Поддержка WebAuthn

Будет очень интересно посмотреть, сможете ли вы войти в систему с помощью Face ID на телефоне и авторизоваться через веб-браузер на компьютере. Вероятно, нам потребуются некоторые креативные изменения для поддержки этой функции.

@martin стоит добавить эту страницу в закладки и посмотреть на неё примерно через 2 месяца, когда выйдет iOS 14.

3 лайка

Я не уверен, что нам нужно будет что-то делать, так как мы уже поддерживаем несколько ключей безопасности (меня очень раздражает, что такие сайты, как AWS, не поддерживают несколько методов 2FA…). Милая мордочка Falco просто считается ещё одним ключом :slight_smile:. Тем не менее я попробую это и посмотрю, нужно ли будет что-то делать, когда выйдет iOS 14, поставлю напоминание. Я в восторге от этой функции!

4 лайка

Я думал скорее о том, что пользователи iPhone получают повышенную безопасность, поскольку могут использовать iPhone бесплатно, без YubiKey или подобных устройств, для выполнения двухфакторной аутентификации.

Это могло бы работать так: мы бы «симулировали» это с помощью приложения. Например:

  • Вы входите с использованием имени пользователя и пароля.
  • Выбираете свой iPhone для двухфакторной аутентификации.
  • На рабочем столе появляется окно с просьбой авторизовать доступ, введя код 173405 в мобильное приложение.
  • Вы вводите этот код на телефоне, приложение выполняет распознавание лица, а затем авторизует доступ для рабочего стола.

Что-то вроде этого, пока ещё на стадии мозгового штурма.

3 лайка

А, понял, как в приложении Gmail на телефоне: там появляется всплывающее окно, которое действует как устройство для двухфакторной аутентификации и запрашивает подтверждение входа в Gmail.

2 лайка

4 сообщения были перенесены в новую тему: Метод входа по QR-коду

14 месяцев спустя…

Вход без имени пользователя и без пароля теперь будет поддерживаться нативно на устройствах iOS, что делает этот метод доступным для гораздо более широкой аудитории:

Вход по FaceID без необходимости вводить что-либо (ни имя пользователя, ни пароль) сделает сессии более безопасными и менее обременительными.

12 лайков

Только что настроил распознавание лица в качестве метода двухфакторной аутентификации (2FA) «ключ безопасности» на Meta — это потрясающе и работает отлично! Хотелось бы в будущем поработать над аутентификацией без пароля для этого, @sam. Невероятно, что с момента моей первой работы над этим уже прошёл год!

9 лайков

Я закрываю это как выполненное — мы завершили это так давно!

6 лайков