
Η προστασία των προσωπικών σας στοιχείων είναι η ύψιστη μας προτεραιότητα, ειδικά σε μια πλατφόρμα διασκέδασης όπως το Spinalto Casino. Η ομάδα μας κατανοεί αυτή την ευθύνη και γι’ αυτό σχεδίασε τη λειτουργία «Αποθήκευση Κωδικού» με βάση τα πιο αυστηρά διεθνή πρωτόκολλα προστασίας, πάντοτε με κριτήριο τις ανάγκες του ελληνικού κοινού. Σε αυτό το κείμενο, θα εξετάσουμε από κοντά πώς πραγματοποιείται αυτή η δυνατότητα. Θα εξηγήσουμε τον ρόλο της κρυπτογράφησης, τη διαχείριση των cookies, τα πρωτόκολλα επικοινωνίας και τον συνεχή έλεγχο που συνδυάζονται για να κρατήσουν τα διαπιστευτήριά σας ασφαλή. Η φιλοσοφία μας συνδέει προηγμένη τεχνολογία με μια βαθιά δέσμευση για την προστασία του χρήστη, πιστεύοντας ότι αυτό είναι απαραίτητο τόσο για την εμπιστοσύνη σας όσο και για το όνομα μας. Θα καλύψουμε κάθε επίπεδο άμυνας, από το πώς τα δεδομένα σας ταξιδεύουν στο ίντερνετ μέχρι το πώς αντιμετωπίζουμε τις πιο σύγχρονες απειλές, για να έχετε μια ξεκάθαρη εικόνα του γιατί μπορείτε να βασιστείτε σε αυτήν την ευκολία.
Φύλαξη από Επιβουλές και Δοκιμαστικά Σχέδια
Η πλατφόρμα του Spinalto Casino έχει κατασκευαστεί για να αντέχει σε μια γκάμα από συνήθεις απειλές ψηφιακής ασφάλειας. Για να διαφυλάξουμε τη διαδικασία αποθήκευσης κωδικού πρόσβασης, εγκαταστήσαμε πολλαπλά στρώματα προστασίας. Τα συστήματα αναγνώρισης και αποτροπής εισβολής (IDS/IPS) μας εργάζονται αδιάκοπα, αναζητώντας για αμφίβολη κίνηση, όπως πολλές αποτυχημένες προσπάθειες πρόσβασης ή απαιτήσεις από καταγεγραμμένες επιβλαβείς IP διευθύνσεις. Αξιοποιούμε επίσης μεθόδους προστασίας από CSRF (Cross-Site Request Forgery) που εξασφαλίζουν ότι κάθε ερώτημα για αυτοματοποιημένη σύνδεση προέρχεται νόμιμα από τον συγκεκριμένο μας ιστότοπο. Η λειτουργία δεν συνιστάται για αξιοποίηση σε δημόσιους ή κοινόχρηστους υπολογιστές, όπου η επιμέλεια πρέπει να είναι αυξημένη. Και αν ανακαλυφθεί κάτι ασυνήθιστο, το σύστημα μπορεί να απαιτήσει αυτόματα πιστοποίηση δύο συνιστωσών (2FA), προσθέτοντας ένα επιπλέον φραγμό ασφάλειας.
Ας αναλύσουμε μερικά πρακτικά δείγματα. Σε μια επιδρομή τύπου «session hijacking», όπου κάποιος επιχειρεί να αποσπάσει το cookie της συνεδρίας σας, τα μέτρα HttpOnly και Secure καθιστούν την υφαρπαγή εξαιρετικά δύσκολη. Ακόμα κι αν τα πετύχει, το token θα είναι ανώφελο αν χρησιμοποιηθεί από εναλλακτική IP διεύθυνση ή γεωγραφική περιοχή χωρίς πρόσθετο εξέταση. Για επιβουλές «man-in-the-middle», το πρωτόκολλο TLS 1.3 που ενσωματώσαμε παρέχει forward secrecy. Αυτό δηλώνει ότι ακόμα κι αν το μακροχρόνιο μυστικό κλειδί του server διαρρεύσει μια στιγμή, οι παλιές κωδικοποιημένες συνεδρίες δεν μπορούν να αποκρυπτογραφηθούν. Τα συστήματα μας μπορούν ακόμα να εντοπίσουν σχήματα που φανερώνουν αυτοματοποιημένη επίθεση (bot attack) σε έναν λογαριασμό και να επιβάλουν προσωρινό κλείδωμα ή CAPTCHA, προστατεύοντας παράλληλα τον χρήστη και την υποδομή μας από κατακλυσμιαίες επιδρομές.
