Webauthn-Unterstützung

Herzlichen Glückwunsch zur Unterstützung von WebAuthn! Es ist interessant zu sehen, dass Sie eine eigene Lösung entwickelt haben, anstatt das webauthn-Gem zu verwenden. Falls Sie uns Feedback dazu geben möchten, würde ich mich sehr freuen, davon zu hören :smiley:

Mir ist aufgefallen, dass Ihre Implementierung nur den Algorithmus -7 (ES256) unterstützt. Plattformauthentifizierer von Windows Hello (unterstützt durch TPM 2.0-Hardware) erfordern jedoch -257 (RS256), wie in der Dokumentation von Microsoft beschrieben. TPM 2.0 ist seit dem 28. Juli 2016 für neue Windows-10-Desktop-Modelle erforderlich, was eine beträchtliche Menge an Hardware darstellt.

Eine Anregung für das Mockup des „Anmeldeablaufs“: WebAuthn verfügt über ein offizielles Logo, das anstelle eines generischen Fingerabdruck-Bildes verwendet werden könnte. Neben dem Fingerabdruck sind auch Gesichtserkennung, Wischmuster oder eine PIN gängige Optionen zur Benutzerüberprüfung.

10 „Gefällt mir“