パスキー使ってるねっぱーおる? ID:hLn6X4F5

13以下、名無しにかわりましてVIPがお送りします:2024/01/28(日) 21:38:11.37 ID:hLn6X4F5

届いた! 実物見るとワクワクしてくる
https://i.imgur.com/WlUtWet.jpg

>>12
ざっくり説明するね
こういうセキュリティキーの基本機能の一つは何か文字列が与えられたときに「秘密鍵」っていう文字通り秘密の鍵を使って一定の決まりで別の文字列に変換して返すこと
この秘密鍵を持っていることが俺が俺である証明になるから絶対に知られてはいけない
例えばGoogleにログインするときはGoogleが俺の秘密鍵を使わないと解読できない文字列を送ってきて俺が解読に成功したらログインに成功する
ここでソフトウェアキーの場合この解読作業はパソコンのメモリっていう作業机の上で行われるからOSにガードされててもどうしても他のソフトから覗き見されて秘密鍵を知られてしまうリスクが伴う
ハードウェアキーなら解読作業はキーに組み込まれた回路で行われてパソコンからそれを覗き見る術はないからその心配はないという話

14以下、名無しにかわりましてVIPがお送りします:2024/01/28(日) 21:50:32.83 ID:hLn6X4F5

とりあえずGoogleアカウントに設定してみた
万が一なくしても同等に強固な代わりの認証方式(ログイン済みのデバイスに数当てを送信するやつ)が使えるので

しばらく使ってみて良さそうだったら予備のYubikey買って他のサービスもパスワード+Yubikey体制にしていく

15以下、名無しにかわりましてVIPがお送りします:2024/01/28(日) 21:53:17.46 ID:hLn6X4F5

あとは時間があるときにTOTP(時間で切り替わる6桁の数字で認証するやつ)とかssh鍵とかもYubikeyに格納したいぜ
夢が広がりんぐ


このIDをNGリストに追加する

今後このIDの書き込みやスレッドを表示したくない場合、以下のボタンをクリックしてください。
NGリストに追加

レスを書き込む