Soporte WebAuthn

Será muy interesante ver si puedes usar Face ID en el teléfono e iniciar sesión desde el navegador web en el escritorio. Probablemente necesitaremos algunos cambios creativos para soportar eso.

@martin vale la pena guardar esto en favoritos para echar un vistazo en unos 2 meses, cuando se lance iOS 14.

3 Me gusta

No estoy seguro de que necesitemos hacer nada, ya que ya soportamos varias claves de seguridad (me molesta mucho ahora que sitios como AWS no admitan varios métodos de 2FA…). La adorable cara de Falco simplemente se considera otra clave :slight_smile:. No obstante, lo probaré y veré si necesito hacer algo cuando salga iOS 14, así que pondré una recordatorio. ¡Estoy emocionado por esta función!

4 Me gusta

Pensaba más bien que los usuarios de iPhone tendrían una seguridad reforzada, ya que pueden usar el iPhone de forma gratuita, sin necesidad de una YubiKey ni nada similar para realizar la autenticación en dos pasos (2FA).

La idea sería que lo “simuláramos” mediante la aplicación. Por ejemplo:

  • Inicias sesión con tu nombre de usuario y contraseña.
  • Seleccionas tu iPhone para la autenticación en dos pasos (2FA).
  • En el escritorio aparece una ventana emergente pidiendo que autorices el uso introduciendo el código 173405 en tu aplicación móvil.
  • Introduces ese código en el teléfono, se activa Face ID y luego se autoriza el acceso desde el escritorio.

Algo así, algo un poco loco, todavía estamos en plena fase de lluvia de ideas.

3 Me gusta

Ah, ya veo, como cuando tienes la aplicación de Gmail en tu teléfono y puedes usar la ventana emergente que aparece como un dispositivo de 2FA para aprobar el inicio de sesión en Gmail.

2 Me gusta

4 publicaciones se dividieron en un nuevo tema: Método de inicio de sesión con código QR

14 meses después…

Los inicios de sesión sin nombre de usuario y sin contraseña serán compatibles de forma nativa en dispositivos iOS, lo que ahora hace que este método sea accesible para un público mucho más amplio:

Iniciar sesión con FaceID sin tener que escribir nada (ni nombre de usuario ni contraseña) haría que las sesiones fueran más seguras y menos engorrosas.

12 Me gusta

¡Acabo de configurar mi rostro como método de autenticación de dos factores (2FA) de “clave de seguridad” aquí en Meta; es genial y funciona muy bien! Me encantaría trabajar en la autenticación sin contraseñas para esto en algún momento, cc @sam. ¡Es increíble que haya pasado un año desde que trabajé por primera vez en esto!

9 Me gusta

Cierro esto como resuelto, ¡lo completamos hace mucho tiempo!

6 Me gusta