Az Ügyfélkapu+ és DÁP mobilalkalmazás regisztrációjának első hónapjaiban számos kérdéssel, megoldandó problémával és egyedi igénnyel találkoztam, amelyek családtagjaimat, munkatársaimat és ügyfeleimet foglalkoztatta. Ezekből a kérdésekből és akadályozó tényezőkből gyűjtöttem néhányat csokorba, ezzel is segítve a lépések önálló megtételét.

Az Ügyfélkapu+ igénylés és a DÁP mobilalkalmazás regisztrációjának támogatására továbbra is elérhető személyesen a Kormányhivatal, valamint az ismert online csatornákon a Kormányzati Ügyfélvonal. Az alábbi néhány válaszom és szolgáltatásaim azonban segítséget jelenthetnek azoknak, akik önállóan, személyes preferenciáik szerint kívánják az Ügyfélkapu+ igénylés folyamatát véghezvinni (okostelefon nélkül, egyedi eszközparkhoz igazodva, lokális vagy hibrid authentikátor alkalmazásával, hozzátartozóik jogosultságkezelését támogatva…), vagy eSzemélyi okmányukkal történő DÁP mobilalkalmazás regisztrációjuk technikai okból meghiúsult, esetleg kevésbé járatosak az informatika világában, és megoldást keresnek a felmerülő kérdéseikre.
A közérthetőség kedvéért az eAzonosítás fogalmát feleltessük meg a DÁP mobilalkalmazásnak, míg az emelt szintű kétfaktoros azonosítást biztosító ügyfélkapura tekintsünk mint Ügyfélkapu+ azonosítási módra. Az alábbi válaszaimban – mint weboldalamon és blog cikkeimben általában – törekedtem a jogi-, informatikai szakkifejezések és szabatos megfogalmazások mellőzésével könnyedén befogadható, a közzététel napján elérhető jogi-, és technológiai környezethez igazodó választ adni az olvasóimnak!

GYIK
(Gyakran Ismételt Kérdések)
- Miért köteleznek Ügyfélkapu+ vagy DÁP azonosításra?
Válaszom: Nem köteleznek. A digitális tértől független, papír alapú ügyintézés változatlanul biztosított. Azoknak azonban, akik a digitális térben zajló ügyintézést folytatni kívánják, a KAÜ azonosított szolgáltatásokhoz emelt szintű kétfaktoros azonosítást biztosító ügyfélkapura (Ügyfélkapu+) vagy eAzonosítás szolgáltatásra (DÁP mobilalkalmazás) lesz szüksége az online identitásuk védelme érdekében. A korszerű és biztonságos ügyintézés során már nem elégséges a felhasználónév és jelszó használata, elengedhetetlen egy újabb védelmi vonal beépítése a bejelentkezés folyamatába. Ez volna a 2FA, azaz a kétfaktoros hitelesítés. - Az Ügyfélkapu+ igénylése vagy DÁP mobilalkalmazás regisztrációja után minden elvész, ami az Ügyfélkapus fiókomban volt?
Válaszom: Nem vész el semmi. Az ügyfélkapura tekintsünk úgy, mint egy (KAÜ/IDP) azonosítási formára, egyfajta kapura mint bejelentkezési módra, amely mögött minden korábbi szolgáltatás változatlan formában és tartalommal elérhető. Csupán a szolgáltatásokba bejelentkezés módja válik korszerűbbé és biztonságosabbá. - Miért regisztráljak Ügyfélkapu+ azonosításra, ha úgyis megszűnik 2025-ben, és csak a DÁP mobilalkalmazás marad?
