Voor een project waarbij beveiliging erg belangrijk is ben ik aan het kijken naar mogelijkheden om geen wachtwoorden via het toetsenbord in te voeren (ivm eventuele keyloggers).
Nu lijkt een systeem zoals de banken dat gebruiken me een hele goede oplossing. Een kleine calculator waarop de gebruiker zijn pincode en een per login poging genereerde challenge code invoert. Van deze 2 stukken gecombineerd zou dan een sha-1 hash of iets dergelijks gemaakt worden die de gebruiker overtypt in het login scherm.
Het is me alleen nog niet gelukt hier een goede partij voor te vinden na 2 uur googlen. Is iemand wel eens een leverancier van dit soort hardware tegengekomen? Weet iemand welke leveranciers de banken gebruiken?
Nu lijkt een systeem zoals de banken dat gebruiken me een hele goede oplossing. Een kleine calculator waarop de gebruiker zijn pincode en een per login poging genereerde challenge code invoert. Van deze 2 stukken gecombineerd zou dan een sha-1 hash of iets dergelijks gemaakt worden die de gebruiker overtypt in het login scherm.
Het is me alleen nog niet gelukt hier een goede partij voor te vinden na 2 uur googlen. Is iemand wel eens een leverancier van dit soort hardware tegengekomen? Weet iemand welke leveranciers de banken gebruiken?