Biztonságos webes authentikáció
Absztrakt
A munkafolyamat elvégzése után arra a következtetésre jutottam, hogy azokat a módszereket, amelyeket szeretettem volna létrehozni, sikerült, és egy olyan weboldalt tudtam leprogramozni, amely bármely biztonsági platformon megállná a helyét véleményem szerint, és a felhasználó a fiókját biztonságban tudná tartani. A célom, hogy egy biztonságos weboldalt hozzak létre, amely többfaktoros védelmet biztosít a felhasználó fiókjának számára, amely biztonságos TLS/SLL protokollal rendelkezik. Több biztosítékot akartam, ezért is választottam a reCAPTCHA v3-at, amely kiszűri a robotikus támadásokat és meggátolja azokat. Ha a felhasználónak megszerzik az adatait, és sikerül visszafejteniük a sózott hash-t, legyen egy harmadik tényező, amelyet nem tudnak megszerezni, a TOTP token. Sikerült létrehoznom a JWT-t, hogy biztonságban legyenek a felhasználó adatai, amely digitálissal aláírással is rendelkezik. Fontosnak tartottam azt, hogy ha a felhasználó elfelejtené a jelszavát, tudja azt megváltoztatni. E metódus létrehozása elengedhetetlen volt számomra. A dolgozatom végeztével kijelenthetem, hogy sikerült mindent megvalósítani, amit akartam. Rengeteg tudással gazdagodtam a dolgozatom végzése alatt, amelyek nagyon hasznosak lesznek a továbbiakban.