Válaszom: A Digitális Állampolgárság Program keretében DÁP mobilalkalmazás használatára regisztráló polgároknak 2025. december 31-ig az Ügyfélkapu+ azonosítási forma is biztosított, azt követően azonban csak az eAzonosítás funkcióval tudnak az ismert ún. ügyfélkapus (KAÜ azonosított) szolgáltatásokba bejelentkezni. Azoknak azonban akik a DÁP mobilalkalmazásra nem regisztrálnak, a 2025. január 15-én megszűnő ügyfélkapus azonosítást felváltó Ügyfélkapu+ emelt szintű kétfaktoros azonosítási szolgáltatás elérhető marad. - Ügyfélkapu+ vagy DÁP regisztráció előnyösebb?
Válaszom: Egyénenként eltérő a felhasználási mód és a rendelkezésre álló eszközpark. Ennek ellenére érdemes Ügyfélkapu+ azonosítást igényelni és DÁP mobilalkalmazásra is regisztrálni. Az átmeneti időszakban biztosított a két azonosítási forma párhuzamos használata, amely azért előnyös, mert nem minden KAÜ azonosított szolgáltatás rendelkezik a kezdetektől a DÁP mobilalkalmazás útján történő bejelentkezés lehetőségével, így 2025. január 15. után célszerű mindkét azonosítási móddal készen állnunk az egyes felhasználói felületek különböző bejelentkezési lehetőségeire. A funkcionalitását tekintve a DÁP mobilalkalmazás kiváltja az Ügyfélkapu+ azonosítást, és számos többlet szolgáltatást is tartalmaz, ami folyamatosan bővülni fog. - Többen használunk egy ügyfélkapus fiókot vagy több fiók hozzáférését kezelem. Ez nem fog működni a jövőben?
Válaszom: Az ügyfélkapus (KAÜ) azonosítás és az így igénybe vett online szolgáltatások személyhez kötődnek, és ebből kifolyólag joghatás kiváltására alkalmas nyilatkozatok megtételére szolgálnak. Természetes, hogy az idős hozzátartozóinkat támogatjuk, gyermekeink jogosultságait gondozzuk, azonban ezen túl nincs helye a felhasználói jogosultságok delegálásának. A könyvelőnknek, adótanácsadónknak például adhatunk meghatalmazást az ügyeink kezelésére, míg hozzátartozóinknak is meghaatalmazás útján biztosíthatunk jogosultságot nevünkben eljárni. Mindezek mellett léteznek olyan megoldások, amelyek egy időben több eszközön biztosítanak 2FA authentikációt, de saját eszközünkön is tárolhatunk több személyt vagy szolgáltatást érintő 2FA authentikációs tokent. Érdemes különös körültekintéssel megvizsgálni a választott, főszabálytól eltérő megoldást annak előnyei, hátrányai, és kockázatai tekintetében. - Nincs okostelefonom, így nem működik a DÁP és az Ügyfélkapu+ azonosítás?
Válaszom: A DÁP mobilalkalmazás valóban okoseszközhöz kötődik, amelynek meg kell felelnie a minimális biztonsági és műszaki követelményeknek. Az Ügyfélkapu+ bejelentkezés kétfaktoros authentikációhoz kötődik. Ennek formája jelenleg az OTP (One Time Password) alapú 2FA authentikáció, amely azon alapszik, hogy a felhasználónév és jelszó után szükség van egy 30 másodpercenként megújuló 6 számjegyű második faktoros azonosító megadására, amit alapesetben egy mobileszközünkre telepített authentikátor alkalmazás biztosít. Lehetőség van számítógépünkre telepített alkalmazással vagy böngészőben elérhető webes szolgáltatással (TOTP.APP, Verifyr) is kiváltani a mobileszközt. A korszerű jelszószéfek olyan hibrid megoldásokat is biztosítanak, amelyek ezeket ötvözve okostelefonon, tableten, számítógépes alkalmazásként, böngésző bővítményeként és webes felületen is biztosítják a 2FA azonosítóhoz hozzáférést. Érdemes körültekintőnek lennünk, mert a választott módszer számos előnnyel és hátránnyal járhat, különösen az eszközfüggőség, a mások általi hozzáférés kizárása és a biztonsági helyreállítás lehetősége kapcsán. - Az Ügyfélkapu+ igénylése után miért nem tudok bejelentkezni?
