Prise en charge des clés Yubikey/U2F

Hoping Apple announce something in June. In the UK and North America iOS accounts for ~56% of mobile internet devices, Android accounts for 42%. Really hard for anyone to deploy this at scale until that changes.

2 « J'aime »

I am slotting this for 2.4, very unlikely we will get it done for 2.3 but who knows.

15 « J'aime »

News on this:

Firefox just enabled the older U2F registration method by default for the next release, due to historical raisins in Android. (WebAuthn was already enabled.)

https://groups.google.com/d/msg/mozilla.dev.platform/q5cj38hGTEA/1IKq9vSDAwAJ

4 « J'aime »

I definitely like this for 2.4, seems like all major browsers are on board except iOS :cry:

7 « J'aime »

Is the plan to allow password-less login with webauthn or just second factor?

3 « J'aime »

Ideally both, is what I am thinking.

7 « J'aime »

Update: NFC-based webauthn has just landed in Firefox Beta for Android, if I understand it correctly.

3 « J'aime »

La 2FA dispose désormais d’un écran de paramètres dédié :

4 « J'aime »

J’ai hâte de voir l’arrivée de la prise en charge U2F, que j’utilise déjà dans plusieurs autres contextes.

Cela va arriver, il est prévu dans la feuille de route : Discourse Version 2.4

1 « J'aime »

Une chose que j’aimerais aborder est la manière dont nous utiliserons WebAuthn dans Discourse. Sera-t-il simplement une forme alternative de 2FA ? Ou pourrons-nous l’utiliser comme une méthode de connexion alternative, similaire à une connexion via un réseau social ou par e-mail (à la place du nom d’utilisateur/mot de passe) ?

5 « J'aime »

U2F est mort, vive WebAuthn

4 « J'aime »