Η Συνεργασία με Εξειδικευμένους Παρόχους Ασφάλειας
Η προστασία δεν είναι κάτι που είναι δυνατόν να πραγματοποιήσει μόνος του κανείς. Το Spinalto Casino συνεργάζεται με εξέχοντες παγκόσμιους ειδικούς στον τομέα για να επιθεωρεί και να αναβαθμίζει αδιάκοπα την δομή του. Αυτοί τεχνικοί εκτελούν περιοδικά τεστ διείσδυσης (penetration testing), αποπειρώμενοι δυναμικά να βρουν τυχόν αδυναμίες στους συστήματα αποθήκευσης και επιβεβαίωσης των στοιχείων. Οι έρευνες αυτές δεν περιορίζονται στον κώδικα, αλλά επεκτείνονται και στη διαμόρφωση των διακομιστών και των βάσεων πληροφοριών. Ταυτόχρονα, κάνουμε χρήση υπηρεσίες παρακολούθησης του dark web για να βρούμε πιθανές απώλειες πληροφοριών που μπορεί να σχετίζονται με τα email των πελατών μας. Αυτή προληπτική τακτική μας δίνει τη ικανότητα να απαντήσουμε πριν συμβεί μια επίθεση, εξασφαλίζοντας ότι τα συστήματά μας παραμένουν ένα βήμα μπροστά.
Η συγκεκριμένη εξωτερική σύμπραξη μας προσφέρει μια αδέκαστη και τεχνικά βαθιά ματιά. Για παράδειγμα, οι εμπειρογνώμονες δύνανται να προσομοιώσουν επιθέσεις που αξιοποιούν πιθανά κενά στα frameworks που κάνουμε χρήση ή να δοκιμάσουν τεχνικές κοινωνικής μηχανικής ενάντια της τεχνικής μας υποστήριξης. Οι αναφορές τους είναι αναλυτικές και καταλήγουν σε άμεσες διορθωτικές ενέργειες. Ταυτόχρονα, συνεργαζόμαστε με εταιρείες που εξειδικεύονται στην άμυνα από DDoS επιθέσεις. Αυτό εξασφαλίζει ότι η πλατφόρμα μας μένει διαθέσιμη και ανταποκρίνεται ακόμα και υπό πίεση, κάτι που είναι βασικής σημασίας τόσο για την ασφάλεια όσο και για την εμπειρία του παίκτη. Οι εν λόγω συνεχείς επενδύσεις και συνεργασίες δείχνουν ότι δεν θεωρούμε ποτέ την ασφάλεια ως δεδομένη.
Το Σύστημα Κρυπτογράφησης SSL: Το Απόρθητο Πρωτάθλημα
Το θεμελιώδες στοιχείο για την προστατευμένη αποθήκευση κωδικού στο Spinalto Casino είναι η σύγχρονη κρυπτογράφηση SSL (Secure Sockets Layer) 256-bit. Αυτό το πρωτόκολλο δημιουργεί ένα ασφαλές κανάλι για κάθε πληροφορία που ανταλλάζεται ανάμεσα στη συσκευή σας και στους διακομιστές μας. Αν θελήσετε να αποθηκεύσετε τον κωδικό σας, αυτή η πληροφορία δεν αποστέλλεται ή αποθηκεύεται ποτέ ως συνηθισμένο κείμενο. Αντίθετα, αλλάζει αμέσως σε ένα ακατάληπτο κρυπτογραφημένο κείμενο μέσω του SSL. Ακόμα κι αν κάποιος μπορούσε να την υποκλέψει, τα δεδομένα θα ήταν τελείως αδύνατο να διαβαστούν χωρίς το σωστό κλειδί αποκρυπτογράφησης. Αξιοποιούμε πιστοποιητικά SSL από τους πιο αξιόπιστους παρόχους, έτσι ώστε η αρχική σύνδεση και κάθε επόμενη δραστηριότητα να γίνονται σε ένα ασφαλές περιβάλλον. Αυτή η πρακτική ακολουθεί τις παγκόσμιες βέλτιστες πρακτικές και λειτουργεί ως η πρώτη και πιο σημαντική γραμμή άμυνας.
