04.10.2023 kl. 14:24 skrev Ola Ljungkrona <ola.ljungkrona@gu.se>:
Hej,
Enligt @Tobias Galéus hos oss ser det enligt, dock inte stöd för synskadade än:
Egenutvecklad baserad på det här:
https://code.tutsplus.com/build-your-own-captcha-and-contact-form-in-php--net-5362t
Den sätter koden i minnet på servern samtidigt som den genererar en bild med koden. Sedan jämförs det i minnet med vad användaren skickar med i formuläret.
Mvh Tobias
Från: Ola Ljungkrona <ola.ljungkrona@gu.se>
Skickat: den 4 oktober 2023 13:21
Till: Tobias Galéus <tobias.galeus@gu.se>
Ämne: Sv: SWAMID och CAPTCHA
Vilken Captcha använder vi?
//Ola
Från: Tobias Galéus <tobias.galeus@gu.se>
Skickat: den 4 oktober 2023 13:17
Till: Ola Ljungkrona <ola.ljungkrona@gu.se>
Kopia: Lena Ström <lena.strom@gu.se>; Rikard Nilsson <rikard.nilsson@gu.se>
Ämne: Sv: SWAMID AL1 och CAPTCHA
Har inte sett det mailet, men det är ju typ precis det vi gör nu (eller kommer göra inom väldigt kort tid). PIN-kod via sms och sedan lösenordsbyte med CAPTCHA.
Mvh Tobias
Från: Anders Gustavson via Ati <ati@lists.sunet.se>
Skickat: den 4 oktober 2023 11:10
Till: ati@lists.sunet.se <ati@lists.sunet.se>
Ämne: [Ati] SWAMID AL1 och CAPTCHAHej
Jag är med i ett projekt där vi ska bygga ut vår kontohantering (aktivering/återställning av konton), ett krav är att vi ska stödja aktivering mha engångskod till e-postadress, dvs ”AL1-konton”, primärt tänkt för utbytesstudenter.
Ett problem, därav min fråga, blir då kravet på CAPTCHA eller i alla fall att hitta en ”bra” lösning – är det några som har motsvarande stöd och hur har ni i så fall löst det?
- Vilken lösning för CAPTCHA används?
- Hur har ni tänkt kring tillgänglighet och GDPR?
- Finns det något exempel på ”or equal”, någon som hittat en lösning utan CAPTCHA?
”Online using an e-mail with a one-time password/pin code in combination with an online verification of human presence (e.g. CAPTCHA or equal)”
- SWAMID Identity Assurance Level 1 Profile
Vänligen
Anders Gustavson
Systemutvecklare
Högskolan i Skövde
<image001.jpg>
VARNING: Klicka inte på länkar och öppna inte bilagor om du inte känner igen avsändaren och vet att innehållet är säkert._______________________________________________
CAUTION: Do not click on links or open attachments unless you recognise the sender and know the content is safe.
Ati mailing list -- ati@lists.sunet.se
To unsubscribe send an email to ati-leave@lists.sunet.se