Будет очень интересно посмотреть, сможете ли вы войти в систему с помощью Face ID на телефоне и авторизоваться через веб-браузер на компьютере. Вероятно, нам потребуются некоторые креативные изменения для поддержки этой функции.
@martin стоит добавить эту страницу в закладки и посмотреть на неё примерно через 2 месяца, когда выйдет iOS 14.
Я не уверен, что нам нужно будет что-то делать, так как мы уже поддерживаем несколько ключей безопасности (меня очень раздражает, что такие сайты, как AWS, не поддерживают несколько методов 2FA…). Милая мордочка Falco просто считается ещё одним ключом . Тем не менее я попробую это и посмотрю, нужно ли будет что-то делать, когда выйдет iOS 14, поставлю напоминание. Я в восторге от этой функции!
Я думал скорее о том, что пользователи iPhone получают повышенную безопасность, поскольку могут использовать iPhone бесплатно, без YubiKey или подобных устройств, для выполнения двухфакторной аутентификации.
Это могло бы работать так: мы бы «симулировали» это с помощью приложения. Например:
Вы входите с использованием имени пользователя и пароля.
Выбираете свой iPhone для двухфакторной аутентификации.
На рабочем столе появляется окно с просьбой авторизовать доступ, введя код 173405 в мобильное приложение.
Вы вводите этот код на телефоне, приложение выполняет распознавание лица, а затем авторизует доступ для рабочего стола.
Что-то вроде этого, пока ещё на стадии мозгового штурма.
А, понял, как в приложении Gmail на телефоне: там появляется всплывающее окно, которое действует как устройство для двухфакторной аутентификации и запрашивает подтверждение входа в Gmail.
Вход без имени пользователя и без пароля теперь будет поддерживаться нативно на устройствах iOS, что делает этот метод доступным для гораздо более широкой аудитории:
Вход по FaceID без необходимости вводить что-либо (ни имя пользователя, ни пароль) сделает сессии более безопасными и менее обременительными.
Только что настроил распознавание лица в качестве метода двухфакторной аутентификации (2FA) «ключ безопасности» на Meta — это потрясающе и работает отлично! Хотелось бы в будущем поработать над аутентификацией без пароля для этого, @sam. Невероятно, что с момента моей первой работы над этим уже прошёл год!