Η κρυπτογράφηση 256-bit λογίζεται στρατιωτικού επιπέδου πρότυπο, κάνοντας επιθέσεις ωμής βίας (brute force attack) πρακτικά αδύνατες με τη σημερινή τεχνολογία. Ο αριθμός των πιθανών συνδυασμών κλειδιών είναι τόσο τεράστιος που θα απαιτούσε δισεκατομμύρια χρόνια για να σπάσει, ακόμα και με τους πιο δυνατούς υπολογιστές. Επιπλέον, χρησιμοποιούμε το πιο σύγχρονο πρωτόκολλο TLS 1.3. Αυτό το πρωτόκολλο δεν κρυπτογραφεί μόνο τα δεδομένα, αλλά διασφαλίζει και την ακεραιότητα της ίδιας της διαδικασίας χειραψίας (handshake) ανάμεσα στο πρόγραμμα περιήγησης και στο διακομιστή. Προλαμβάνει έτσι επιθέσεις υποβάθμισης (downgrade attacks), όπου ένας εισβολέας θα προσπαθούσε να επιβάλει μια πιο ασθενή και ευάλωτη σύνδεση. Κάθε φορά που μπαίνετε στον ιστότοπό μας, το εικονίδιο του κλειδαριάς στη γραμμή διευθύνσεων είναι η οπτική επιβεβαίωση ότι η συνεδρία σας θωρακίζεται από αυτό το απόρθητο σύστημα.
Ο Ρόλος του Χρήστη στη Διασφάλιση της Προστασίας
Μολονότι έχουμε εφαρμόσει δυνατά μηχανισμούς από την πλευρά μας, η προστασία είναι μια αμοιβαία υποχρέωση. Εμείς οι ίδιοι διαθέτουμε τα μέσα, όμως οι επισκέπτες είναι σε θέση να πράξουν πολλά για να ενισχύσουν την προστασία τους. Προτρέπουμε ανεπιφύλακτα την ενεργοποίηση της επιβεβαίωσης δύο παραγόντων (2FA), η οποία παρέχει ένα επιπλέον βήμα ταυτοποίησης πέρα από τον αποθηκευμένο password. Αποτελεί επιπλέον ουσιώδες να επιλέγετε έναν ισχυρό και μοναδικό συνθηματικό για τον λογαριασμό σας, έστω κι αν το συνθηματικό αποθηκεύεται με ασφάλεια. Αποφεύγετε τη χρήση της λειτουργίας «Απομνημόνευση Κωδικού» σε δημόσιους υπολογιστές. Εν κατακλείδι, καλό είναι να ελέγχετε ανά τακτά διαστήματα τις ενημερώσεις σύνδεσης που σας στέλνουμε και να μας ενημερώνετε άμεσα για οποιαδήποτε αμφίβολη κίνηση. Η συνεργατική προσέγγιση αποτελεί το θεμέλιο για μια αληθινά ασφαλή εμπειρία.
- Ενεργοποιήστε την Επαλήθευση Δύο Παραγόντων (2FA): Προσφέρει ένα πρόσθετο φύλλο ασφάλειας που δεν στηρίζεται από τον αποθηκευμένο κωδικό. Ακόμη κι αν το token σας εκτεθεί, ο επιδρομέας δεν θα κατορθώσει να υπερβεί το επόμενο βήμα, όπως τον κωδικό από μια εφαρμογή πιστοποίησης.
- Χρησιμοποιείστε έναν Ισχυρό και Μοναδικό Κύριο Κωδικό: Αποφύγετε βάζετε τον ίδιο κωδικό που διαθέτετε και σε άλλες υπηρεσίες. Με αυτόν τον τρόπο, μια ενδεχόμενη διαρροή σε άλλο σημείο δεν θα θίξει το λογαριασμό σας στο Spinalto Casino. Ένα κατάλληλος κωδικός συνδυάζει κεφαλαία και πεζά γράμματα, αριθμούς και σύμβολα.
- Προσοχή σε Δημόσιους Υπολογιστές: Ποτέ μην επιλέγετε «Απομνημόνευση» σε δημόσιες συσκευές και πάντα εξασφαλίστε ότι έχετε κάνει αποσύνδεση. Σε τέτοιες περιπτώσεις, είναι περισσότερο ασφαλές να πληκτρολογείτε χειροκίνητα τον κωδικό σας.
