Jump to content

HardLock para Web


Bahbel

Recommended Posts

Boas alguem me pode orientar neste ramo?

Estou a procura de uma maneira de fazer um meio de autenticação dependente de uma drive USB.. ou seja.. eu acedo ao site.. no ecran de login tenho a obvia hipotese de meter um username e uma password.. mas no entanto tenho a hipotese de ter uma pen que introduzo na ranhura USB, e quando me dirijo a pagina de login (so depois de a ter introduzido claro) ela reconhece logo quem sou, nao me pedindo qualker tipo de autenticação por user/password e avançando logo para o painel seguinte.

Alem desta conhecem mais algum sistema de login "passwordless"?

Desde já agradeço.

Link to comment
Share on other sites

Assim de repente, penso que o ImageShack usava (na altura que me registei, já vai há algum tempo...) não tinha password de acesso à conta: o sistema era, eles enviavam um mail de autorização que colocava um cookie, na qual tinha o id de cliente encriptado. Assim que se apagasse o cookie (a pedido do user, nas opções do browser), terminava a sessão. Quando queria entrar outra vez, tinha de ir ao e-mail e ir à pásgina para me por o cookie outra vez.

Agora, se reparares eles já têm passwords. Para além disso não são métodos muito seguros, pelo menos este que referi.

Nick antigo: softclean | Tens um projeto? | Wiki P@P

Ajuda a comunidade! Se encontrares algo de errado, usa a opção "Denunciar" por baixo de cada post.

Link to comment
Share on other sites

Pois.. é assim.. o metodo de cookie nao é usável pq a intençao seria mesmo usar uma pen como se fosse uma xave.. do genero, o gajo mete a pen.. ok.. pode aceder.. se nao meter a pen tem q introduzir user e pass.. Ou seja.. o sistema de user/pass nao desaparece.. mas mediante a presença de uma certa peça de hardware (neste caso uma pen) ele passava adiante tendo o login feito pela mesma.. (atraves de um auto-run é possivel, no entanto tb nao me agrada mto :Xx)

Link to comment
Share on other sites

Eu acho que quando muito, so fazendo um plugin em java ou um controlo activex (mas este ultimo so funciona no IE) para verificares se o user pos ou não a pen. Atenção que o PHP é server-side, ou seja, trabalha do lado do servidor, nao consegue intergarir com o cliente.

Nick antigo: softclean | Tens um projeto? | Wiki P@P

Ajuda a comunidade! Se encontrares algo de errado, usa a opção "Denunciar" por baixo de cada post.

Link to comment
Share on other sites

e tens outro problema:

a pen não assume sempre a mesma letra... basta teres outra pen introduzida para ela mudar para a letra seguinte...

há 10 tipos de pessoas: as que sabem binário e as que não sabem... todas as nossas vidas não passam de release candidates... com o aperfeiçoamento, um dia chegaremos à versão final..

Link to comment
Share on other sites

o software podia sempre pedir para seleccionar de todas as drives encontradas qual a que contém o ficheiro, ou então podia-se dar uma caracteristica à drive no ficheiro ini diferente de todas outras tipo um hash md5 com uniqueid e time  para o software ler e que identifica-se como a pen válida.

Our lives begin to end the day we become silent about things that matter - Martin Luther King

Link to comment
Share on other sites

  • 1 month later...

Isto em php não é possivel por ser server side, mas podes fazer algo que quando se entre na página conte quantas drives existem coloca numa lista, depois introduzes a pen e ele aí vai procurar na lista para distinguir qual é a drive, depois é só procurar pelo certificado, mas cuidado.. qualquer pessoa pode arranjar esse certificado e isso não é mt bom 😉

Link to comment
Share on other sites

LOOOL

Não sei até que ponto é que isso é mesmo necessário mas se assim for podes conseguir o efeito desejado construindo uma aplicação que envie os dados por HTTP POST ao servidor e de seguida registe o IP da máquina onde está a tal Pen e esse IP já pode aceder sem ter de efectuar login. A aplicação seria iniciada quando a pen fosse colocada na máquina.

http://dailycupoftech.com/usb-drive-autoruninf-tweaking/

Cumps

Link to comment
Share on other sites

A maior parte dos portáteis já traz? Tens a certeza?

Eu comprei o meu portátil à coisa de dois meses e enquanto andava a ver não me lembro de ter visto nenhum com isso.

Tenho visto muitos com fingerprint reader, especialmente os HP.

Não peças ajuda por PM! A tua dúvida vai ter menos atenção do que se for postada na secção correcta do fórum!

Link to comment
Share on other sites

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
×
×
  • Create New...

Important Information

By using this site you accept our Terms of Use and Privacy Policy. We have placed cookies on your device to help make this website better. You can adjust your cookie settings, otherwise we'll assume you're okay to continue.