Amint figyelmet kapott az ügy, törölték.
Péntek este a TOTP. APP fejlesztője
törölte az orosz mérőkódot az oldalról,
amely szerepel az Ügyfélkapu+ használatához hivatalosan ajánlott kódgeneráló szolgáltatások között – írta a telex.hu egy szakértő olvasójára hivatkozva. Az oldal fejlesztője azt is jelezte, hogy 8 millió forintnyi összegért megvásárolható a TOTP. APP kódja és domainneve.
Az Ügyfélkapu ajánlotta az alkalmazást, amin az orosz kód futott
A kódgenerátorok úgy használhatók, hogy az alkalmazást össze kell kötni az Ügyfélkapu-fiókkal, ahová be szeretnénk lépni. A bejelentkezéskor már a kódot is meg kell adni a felhasználónév és a jelszó után, csak ekkor enged be az oldal. Az Ügyfélkapu oldalán több ilyen kódgeneráló szolgáltatásra is van ajánlás. Akinek egyik sem a mobilalkalmazás sem az emailes belépőkód nem szimpatikus, számára
az egyik ajánlott alternatíva a böngészőből elérhető TOTP. APP az Ügyfélkapu szerint.
Szakértői körökben viszont sok kritikát kapott, mert:
- nem derül ki, hogy ki üzemelteti és hogyan kezeli az adatokat,
- egy orosz mérőkód is futott rajta,
- más jelek is arra utalnak, hogy orosz fejlesztésű szolgáltatásról van szó.
A kódok követik az oldalt
A portál összefoglalta, hogy mérőkódot azért szoktak tenni az oldalak kódjába, hogy az üzemeltető követni tudja, kik és hogyan használják az oldalt. Tehát statisztikai adatok rögzítésére alkalmas. Ez létező megoldás.
A probléma inkább azzal van, hogy igencsak meglepő
„hogy 2025-ben, az orosz–ukrán háború harmadik évében egy uniós országban a kormány az állami ügyintézés igénybevételéhez egy olyan szolgáltatást ajánl, amelyet az évek óta különféle szankciókkal sújtott agresszor országban, Oroszországban fejlesztenek”
– írta a portál.
Azóta törölték a kódot és eladó az oldal, reagált az Ügyfélkaput üzemeltető IdomSoft Zrt.
Kiderült, hogy péntek este a vitatott megítélésű orosz mérőkódot a fejlesztő törölte. További érdekesség, a TOTP. APP leírásában már korábban is az szerepelt, hogy az oldal eladó. Az ára körülbelül 8 millió forint – írták a Wayback Machine-ra hivatkozva.
Az ügy kirobbanását követően reagált az Ügyfélkaput üzemeltető IdomSoft Zrt., szerintük az oldal nem kezel személyes vagy érzékeny adatokat, az orosz kód pedig azért sem tudna Ügyfélkapu-adatokat bárhova továbbítani, mert ilyenekhez maga a TOTP.APP sem fér hozzá.
A TOTP.APP
„működésével kapcsolatban az internetes weboldalak tartalmi és működési elemzését IT-biztonsági szempontból végző szolgáltatások szerint nem merült fel semmilyen probléma, és mi sem tudunk visszaélésről”
– idézte a portál. Hozzátették:
„a szolgáltatás »nem szerves része az Ügyfélkapu+ szolgáltatásnak«, a felhasználók a többi ajánlott szoftvert vagy bármilyen más megoldást is használhatnak az ügyfélkapu+-os hitelesítés beállításához.”
Vadai Ágnes, a Demokratikus Koalíció frakcióvezető helyettese csütörtökön Facebook-oldalán vonta kérdőre a kormányt az orosz kóddal kapcsolatban. Bejegyzését itt nézheted meg:
Sem a rendszer, sem a felhasználók nem állnak készen a változásra
Január első napjaiban megírtuk, sem az Ügyfélkapu+, sem a Digitális Állampolgárság Program (DÁP)mobilalkalmazás működtetéséhez használt rendszer nem működik teljesen, egyik sem áll készen az éles bevetésre – jelentette ki az index.hu-nak Ruszin Zsolt, a Magyar Könyvelők Országos Egyesületének ( MKOE) alelnöke.
A magyar emberek egy része nem tud, egy másik része pedig akar részt venni a digitális reformban,
amelynek keretében az Ügyfélkapu + és a DÁV papíron január 16-tól átveszi a 15-én éjféltől megszűnő Ügyfélkapu szerepét – tette hozzá.
Mint kiderült, az egyik legjelentősebb probléma, hogy a könyvelők, akik a nevünkben járnának el hivatalos ügyekben, nem biztos, hogy be tudnak majd lépni nélkülünk. Azonban nem csak ez a gond, de
a meghatalmazást sem tudják elektronikus úton jóváhagyni,
és maguk az ügyfelek sem tudnak megküzdeni az új módszerekkel.
Kapcsolódó:
Ha ezt az egyetlen lépést kihagyod, elúszott az Ügyfélkapu plusz-regisztrációd