Válaszom: Az Ügyfélkapu+ igénylés után a 2FA azonosító birtokában kizárólag az Ügyfélkapu+ bejelentkezési mód használható, az Ügyfélkapus azonosítás már nem. Ha az igénylés nem fejeződött be sikeresen, az authentikátorból érdemes törölni a sikertelen regisztráció során létrejött azonosítási kulcsot, és elölről kezdeni az igénylést egy ismételt Ügyfélkapus bejelentkezés után. Ha a 2FA authentikátort nem érjük el, vagy technikai okból nem megfelelő a 2FA azonosító, akkor az igénylés végén kapott Törlőkód segítségével (amelyet jól elmentettünk és megőriztünk) a regisztráció megismételhető. Gyakran előfordul, hogy a Törlőkódot megjelenítő képernyőn annak mentését, és az igénylési folyamat befejezését nem erősítik meg, ezáltal a folyamat nem fejeződik be. - Mi az oka a reCaptha ellenőrzés sikertelenségnek? Miért nem tudok bejelentkezni?
Válaszom: A böngésző tárolja a böngészési adatokat sütik formájában (Cookie). A sikertelen bejelentkezési kísérlet után, felhasználók közöti váltás során érdemes a böngészőt bezárni és újra megnyitni. Egyes céges hálózatok, proxy mögötti működés meggátolhatják a Captcha ellenőrzést, így a 2FA azonosító visszaellenőrzését. Ilyen átmeneti hiba felmerülése esetén másik eszközön, otthoni vagy mobilinternetes környezetben érdemes megkísérelni a bejelentkezést. - Mit tehetek, ha elvesztetem a telefonomat vagy letöröltem a mobiltelefonomról az authentikátor alkalmazást és nem férek hozzá a 2FA azonosítóhoz?
Válaszom: A DÁP mobilalkalmazással bejelentkezés gyors alternatívát jelenthet. Az Ügyfélkapu+ azonosítás lehetőségének helyreállítása érdekében a Törlőkód birtokában az igénylési folyamat megismételhető, új authentikátor alkalmazásban az Ügyfélkapu+ fiók regisztrációja elvégezhető, azonban mindenképpen javaslom a jelszó módosítását. Amennyiben az elvesztett telefonon DÁP mobilalkalmazás regisztrálva volt, az a https://dap.gov.hu/bejelentkezes oldalon bejelentkezve a készülékről eltávolítható, az aláíró tanúsítvány visszavonható. - Új telefon vásárlása után az authentikátor alkalmazással mit kell tennem?
Válaszom: Egyes authentikátor alkalmazások biztosítanak lehetőséget a tokenek migrálására, tehát az alkalmazás beépített funkciójával átvihetők egy másik eszközre. Ennek hiányában a Törlőkód segítségével az Ügyfélkapu+ igénylés folyamata megismételhető, vagy Ügyfélkapu+ bejelentkezés után a Beállítás másik eszközre felületen új hitelesítő alkalmazás beállítható. - A DÁP mobilalkalmazás regisztrációja során az eSzemélyi okmányomat nem fogadja el az alkalmazás.
Válaszom: Az eSzemélyi okmánynak 2021.06.23-ai kiállítási napnál újabbnak kell lennie. Amennyiben az eAzonosítás funkció aktiválva van, és ismerjük az eAzonosítás PIN kódunkat, akkor esetenként az okmány CVCA referencia-tanúsítványának frissítésére lehet szükség. - A DÁP mobilalkalmazás regisztrációja során miért kell biztonsági kódot beállítani?