- Ενημερώστε το Λογισμικό: Βεβαιωθείτε ότι το λειτουργικό σας σύστημα και το πρόγραμμα περιήγησης σας είναι πάντα αναβαθμισμένα. Πολλές ενημερώσεις καλύπτουν κρίσιμα τρύπες ασφαλείας που θα μπορούσαν να αξιοποιηθούν από επιδρομείς.
- Ελέγχετε τις Ειδοποιήσεις: Διαβάζετε τα email ή τα SMS που παίρνετε για νέες εισόδους στον λογαριασμό σας. Αν λάβετε ειδοποίηση για είσοδο που δεν αναγνωρίζετε, αλλάξτε αμέσως τον κωδικό σας και ειδοποιήστε μας.
- Χρησιμοποιήστε Έναν Αξιόπιστο Αντιιικό: Η τοποθέτηση αξιόπιστου λογισμικού προστασίας στον προσωπικό σας υπολογιστή ή κινητό είναι βασικό. Σας φυλάσσει από keyloggers ή άλλο κακόβουλο λογισμικό που θα μπορούσε να κλέψει πληροφορίες πριν αυτές κωδικοποιηθούν.
Συμμόρφωση με Κανόνες και Διαδικασίες Εποπτείας
Η λειτουργία μας δεν αποτελεί απλώς τεχνικό θέμα. Βασίζεται στην επακριβή τήρηση νομικών και κανονιστικών πλαισίων. Ενεργούμε βάσει μιας άδειας που ορίζει συγκεκριμένες δεσμεύσεις για την προστασία των δεδομένων. Τα συστήματά μας έχουν σχεδιαστεί με βάση τις αρχές του Privacy by Design και του Privacy by Default. Αυτό σημαίνει ότι η προστασία των προσωπικών σας στοιχείων, συμπεριλαμβανομένων των κωδικών σύνδεσης, είναι εμφυτευμένη στην τεχνολογία και στις διαδικασίες μας από την πρωταρχική στιγμή, και όχι ως επακόλουθη προσθήκη. Διενεργούμε τακτικούς ελέγχους και επιθεωρήσεις για να εγγυηθούμε τη συνεχή εφαρμογή. Ο στόχος μας είναι πάντα να ξεπερνάμε τις ελάχιστες προδιαγραφές, εκλαμβάνοντας την εμπιστοσύνη σας ως τον ανώτερο μας φάρο και όχι απλώς μια λίστα κανόνων που πρέπει να τικαρέται.
Στην πράξη, αυτό σημαίνει σαφείς δράσεις. Όλα τα συστήματα που διαχειρίζονται διαπιστευτήρια λειτουργούν με βάση την βάση της ελάχιστης πρόσβασης (principle of least privilege). Μόνο εγκεκριμένοι διακομιστές εφαρμογών έχουν πρόσβαση στις βάσεις δεδομένων των tokens, και αυτή η πρόσβαση είναι πάντα κωδικοποιημένη και καταγραμμένη. Αυτά τα αρχεία καταγραφής δεν περιέχουν ποτέ κρίσιμα δεδομένα, αλλά επιτρέπουν μια συνολική επιθεώρηση (audit trail) κάθε δραστηριότητας. Ακόμη, η βάση του Privacy by Default σημαίνει ότι η λειτουργία «Απομνημόνευση Κωδικού» είναι πάντα μια ενέργεια που πρέπει να ενεργοποιήσετε εσείς· δεν είναι ποτέ εν λειτουργία από μόνη της. Αυτές οι πρακτικές ελέγχονται τόσο από εσωτερικούς ελεγκτές όσο και από ανεξάρτητους εξωτερικούς φορείς για να εξασφαλιστεί η αντικειμενικότητα και η αποτελεσματικότητά τους.
FAQ
Η αποθήκευση του password μου στο Spinalto Casino είναι πραγματικά ασφαλής διαδικασία;
Ναι, είναι. Αξιοποιούμε κρυπτογράφηση SSL 256-bit και φυλάσσουμε αποκλειστικά ένα κρυπτογραφημένο αναγνωριστικό (token) στη συσκευή σας, και όχι τον ίδιο τον κωδικό. Το token αυτό δεν μπορεί να αξιοποιηθεί πουθενά αλλού εκτός από τον δικό μας ιστότοπο και διασφαλίζεται με μέτρα ασφαλείας όπως HttpOnly και Secure. Είναι μια σύγχρονη και αξιόπιστη προσέγγιση. Επιπλέον, το token ανανεώνεται και ακυρώνεται σύμφωνα με τις πολιτικές μας.
