- Liittynyt
- 17.10.2016
- Viestejä
- 15 618
EIkai passkeys sentään jaa samaa privaattiavainta joka laitteelle, tuohan olisi tietoturvallisesti täysin epäonnistunut ratkaisu
Munkin mielestä se jaetaan. Palvelimella julkinen avain ja laitteiden välillä synkronoidaan se privaattiavain. Mutta olen kyllä täysin eri mieltä että se olisi "täysin epäonnistunut ratkaisu". Se on kaikella tavalla parempi ratkaisu kuin nykyinen malli, joka on se "täysin epäonnistunut ratkaisu", jossa ihmisillä on paskoja ei-uniikkeja salasanoja joita käytetään joka paikassa, tai salasanoja, jotka unohtuvat, eikä käytetä 2FA:ta koska se ei ole pakollinen tai se on epämukavasti toteutettu.
Lisäksi ymmärsin, että Passkeys mahdollistaa single-device-avaimet, joita ei voi synkata vaan toimivat vain yhdeltä laitteelta. Tällä saa sitten lisäturvaa.
Mun ainoa ajatus on: mitä me vielä odotellaan? (Joo, että kehitystyö on valmis)