кто то начал/пользует passkeys ин продакшн?
От: 尿컙拋㕪⬎⤇Ǥ꧃푙刾ꄔ൒  
Дата: 04.05.23 09:52
Оценка:
Я не спец по секьюрити, скорее, an early adopter, что думают спецы — можно начинать или лучше обождать? из минусов пока не 100% поддержка браузерами/убунтами — но, это вопрос времни раз стандарт вышел?
Re: кто то начал/пользует passkeys ин продакшн?
От: m2user  
Дата: 10.05.23 10:14
Оценка:
尿Ǥ푙>Я не спец по секьюрити, скорее, an early adopter, что думают спецы — можно начинать или лучше обождать? из минусов пока не 100% поддержка браузерами/убунтами — но, это вопрос времни раз стандарт вышел?

по описанию похоже на аутентификацию через клиентский сертификат, при этом приватный ключ дополнительно защищен пин-кодом или сканером отпечатка пальца.
Там какая-то хитрая схема выпуска/синхронизации ключей между разными устройствами. Это явно минус.
Re[2]: кто то начал/пользует passkeys ин продакшн?
От: 尿컙拋㕪⬎⤇Ǥ꧃푙刾ꄔ൒  
Дата: 11.05.23 12:10
Оценка:
M>по описанию похоже на аутентификацию через клиентский сертификат, при этом приватный ключ дополнительно защищен пин-кодом или сканером отпечатка пальца.
M>Там какая-то хитрая схема выпуска/синхронизации ключей между разными устройствами. Это явно минус.

precisely. шэринг — опционален, это то что называется FIDO 2 (экстра поверх Authn). для меня главный плюс простота процесса + отсуствие привязки к oAuth.
 
Подождите ...
Wait...
Пока на собственное сообщение не было ответов, его можно удалить.