Nincs okostelefonja? Így is lehet Ügyfélkapu+ fiókja, de nem egyszerű a megoldás

Sokan nem tudnak regisztrálni az Ügyfélkapu+ rendszerébe – vagy használni azt –, mert nem akarnak, esetleg nem tehetik meg, hogy okoseszközük (telefon, tablet) legyen. Van viszont néhány megoldás, hogy áthidalják ezt a problémát, még ha nem is túl egyszerűek.

Forrás: Index2025. 01. 09. 6:53
a20210406_szja_adobevallas_pt_fmh-01

20210407 SzékesfehérvárIllusztrációSZJA, személyi jövedelemadó bevallás, ÜgyfélkapuFotó: Pesti Tamás PTFejér Megyei Hírlap FMH

20210407 Székesfehérvár

Illusztráció
SZJA, személyi jövedelemadó bevallás, Ügyfélkapu

Fotó: Pesti Tamás /Fejér Megyei Hírlap
VéleményhírlevélJobban mondva - heti véleményhírlevél - ahol a hét kiemelt témáihoz fűzött személyes gondolatok összeérnek, részletek itt.

A korábbi információknak megfelelően január 16-tól megszűnik az Ügyfélkapu, és a helyét az Ügyfélkapu+ (Ügyfélkapu Plusz) és a Digitális Állampolgár applikáció (DÁP) veszi át. A változásra azért van szükség, mert az Ügyfélkapu „egyfaktoros” bejelentkezési metódusa (felhasználónév + jelszó) már nem felel meg az európai uniós biztonsági sztenderdeknek, így mindenképpen „kétfaktorossá” (2FA) kellett tenni a bejelentkezést. Csakhogy az átálláshoz okoseszközökre van szükség (telefon, tablet), hogy az Ügyfélkapu+ esetében a bejelentkezést és a regisztrációt, a DÁP esetén pedig már az alkalmazás telepítését el tudja végezni az ember.

Az Index most összegyűjtötte, hogy okoseszközök nélkül miként használható az Ügyfélkapu+. A lap szerint három különböző megoldás létezik egyelőre arra, hogy okoseszköz nélkül létrehozzunk és használjunk egy Ügyfélkapu+ fiókot:

  • személyes ügyintézés a kormányablakokban,
  • a Veifyr nevű szoftver asztali számítógépeken,
  • a TOTP.APP nevű szoftver szintén számítógépeken.

A személyes ügyintézés természetesen mindenki előtt lehetőségként lebeg, és a fejlesztő IdomSoft szerint a kormányablakokban készséggel segítenek a regisztrációban és az alkalmazások használatában is, viszont többen is arról számoltak be, hogy nem szeretnének minden egyes apró ügyért a kormányablakhoz ugrálni, sorban állni, időpontot kérni. Ez nagyjából egyértelmű, így nézzük inkább a másik két opciót, mert azok sokkal izgalmasabbak!

 

A Verifyr szoftver első és legfontosabb tulajdonsága, hogy nem tud magyarul, csak angolul, így ahhoz, hogy használni tudjuk, mindenképpen értenünk kell a nyelvet. Amennyiben ez a képességünk hiányzik, úgy meg kell kérnünk valakit, hogy fordítson, de fontos, hogy ez az illető látja a felhasználónevünket és a jelszavunkat, tehát érdemes olyasvalakit választani, aki feltétlen bizalmunkat élvezi.

Fontos még, hogy a Verifyr a felhőben tárolja az adatainkat, ezért bármilyen számítógépről, amely kapcsolódik internethez, hozzáférünk a fiókunkhoz. Illetve különbség a másik szoftvertől, hogy itt regisztrálnunk is kell, tehát újabb profil létrehozása szükséges a használatához. Így tehát első dolgunk, hogy a SIGN UP gombra tenyerelünk, és egy e-mail-cím és erős jelszó használatával létrehozzuk fiókunkat. Ezután kapunk egy megerősítő e-mailt, amelyre kattintva már meg is indíthatjuk az autentikációt. Az alábbiakban pontról pontra összeszedtük, mit kell tennie:

  • A baloldali menüből egy One-time passwords-öt, vagyis egy egyszer használatos jelszót kell kérnünk.
  • Ezután a Setup gombra kell mennünk a beállítások eléréséhez.
  • Az ezt követő felületen a legtöbb rubrikával egyelőre nem kell foglalkozni, a Set a label-nél írjuk be a nevünket, a Set an issuer-nél, hogy Ügyfélkapu Plusz, és már kész is vagyunk. A többit hagyjuk úgy, ahogy volt, és ne menjünk tovább!
  • Ezután új lapon nyissuk meg az Ügyfélkapu+ oldalát, az ugyfelkapu.gov.hu-t.
  • Jelentkezzünk be a meglévő Ügyfélkapu fiókunkban e-mail-címünkkel és jelszavunkkal.
  • A következő oldalon nyomjunk az Ügyfélkapu+ igénylése opcióra.
  • Itt kapunk egy QR-kódot, de mivel okoseszköz nélkül haladnánk tovább, ezért kattintsunk a „nem tudom beolvasni a kódot” feliratra.
  • Ekkor kapunk egy 16 jegyű, betűkből és számokból álló kódot, amelyet mentsünk el egy biztonságos helyre, mert még szükségünk lesz rá! Mindemellett másoljuk is.
  • Visszatérve a Verifry felületére illesszük be a kódot a Secret feliratú boxba. Ezután kattinthatunk a lap alján a Create TOTP (TIME-BASED) gombra.
  • Ezután újra nyomhatunk a One-timed passwords gombra, ahol már a frissített információk jelennek meg. Itt pedig készüljünk fel – kicsit Ethan Huntnak is érezhetjük magunkat a Mission: Impossible szériából –, mert innentől 30 másodpercünk lesz arra, hogy elvégezzük a belépést. Szóval amint felkészültnek érezzük magunkat, nyomjunk a Generate gombra és másoljuk ki a kapott hatjegyű kódot!
  • Térjünk vissza az Ügyfélkapu+ regisztrációs oldalára, adjunk meg az Ügyfélkapus jelszavunkat és e-mail-címünket, majd az Azonosítás megadása gombra kattintva másoljuk be a kapott hatjegyű kódot! Ha kifutunk a 30 másodpercből, akkor új kód generálása és újra kimásolása, átlépés, bemásolás – ezt kell megismételnünk.
  • Ezzel megtörtént a kétfaktoros azonosítás beállítása, és kapunk egy törlőkódot a rendszertől, amelyet szintén mentsünk el, mert ezzel tudjuk majd törölni az Ügyfélkapu+ regisztrációnkat, ha esetleg valami mégsem stimmelne. Pipáljuk ki a rubrikát, hogy mentettük a kódot, és kattintsunk a Befejezés gombra, majd várjuk meg, amíg a rendszer visszadob minket az Ügyfélkapu bejelentkezési oldalára, mert ha ez előtt lépünk ki, akkor nem érvényes a regisztráció, és újra kell kezdeni az egész procedúrát.

