Supporto Webauthn

Sarà molto interessante vedere se potrai accedere con Face ID sul telefono e fare il login utilizzando il browser web sul desktop. Probabilmente dovremo apportare alcune modifiche creative per supportare questa funzionalità.

@martin vale la pena segnare questo per dare un’occhiata tra circa 2 mesi, quando verrà rilasciato iOS 14.

3 Mi Piace

Non sono sicuro che dovremo fare qualcosa, dato che già supportiamo più chiavi di sicurezza (mi infastidisce molto che siti come AWS non supportino più metodi di autenticazione a due fattori…). Il bel viso di Falco è considerato semplicemente un’altra chiave :slight_smile:. Comunque proverò e vedrò se dovrò fare qualcosa quando uscirà iOS 14, mi metto un promemoria. Sono entusiasta per questa funzionalità!

4 Mi Piace

Pensavo piuttosto che gli utenti di iPhone godano di una sicurezza extra, dato che possono usare l’iPhone gratuitamente senza bisogno di Yubikey o di altri dispositivi per eseguire l’autenticazione a due fattori (2FA) per loro.

Il funzionamento potrebbe essere questo: “simuleremmo” il processo tramite l’app. Ad esempio:

  • Effettui il login con nome utente e password
  • Scegli il tuo iPhone per la 2FA
  • Sul desktop appare una finestra che ti chiede di autorizzare l’accesso inserendo il codice 173405 nell’app mobile
  • Inserisci il codice sul telefono, l’app esegue il Face ID e poi autorizza l’accesso per il desktop

Qualcosa di simile, ancora molto nella fase di brainstorming.

3 Mi Piace

Ah, capisco, come quando hai l’app Gmail sul telefono e puoi usare la finestra popup che appare come dispositivo 2FA per approvare l’accesso a Gmail.

2 Mi Piace

4 post sono stati spostati in un nuovo argomento: Metodo di accesso con codice QR

14 mesi dopo…

Il login senza nome utente e senza password sarà supportato nativamente sui dispositivi iOS, rendendo questo metodo accessibile a un pubblico molto più ampio:

L’accesso tramite FaceID senza dover digitare nulla (né nome utente né password) renderebbe le sessioni più sicure e meno macchinose.

12 Mi Piace

Ho appena configurato il mio viso come metodo di autenticazione a due fattori (2FA) “chiave di sicurezza” qui su Meta, è fantastico e funziona davvero bene! Mi piacerebbe lavorare sull’autenticazione senza password per questa funzionalità in futuro cc @sam. È incredibile che sia passato un anno da quando ho iniziato a lavorare su questo!

9 Mi Piace

Chiudo questa richiesta come completata: l’abbiamo portata a termine molto tempo fa!

6 Mi Piace