Válaszom: Az alkalmazással végezhetünk ügyfélkapus (KAÜ) bejelentkezést, megismerhetjük az abban tárolt adatokat, majd a későbbiekben elektronikus aláírást helyezhetünk el dokumentumokon, végezhetünk hiteles kommunikációt a közigazgatással, és igénybe vehetünk számos szolgáltatást. Éppen a felhasználó online identitásának védelme érdekében szükséges az alkalmazásba bejelentkezést biometrikus (ujjlenyomat, arcképes azonosítás), vagy tudás alapú (PIN kódos) azonosításhoz kötni. - Hogyan aktiválhatom az eAzonosítás funkciót az eSzemélyi okmányomban?
Válaszom: Az eSzemélyiM alkalmazás mobilkörnyezetben, vagy számítógépen kártyaolvasó birtokában az eSzemélyi Kliens alkalmazással aktiválható az aktiválási kód birtokában, amely az okmány igénylésekor kapott zöld színű eAzonosítási kódkártyán a lekaparható felület alatt megtalálható. - Elfelejtettem az eAzonosítás PIN kódomat, mit tehetek?
Válaszom: Az okmány igénylésekor kapott zöld színű eAzonosítási kódkártyán található PUK kód birtokában az eSzemélyiM alkalmazással mobilkörnyezetben, vagy számítógépen kártyaolvasó birtokában az eSzemélyi Kliens alkalmazással beállítható az új eAzonosítás PIN kód. - Végeztem a DÁP mobilalkalmazás regisztrációjával, de még nem érhetőek el a szolgáltatások.
Válaszom: A sikeres regisztráció után az alkalmazás push üzenetben értesít annak jóváhagyásáról, ennek időtartama néhány perctől több óráig is terjedhet. Ekkor megadjuk e-mail címünket (javaslom az Ügyfélkapu fiókban regisztrált e-mail címet megadni) és telefonszámunkat, amelyekre egy-egy hitelesítő kód érkezik, ezt az alkalmazásban rögzítve a regisztráció befejeződik. - Új telefon vásárlása után a DÁP mobilalkalmazás hogyan költöztethető át az új készülékre?
Válaszom: Az új készüléken a regisztrációs folyamatot újra el kell végeznünk. - A DÁP alkalmazással történő Ügyfélkapus (KAÜ) azonosítás hogyan működik?
Válaszom: Számítógépen a böngészőben végzett bejelentkezés során a DÁP mobilalkalmazással bejelentkezést választva egy QR-kód jelenik meg a képernyőn, amelyet a DÁP mobilalkalmazás QR Belépés funkciójának használatával, a készülék kamerájával leolvasva majd a bejelentkezési igényt megerősítve a bejelentkezési folyamat a számítógépen befejeződik. Mobilkörnyezetben, a DÁP mobilalkalmazást futtató készüléken a böngésző felajánlja a DÁP mobilalkalmazás megnyitását, majd az alkalmazásban a bejelentkezést megerősítve a bejelentkezés befejeződik, csupán vissza kell térnünk a böngésző ablakhoz. A két folyamat lényegében megegyezik azzal, hogy az első esetben egy QR-kód megjelenítésével és beolvasásával, míg a második esetben az alkalmazás közvetlen megnyitásával történik a DÁP mobilalkalmazás általi megerősítés. - A DÁP alkalmazással történő bejelentkezés nem működik a mobiltelefonomon, csak QR-kódos azonosítás biztosított, az alkalmazás megnyitásának lehetősége nem jelenik meg.
Válaszom: Mobilkörnyezetben a böngészők képesek ún. asztali nézetben megjeleníteni a weboldalakat, így a szerver a számítógépek képernyőjéhez igazodó weboldalt szolgál ki a készüléknek. Ebből fakadóan – leegyszerűsítve – nem ismeri fel, hogy mobileszközről van szó, tehát nem is ajánlja fel a lehetőséget, hogy megnyithassuk a DÁP mobilalkalmazást. Megoldásként javaslom az asztali nézet kikapcsolását!