Πώς λειτουργεί αν κάνω χρήση τη λειτουργία σε δημόσιο υπολογιστή;
Σας συμβουλεύουμε να μην το κάνετε. Αν γίνει ακούσια, φροντίστε να κάνετε πλήρη αποσύνδεση και να σβήσετε το ιστορικό και τα cookies του προγράμματος περιήγησης. Σε αυτές τις περιπτώσεις, η χρήση της 2FA προσφέρει μια επιπλέον ασφάλεια. Ακόμη κι αν κάποιος πάρει το token, θα απαιτηθεί και το 2FA για να κάνει σύνδεση.
Με ποιόν τρόπο διαχειρίζεστε πιθανά περιστατικά ή διαρροές δεδομένων;
Διαθέτουμε συστήματα ανίχνευσης διείσδυσης που εργάζονται όλο το εικοσιτετράωρο, ελέγχοντας για ασυνήθιστη δραστηριότητα. Σε συνεργασία με εξωτερικούς ειδικούς, πραγματοποιούμε τακτικά δοκιμές διείσδυσης. Σε περίπτωση που εντοπίσουμε κάτι ύποπτο, το σύστημα μπορεί να ακυρώσει αυτόματα σύνολο τα tokens σύνδεσης και να ζητήσει νέα επαλήθευση ταυτότητας, ενώ ειδοποιούμε ταυτόχρονα τον χρήστη μέσω email και εφαρμογής. Διαθέτουμε επίσης ένα σχέδιο αντιμετώπισης περιστατικών για να ενεργήσουμε γρήγορα και αποτελεσματικά.
Υπάρχει περίπτωση κάποιος να έχει πρόσβαση στον αποθηκευμένο κωδικό μου μέσω κακόβουλου λογισμικού στον υπολογιστή μου;
Επειδή χρησιμοποιούμε HttpOnly cookies, ο κωδικός σας (ή ακόμα και το κρυπτογραφημένο token) δεν είναι άμεσα διαθέσιμος για τα περισσότερα κακόβουλα προγράμματα. Ωστόσο, ένα καλό αντιιικό στη δική σας συσκευή είναι απαραίτητο. Ακριβώς γι’ αυτό ακριβώς προωθούμε την 2FA, η οποία δύναται να εξουδετερώσει τέτοιες απειλές. Ακόμα κι αν συλληφθεί το token, ο εισβολέας δεν θα έχει τον δεύτερο παράγοντα ταυτοποίησης.
Με ποια συχνότητα ανανεώνεται ή λήγει το αποθηκευμένο διαπιστευτήριο;
Χρησιμοποιούμε μια πολιτική συχνής ανανέωσης για ασφάλεια. Τα tokens έχουν περιορισμένη διάρκεια ζωής και ανανεώνονται αυτόματα με τη σύνδεσή σας. Επίσης, αν υπάρχει μεγάλη αδράνεια ή αν εντοπιστεί αλλαγή στο πρότυπο πρόσβασης (για παράδειγμα, μια νέα IP διεύθυνση από ξένη χώρα), το σύστημα μπορεί να ζητήσει επανασύνδεση για να επιβεβαιώσει ξανά ποιος είστε. Οι ρυθμίσεις αυτές είναι προσαρμόσιμες και προσαρμόζονται σύμφωνα με το προφίλ κινδύνου.
Πρέπει να απενεργοποιήσω το χαρακτηριστικό σε περίπτωση απώλειας ή κλοπής της συσκευής μου;
Ναι, αυτό είναι το σωστό βήμα. Στην περίπτωση αυτή, συμβουλεύουμε να συνδεθείτε στο λογαριασμό σας μέσω άλλης συσκευής (εφόσον είναι εφικτό) και να αλλάξετε τον κωδικό σας. Η αντικατάσταση του κωδικού ακυρώνει αυτομάτως όλα τα παλιά tokens σύνδεσης, συμπεριλαμβανομένου του αποθηκευμένου στη χαμένη συσκευή, εμποδίζοντας οποιονδήποτε να αποκτήσει πρόσβαση. Μπορείτε επίσης να απευθυνθείτε στην υποστήριξή μας για να ακυρώσουμε όλες τις ενεργές συνόδους του λογαριασμού σας.