Amennyiben sikeresek voltunk, onnantól kezdve kész az Ügyfélkapu Pluszos profilunk, és bármikor be tudunk lépni. A bejelentkezéshez pedig ugyanúgy meg kell nyitnunk a Verifyr oldalát, be kell jelentkezni, a One-time passwords menüpontnál generálni kell egy jelszót, és 30 másodpercen belül be kell lépni az Ügyfélkapu+-ba az e-mail-címünkkel, a jelszavunkkal és a Verifyrön kapott kóddal.

Amennyiben ez a megoldás nem lenne szimpatikus, esetleg túl bonyolultnak éreznénk, úgy lehetőségünk van a TOTP.APP szolgáltatást is igénybe venni, viszont itt is figyelembe kell venni, hogy 

az oldal csak és kizárólag angolul vagy oroszul kommunikál velünk, tehát mindenképpen szükségünk lesz itt is egy bizalmasra, aki fordít, és nem probléma, ha tudja az adatainkat.

További különbség még a Verifyrhöz képest, hogy ugyan a TOTP.APP-ba nem kell regisztrálnunk és nem kell még egy profilt létrehozni, viszont cserébe nem is menti az adatainkat a felhőben, vagyis nem tudunk bármilyen internethez csatlakozó számítógépről bejelentkezni. Pontosabban tudunk, ahhoz viszont TOTP.APP bal alsó sarkában lévő Download backup gombra kell kattintani, ami után kapunk egy .json kiterjesztésű fájlt, amelyet szintén meg kell őriznünk, és azon a számítógépen visszatölteni az oldalra a Restore backup gomb megnyomásával, ahol be szeretnénk jelentkezni az Ügyfélkapu+-oldalunkra.

A könnyítések érdekében olyan hírek is érkeztek, hogy az e-mailes jóváhagyást is bevezetik második faktorként a biztonságos bejelentkezés érdekében. Erről az Index megkérdezte Kósa Ferencet, a Magyar Elektronikus Aláírás Szövetség (MELASZ) elnökét, aki elmondta, hogy valóban tervben van az e-mailes autentikáció bevezetése.

A rendszer már működik, átadták a fejlesztő cég, az IdomSoft részére, és már a tesztelés folyamata zajlik

– erősítette meg.  Az elnök viszont a személyes, kormányablakos regisztrációval kapcsolatban árnyalta a képet. Véleménye szerint, amennyiben valaki már rendelkezik Ügyfélkapuval, és szeretne regisztrálni egy Ügyfélkapu+ fiókot, úgy vagy egy okoseszközt – ami jelen példánk esetében nincs –, vagy egy laptopot kellene magával vinnie a beállításhoz, hogy tudja később használni is ezt a fiókot.

Arra a kérdésre, mennyire megbízható egy olyan szolgáltatás, mint a TOTP.APP, amire még regisztrálni sem kell, Kósa Ferenc így válaszolt:

A Kiberbiztonsági Intézet megvizsgálta és biztonságosnak találta.

Annyit még hozzátett, hogy azt javasolja, aki csak teheti, mindenképpen inkább mobileszközökön használja a Google vagy a Microsoft autentikátor alkalmazását, „mert ezek költöztethetőek, ha adott esetben elvész vagy eltörik a telefon”. Arról is beszélt, hogy ezek a legbiztonságosabb módok, tehát ha valaki nem szeretne QR-kódokkal és okoseszközökkel bajlódni, akkor inkább várja meg az e-mailes verifikáció bevezetését.

 

A téma legfrissebb hírei

Tovább az összes cikkhez chevron-right

Ne maradjon le a Magyar Nemzet legjobb írásairól, olvassa őket minden nap!

Google News
A legfrissebb hírekért kövess minket az Magyar Nemzet Google News oldalán is!

Címoldalról ajánljuk

Tovább az összes cikkhez chevron-right

Portfóliónk minőségi tartalmat jelent minden olvasó számára. Egyedülálló elérést, országos lefedettséget és változatos megjelenési lehetőséget biztosít. Folyamatosan keressük az új irányokat és fejlődési lehetőségeket. Ez jövőnk záloga.