MultiOTP

multiOTP

Beskrivelse av dette bildet, også kommentert nedenfor Skjermbilde av open source multiOTP versjon 5.4.1.7 webgrensesnitt Informasjon
Utviklet av SysCo kommunikasjonssystemer sa
Første versjon 7. juni 2010
Siste versjon 5.8.1.1 (14. mars 2021)
Prosjekt status aktiv
Skrevet i PHP
Operativsystem Linux
Miljø Kryssplattform
Språk Flerspråklig
Type Sterk autentisering Enkelt passord
Tillatelse LGPL
Nettsted www.multiOTP.net

multiOTP er en PHP-klasse, et kommandolinjeverktøy og en nettkonsoll for å gi en sterk autentiseringsløsning uavhengig av ethvert operativsystem. multiOTP er OATH-sertifisert siden versjon 4.1.0 og er utviklet under LGPL- lisensen av det sveitsiske selskapet SysCo systems de communication sa. Kommersielle versjoner kalt multiOTP Pro og multiOTP Enterprise er også tilgjengelig.

En QR-kode genereres automatisk når en bruker skriver ut konfigurasjonssiden.

Historisk

Operasjon

Hjertet i multiOTP er en PHP-klasse. Det kan derfor instantieres i ethvert PHP-program, forutsatt at en PHP-versjon større enn eller lik versjon 5.3.0 brukes (frem til versjon 4.2.4.2, fungerer biblioteket alltid med en installasjons-PHP-versjon 4.4.4 eller høyere, men uten garanti).

MultiOTP-biblioteket er gitt i form av en enkelt inkluderingsfil som inneholder all nødvendig PHP-kode, som unngår ethvert problem med relative eller absolutte lenker sammenlignet med andre filer som skal inkluderes. De separate kildekodene er imidlertid også tilgjengelige i den komprimerte prosjektfilen og på GitHub-plattformen.

Hvis den sterke autentiseringen ikke gjøres fra et Internett-program, men fra en nettverksenhet, vil vi gå gjennom en RADIUS- server som vil ringe kommandolinjeverktøyet som følger med multiOTP-biblioteket.

Generell beskrivelse

For prosjekter under Windows leveres multiOTP-biblioteket med en forhåndskonfigurert RADIUS-server (freeRADIUS) som kan installeres i tjenesten, samt en forhåndskonfigurert webserver (Mongoose) som også kan installeres i tjenesten. Nettjenesten gir serverdelen når du vil bruke multiOTP i klient- / serverkonfigurasjon.

For prosjekter under Linux indikerer readme.txt-filen som følger med biblioteket hva som er nødvendig å gjøre for å konfigurere RADIUS-serveren og webtjenesten.

Autentisering av en klient på et program eller en enhet som krever sterk autentisering kan gjøres på forskjellige måter:

Standardisering og normalisering

multiOTP er OARH-sertifisert for HOTP og TOTP og implementerer følgende standarder for sterk autentisering:

Praktiske applikasjoner

multiOTP tillater spesielt:

Bidrag og begrensninger

Det faktum at multiOTP er tilgjengelig som et PHP-bibliotek, gjør at den kan installeres hvor som helst, inkludert på en delt webserver.

Implementeringen er lett nok til å kjøre problemfritt på nano-datamaskiner som Raspberry Pi . Viktig-filen som fulgte med den komprimerte filen, indikerer alle trinnene for å gjennomføre implementeringen av multiOTP på sistnevnte.

Økonomiske og sosiale aspekter

Tradisjonelle passord er fremdeles veldig til stede i dagens databehandlingsmiljøer, men de er den viktigste akilleshælen for autentisering generelt. Vi har faktisk sett det nylig med de siste sikkerhetsbruddene, og spesielt med Heartbleed , er et enkelt passord ikke lenger tilstrekkelig, selv om det sendes via en kjent sikker kanal!

Ved å tilby en enkel, lett og gratis sterk autentiseringsløsning, gjør multiOTP det mulig å demokratisere bruken av sterk autentisering. Siden versjon 4.1.0 er det til og med mulig å enkelt sette opp en frittstående sterk autentiseringsenhet for mindre enn $ 100 i maskinvare, eller bare ved å resirkulere en gammel Linux-maskin.

Eksempler på bruk av biblioteket


Merknader og referanser

  1. "  multiOTP Credential Provider  " , multiOTP lag (tilgjengelig på en st februar 2019 )
  2. "  MultiOneTimePassword Credential Provider  " , Last Squirrel IT (åpnet 28. juli 2015 )
  3. "  One Time Password Backend for ownCloud,  " apps.ownCloud.com Team (åpnet 30. oktober 2013 )
  4. "  2FA Credential Provider for Windows  " , Fluid Technology Solutions Ltd (åpnet 30. oktober 2013 )
  5. "  Sterk autentisering i webapplikasjon - toppmoderne 2011  " , Compass Security AG (åpnet 30. oktober 2013 )
  6. "  Engangspassord Bacheloroppgave (på tsjekkisk)  " , University of Economics, Praha (åpnet 30. oktober 2013 )

Se også

Eksterne linker