Η δυνατότητα Αποθήκευσης Κωδικού στο Spinalto Casino είναι το δημιούργημα μιας σφαιρικής και πολυστρωματικής προσέγγισης στην προστασία spinaltocasinoo.gr. Δεν θεμελιώνεται σε ένα μοναδικό στοιχείο, αλλά στον συνδυασμό ισχυρής κωδικοποίησης, ασφαλέστατων τρόπων αποθηκευτικών διαδικασιών, διαρκούς ελέγχου, τήρησης με τα πρότυπα και δραστήριας συμμετοχής με τον χρήστη προσωπικά. Ενώ από την πλευρά μας μεριμνούμε για την τεχνική υποδομή μίας εύκολης και άμεσης σύνδεσης, η πιο ισχυρή προστασία προκύπτει αν και τα μέλη λάβουν προληπτικά μέτρα, όπως η ενεργοποίηση της 2FA. Στο Spinalto Casino, η εμπιστοσύνη σας θεωρείται το πιο σημαντικό για εμάς, και όλες λειτουργία, από την πλέον απλή μέχρι την πιο σύνθετη, έχει σχεδιαστεί με ένα και μοναδικό σκοπό: να προσφέρει μια ομαλή και πλήρως ασφαλή ασφαλή εμπειρία online ψυχαγωγίας.
Έλεγχος Cookies και Τοπικής Αποθήκευσης Δεδομένων: Πού και Με Ποια Μέθοδο Φυλάσσονται Δεδομένα
Ένα βασικό ερώτημα είναι το πού ακριβώς «αποθηκεύεται» ο αποθηκευμένος κωδικός σας. Στο Spinalto Casino, χρησιμοποιούμε ασφαλή, κρυπτογραφημένα cookies συνεδρίας ή ασφαλείς μεθόδους τοπικής αποθήκευσης του προγράμματος περιήγησης. Αυτό που έχει σημασία είναι ότι ο πραγματικός σας κωδικός πρόσβασης δεν αποθηκεύεται ποτέ όπως τον πληκτρολογείτε. Δημιουργείται ένα μοναδικό, κρυπτογραφημένο αναγνωριστικό (token) που παράγει το δικό μας σύστημα. Αυτό το token δεν έχει καμία χρησιμότητα έξω από το συγκεκριμένο domain του Spinalto Casino και το πρόγραμμα περιήγησης που είχατε χρησιμοποιήσει. Επίσης, αυτά τα cookies έχουν ρυθμισμένες ιδιότητες ασφαλείας όπως το HttpOnly και το Secure. Αυτό σημαίνει ότι δεν μπορούν να διαβαστούν από κακόβουλο κώδικα JavaScript (προστασία από cross-site scripting) και μεταδίδονται μόνο μέσω ασφαλών συνδέσεων HTTPS. Η στρατηγική μας προβλέπει αυστηρούς χρόνους λήξης για αυτά τα tokens, ανανεώνοντάς τα τακτικά για μια επιπλέον στρώση προστασίας.
Η όλη διαδικασία είναι υπό αυστηρό έλεγχο. Μετά από μια επιτυχημένη σύνδεση και την επιλογή «Μνημόνευση», ο διακομιστής μας παράγει ένα ψηφιακά υπογεγραμμένο token. Αυτό το token εμπεριέχει κρυπτογραφημένες πληροφορίες, όπως ένα εσωτερικό αναγνωριστικό χρήστη (όχι το όνομα χρήστη σας), μια χρονική σήμανση λήξης και μια ψηφιακή υπογραφή για να επιβεβαιώνουμε την αυθεντικότητά του. Αυτό το token αποθηκεύεται τοπικά στη συσκευή σας. Σε κάθε επόμενη επίσκεψη, το πρόγραμμα περιήγησης στέλνει αυτόματα αυτό το token. Ο διακομιστής μας το επιθεωρεί, επιβεβαιώνει την υπογραφή και αν δεν έχει λήξει, σας πιστοποιεί. Αυτή η μέθοδος έχει πολλά πλεονεκτήματα: ο πραγματικός κωδικός δεν μένει ποτέ στη συσκευή σας, το token λειτουργεί μόνο για εμάς και για το συγκεκριμένο πρόγραμμα περιήγησης, και η τελική επικύρωση γίνεται στον διακομιστή, όπου είμαστε σε θέση να εφαρμόσουμε επιπλέον κανόνες πριν επιτρέψουμε την πρόσβαση.
