Je hebt een klacht over de onderstaande posting:
Door majortom: Overigens wil ik best wel overstappen naar een andere vorm van MFA bij inloggen DigiD (zoals via TOTP), zodat de kans op misbruik kleiner wordt, maar die mogelijkheid is er tot op heden niet. Komt er hopelijk nooit. Doe 's een security architectuur analyse van het openstellen van de API voor een protocol dat gebouwd is op een shared secret dat lekker makkelijk exporteerbaar is zodat veel clients het kunnen gebruiken ? "hoe maken we DigiD onveilig: geef iedere account de kans om het onveilig te doen vanwege de paar freaks die hun client-zijde goed kunnen beheren" . (TOTP - shared secret based one-time password - het shared secret is wat je kunt/moet backuppen om je authenticator-app makkelijk te kunnen verhuizen, of je voorkeurs-app ervoor te kunnen gebruiken ) .
Beschrijf je klacht (Optioneel):