this post was submitted on 17 Aug 2023
5 points (100.0% liked)
Etica Digitale (Feddit)
929 readers
2 users here now
Etica Digitale è un gruppo volontario indipendente attivismo con l’intento di riportare la persona e i diritti al centro del dibattito tecnologico.
Se fatto nel rispetto del regolamento, ogni contributo è benvenuto!
Regolamento:
- Rispetto e cordialità sempre
- Niente troll
- Niente pubblicità
- Evitare di andare fuori tema nelle discussioni
- Evitare discorsi con sfondi politici o propagandistici che non siano strettamente correlati agli argomenti trattati
- No attività illegali
- Non importunare le e gli utenti in privato.
Alcune informazioni utili:
🔹 Sito: eticadigitale.org
📧 Email: [email protected]
🦣 Mastodon
📣 Telegram (canale)
👥 Telegram (gruppo)
founded 2 years ago
MODERATORS
you are viewing a single comment's thread
view the rest of the comments
view the rest of the comments
In effetti non ne conosco. Va "di moda" la biometrica, ma il TOTP no.
Già, altra cosa che non riesco assolutamente a capire.
Se i dati biometrici vengono leakati, o qualcuno ottiene l'impronta digitale del mio dito, vuol dire che avranno accesso fino al resto della mia vita a tutto quello che ho?
Ok che per la maggior parte hanno tutti 10 diti e nel caso posso usare un'altro dei 10, ma a questo punto è meglio una chiave fisica, che almeno può essere cambiata nel tempo.
Non avevo mai pensato al fatto che, quando dall'APP autorizzo i pagamenti in effetti vengono mostrati i dati del ricevitore.
Interessante il PSD2 https://en.wikipedia.org/wiki/Payment_Services_Directive#Revised_Directive_on_Payment_Services_(PSD2)
Ironicamente, leggendo da Wikipedia tutto questo dovrebbe aiutare il concetto di "Open banking" XD
Quindi niente, servirebbe comunque un altro sistema separato per avere un sistema decente. Beh, la speranza è l'ultima a morire.
In teoria i dati biometrici dovrebbero risiedere solo sul dispositivo, mai in cloud... in teoria 👀
Solamente l'hash è caricato si, però rimane comunque un identificatore univoco che non può essere mai cambiato in caso di compromissione