Je hebt een klacht over de onderstaande posting:
Door Anoniem 16:40: OTP lijkt dus slecht maar wordt niet gebruikt bij DigID Precies. Want: 1) OTP's (One Time Passwords) zijn in principe niet persoonsgebonden. Dat is een voordeel (je kunt er pseudonieme accounts mee maken, waarbij je verder over jouw identiteit alles bij elkaar kunt liegen - voor zover je die moet specificeren), maar als het doel is om het voor cybercriminelen zo moelijk mogelijk maken om met jouw "absolute" identiteit te frauderen, dan heb jij hier niets aan. 2) Voor OTP zijn, naast SMS, "Authenticator"-achtige apps het meest gebruikt (TOTP, Number Matching en wie weet wat nog meer). De basis daarbij is een "shared secret" op de server en in de app (toelichting: *). De drie grote voordelen van zo'n shared secret t.o.v. een door een mens verzonnen wachtwoord zijn: 2.a) Het is lang (een getal van veel cijfers) en random gegenereerd. Daarom is een brute-force aanval zo goed als kansloos. 2.b) Het is "uniek", in die zin dat het niet wordt hergebruikt voor andere accounts van dezelfde ...
Beschrijf je klacht (Optioneel):