Bitwarden 实测支持保存 Passkeys 了

2023-11-03 23:30:50 +08:00
 ncepuzs
/t/942474

- Release Notes: https://bitwarden.com/help/releasenotes/#2023-10-0
- The Verge: https://www.theverge.com/2023/11/2/23943173/bitwarden-passkey-support-released-browser-extension
1997 次点击
所在节点    分享发现
15 条回复
ferock
2023-11-04 02:46:01 +08:00
👍,希望第三方 server 跟进
billzhuang
2023-11-04 07:27:31 +08:00
问一个问题。如果我从 bitwarden 转移到 1p ,保存在 bw 的 passkeys 也能转移到 1p 嘛?
ncepuzs
2023-11-04 08:55:33 +08:00
zx900930
2023-11-04 09:51:29 +08:00
有个痛点是, 笔记本合盖接外置显示器就没法用自带的 windows hello 了, 最后还是得要输入 pin
alpha9318
2023-11-05 16:55:25 +08:00
自建的服务器支持吗
journalist
2023-11-05 20:59:42 +08:00
我觉得能够远程同步本身就不太安全,作为 2FA 的手段,硬件的优点就在于没法复制。
NothingExist
2023-11-05 21:59:28 +08:00
BitWarden 是真良心,免费好用
cccer
2023-11-05 22:17:07 +08:00
@ferock @alpha9318 Vaultwarden 的测试版已经支持了,马上发布正式版。
IV16SL
2023-11-06 22:22:43 +08:00
Vaultwarden 1.30.0 已经支持,我的微软和谷歌账户已经启用 passkey 登录。更新日志 https://github.com/dani-garcia/vaultwarden/releases/tag/1.30.0
ncepuzs
2023-11-06 23:04:25 +08:00
@journalist 赞同,但本质是安全和便利两者间的 trade-off
journalist
2023-11-07 08:21:50 +08:00
@ncepuzs https://bitwarden.com/resources/passkeys-faq/ 里面有提到 Yubikey 。我的理解是现在是作为 2FA 用,未来就替代密码,作为主要的认证手段。如果是需要额外的验证,还可以继续使用硬件密钥。
journalist
2023-11-07 08:27:01 +08:00
现在有个严重的 bug ,浏览器插件会阻止 Windows Hello 的弹窗,导致硬件密钥没法认证,只能临时禁用插件。https://community.bitwarden.com/t/add-setting-to-disable-bitwarden-passkey-prompt/59668
ncepuzs
2023-11-07 09:01:24 +08:00
@journalist 的确会拦截浏览器事件,你点击插件弹窗左下角的“Use browser”看看行不行。目前看,Bitwarden 的 Passkey 实现还是有些问题。
journalist
2023-11-07 09:37:56 +08:00
@ncepuzs 有 bug ,会弹不出来
ncepuzs
2023-11-07 15:48:21 +08:00
@journalist 我试了一下,点了“Use browser”后插件会把权限交还给浏览器,能够成功调起 Windows Hello 。在“Use another device”中应该也能调用 Yubikey 这种物理密钥,但手头没有,无法测试。



这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/988466

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX