Faktoros azonosítás és domain engedélyezési (auth) kód – az új, kéz a kézben járó domain-védőbástyák
A .hu Domainregisztrációs Szabályzat márciusi változásával két olyan, kulcsfontosságú védelmi mechanizmus is bekerült a domain adminisztrációs folyamatba, melyek a hatályos jogszabályoknak minden tekintetben megfelelve biztosítják azt, hogy a használók jogaival ne élhessenek vissza illetéktelenek.
Ez a faktoros azonosítás és az authkód, vagy barátságosabb nevén domain engedélyezési kód, melyek kéz a kézben járnak.
Egyiktől sem kell megijedni, nagy valószínűséggel találkoztál már hozzájuk hasonló megoldással, ha használsz valamilyen netes szolgáltatást, vagy akár csak vásároltál valamit az interneten bankkártyával az elmúlt években.
Faktorokkal a bitorlók ellen
Ilyenkor bizonyára szembesültél már az úgynevezett kétfaktoros vagy multifaktoros hitelesítéssel – a Nyilvántartó által márciusban bevezetett faktoradat lényegében egy ugyanilyen védelmi megoldás.
Az új regisztrációs szabályzat értelmében új domain regisztrációjakor az igénylő köteles megadni legalább egy ilyen faktor adatot, mely új regisztráció során megegyezik az értesítési adattal, adatokkal.
A faktor adat lehet az igénylő által használt e-mail cím, illetve e-mail cím és telefonszám párosa. Mivel a Nyilvántartó a későbbiekben ezek alapján fog téged azonosítani, fontos, hogy olyan címet és telefonszámot adj meg, melyeket elérsz és használsz, illetve lehetőség szerint más nem fér hozzá (a céges igénylőknél természetesen ez változhat a belső szabályzat alapján).
És milyen esetekben kell magad azonosítani? Bármilyen, ún. kiemelt domain használói adatváltozás (faktor adat, név, azonosító), átruházás vagy authkód kikérés során (erről majd később).
A faktoros azonosítást igénylő folyamatot többnyire a regisztrátorodnál tudod elindítani, de nagyon fontos, hogy az azonosítást a Nyilvántartó végzi el, majd értesíti a regisztrátort az eredményről. A lépésekről a „.hu Nyilvántartó” feladótól érkező e-mailben fogsz részletes tájékoztatást kapni, de ne aggódj, a teljes folyamat nem több, mint egy-két kattintás!
Ha az általad használt domaint a faktoros azonosítás bevezetése (tehát március közepe) előtt igényelted, bármilyen adatváltozáshoz előzetesen át kell váltanod okirat alapú azonosításról faktoros azonosításra. Ehhez kérd a regisztrátorod segítségét, aki a szükséges nyilatkozat kitöltését és aláírását követően egy-két napon belül elvégzi számodra a változtatásokat.
Engedélyezési kód vagy authkód – kulcs a változásokhoz
A faktoradatok jelentik a belépőt a domain engedélyezési kód, azaz szaknyelven az authkód kikéréséhez. Ez egy egyszer használatos, 30 napos lejárati idővel rendelkező egyedi karaktersor, melyet elsősorban a regisztrátorodtól igényelhetsz és jellemzően adatváltozás véglegesítéséhez lesz rá szükséged.
Az authkódot a Nyilvántartó biztosítja a számodra, amint a faktoradatok alapján igazolni tudod hozzáférési jogosultságodat. Fentebb már említettük, most tovább hangsúlyozzuk annak a fontosságát, hogy az azonosításhoz használt faktorokat csak te, vagy a cég(ed) által megbízott munkatárs ismerhesse és kezelhesse, mivel az authkód segítségével szabadon módosítható a domain használója és/vagy regisztrátora.
Ha értesítést kaptál róla, de a kódot nem te kérted ki, illetve felmerül a gyanúja, hogy valaki illetéktelenül kívánja azt használni, azt mielőbb jelezd a regisztrátorodnak, aki hitelesítés után tud intézkedni a visszavonásról.
A domain engedélyezési kód formátuma: 16 karakter, nagybetűk és számok négyes tagolásban, gondolatjelekkel bontva.
Vannak bizonyos, a domainre vonatkozó „egyszerű” adatok, melyekhez a szabályzat értelmében nem szükséges sem faktoros azonosítás, sem azt követően authkód kikérése. Ilyen például a névszerver vagy a postacím, netán az adminisztratív kontakt e-mail címének a megváltoztatása, illetve egyfaktoros azonosítás esetében a használó telefonszámának az átírása. Mivel ezek a folyamatok is megerősítést igényelnek, ezekhez kapcsolódóan is kaphatsz emailt a Nyilvántartótól.
Az új, tavasztól használatos faktorok és az authkód tehát kéz a kézben gondoskodnak a domain emelt szintű védelméről annak érdekében, hogy a használó jogai (legyen szó magánszemélyről vagy jogi személyről) ne sérülhessenek. Használatuk, illetve beillesztésük a rendszerbe nem bonyolult, a regisztrációs folyamatot érdemben nem befolyásolja, miközben komoly fejfájástól kímélhetnek meg.
Még nem faktorosan azonosított a domain neved és bizonytalan vagy?
Kattints ide és olvasd el Híreink között, hogy miért érdemes.