ローミング認証は他のパスキーソリューションでは提供できない機能を提供しますが、トレードオフがあります。 from zdnet.com

ローミング認証は他のパスキーソリューションでは提供できない機能を提供しますが、トレードオフがあります。 from zdnet.com security summary

ローミング認証は他のパスキーソリューションでは提供できない機能を提供しますが、トレードオフがあります。 from zdnet.com


YubiKeyやGoogleのTitanなどの物理デバイスは、対応するデバイスであれば認証セレモニーに使用できます。
ただし、ローミング認証デバイスを3つ使用する場合、バックアップパスキーを保存するためのデバイスが1つ必要になります。
ローミング認証デバイスは、リライアーで要求されるログイン認証情報よりも安全ですが、物理デバイス自体から切り離すことはできません(パスワードマネージャーのように)。
ただし、GitHubのようにパスキーを使ったアカウント復旧スキームを提供する認証サービスもあります。

コメント

タイトルとURLをコピーしました