2014-03-12 13:09 GMT+01:00 Paweł Zegartowski <pzegar@gmail.com>:
Żeby tylko uściślić: zmienić można jedynie hasło do epuapu. 

Posiadając hasło do epuapu można zarządac jednorazowego klucza do podpisu konkretnego dokumentu na maila. To troche jak autoryzacja kodem sms, tylko, że zamiast komórki dostajesz kod na maila, czyli w to samo miejsce, które umożliwia Ci odzyskanie hasła do miejsca z którego możesz zażądać jednorazowego kodu autoryzacyjnego (do platformy epuap). Na tym polega słabość.

To ja jeszcze dodam, że jest wybór czy chcemy "podpisywać" mailem czy smsem. Moim zdaniem sms jest całkiem bezpieczny (nie sprawdziłem czy nie mają baga w logice biznesowej i np nie pozwalają zmienić sposobu podpisywania z pomocą maila).

Mega dziwne, że jest opcja mailowa a jeszcze dziwniejsze, że znam osoby bardzo techniczne i preferują opcję mailową...

--
pozdrawiam,
Maciek Sawicki