Suporte ao Webauthn

Vai ser muito interessante ver se você consegue usar o Face ID no celular e fazer login usando o navegador no desktop. Provavelmente precisaremos de algumas soluções criativas para dar suporte a isso.

@martin vale a pena marcar este tópico para dar uma olhada daqui a uns 2 meses, quando o iOS 14 for lançado.

3 curtidas

Não tenho certeza se precisaremos fazer algo, pois já damos suporte a várias chaves de segurança (me irrita muito que sites como o AWS não suportem múltiplos métodos de 2FA…). O rosto adorável do Falco é considerado apenas outra chave :slight_smile:. Mesmo assim, vou testar e ver se precisarei fazer algo quando o iOS 14 for lançado, já vou definir um lembrete. Estou animado com esse recurso!

4 curtidas

Eu estava pensando mais que pessoas com iPhones teriam uma segurança extra, pois podem usar o iPhone gratuitamente, sem precisar de Yubikey ou qualquer outro dispositivo para realizar a autenticação de dois fatores (2FA) para eles.

Como isso poderia funcionar é que nós “simularíamos” isso usando o aplicativo. Por exemplo:

  • Você faz login com nome de usuário e senha
  • Você seleciona seu iPhone para o 2FA
  • Uma janela no desktop aparece: “Por favor, autorize o uso digitando 173405 no seu aplicativo móvel”
  • Você digita isso no telefone, o Face ID é ativado e, em seguida, o acesso para o desktop é autorizado

Algo assim, ainda muito na fase de brainstorming.

3 curtidas

Ah, entendi, como quando você tem o aplicativo do Gmail no celular e pode usar a janela pop-up que aparece como um dispositivo de 2FA para aprovar o login no Gmail.

2 curtidas

4 posts foram movidos para um novo tópico: Método de login com código QR

14 meses depois…

Logins sem nome de usuário e sem senha serão suportados nativamente em dispositivos iOS, tornando esse método acessível a um público muito maior agora:

Fazer login com FaceID sem precisar digitar nada (nem nome de usuário nem senha) tornaria as sessões mais seguras e menos trabalhosas.

12 curtidas

Acabei de configurar meu rosto como método de autenticação de dois fatores (2FA) usando “chave de segurança” aqui na Meta. Isso é incrível e funciona muito bem! Adoraria trabalhar na autenticação sem senha para isso em algum momento, @sam. Mal posso acreditar que já faz um ano desde que trabalhei nisso pela primeira vez!

9 curtidas

Vou fechar isso como concluído, terminamos isso há muito tempo!

6 curtidas