Dynamicky generovaný iPIN kód je jednorázový přístupový kód se omezenou platností dle B.3.3. — systém ho vytvoří, pošle SMS nebo e-mailem a po uplynutí času nebo použití neplatí. Na rozdíl od statického iPIN Kódu ho útočník nemůže zneužít dlouhodobě.
Při příchodu/odchodu nebo obnově přístupu modul ověřuje poslední doručený kód z události IPIN_REQUEST — starší kódy systém odmítne. Generování probíhá na serveru (i-pinx.php); po vypršení si vyžádáte nový. Ochrana proti hádání zajišťuje rate limiting.
Časté dotazy (FAQ)
Jak dlouho platí jednorázový ověřovací kód?
Platnost je krátká — po vypršení musíte požádat o nový. U SMS autorizace zařízení navíc platí 15sekundový limit na zadání.
Co když mi SMS s kódem nedorazí?
Zkontrolujte číslo v profilu, síť operátora a spam. Po chvíli zkuste generovat znovu — příliš časté pokusy mohou spustit rate limit.
Proč systém chce kód znovu při změně telefonu?
Nové zařízení musí prokázat vlastnictví telefonu SMS ověřením dle B.3.7. — stejný princip jako u autorizace zařízení.