@
edwardhodges 簡單來說是微軟、谷歌、蘋果三家實現了 FIDO 協議,三家最近的設備(電腦、手機)都支持。 和 Yubikey 的比較詳見
https://www.yubico.com/blog/a-yubico-faq-about-passkeys/Yubikey 我是在 V2EX 上買的(因為海淘郵費貴,有人一下子買了很多,多的出掉)。
我能想到的 Yubikey 適用的場景都比較特殊:
1. 電腦老舊,不支持指紋或面容識別,或者是 Linux/BSD
2. 手機非 Android 非 iOS (或者是非常老舊的版本),或者只有一個手機,擔心丟失或損壞後難以登錄賬戶(兩枚 YubiKey 還是比另外買個手機便宜的,畢竟特別便宜的手機可能系統已經收不到安全更新了)
3. 不信任或不喜歡微軟、谷歌、蘋果
4. 需要在危急關頭快速永久喪失訪問一些賬戶的能力(毀棄 YubiKey 比分別登錄一堆賬戶移除 passkey 快太多,更別說危急關頭可能根本訪問不了網絡)。
5. 與 4 類似的情形,只是不是永久喪失而是在一段時間內喪失,那麽可以毀掉手頭的 Yubikey 但是另外在別的地方藏一個 YubiKey ,然後隱瞞另外藏了一個的事實(或者藏在另一個司法轄區,即使實話實說,對方也可能因為成本問題放棄,或者委託第三方藏在自己也不知道的地方,第三方只在滿足特定條件(比如本人親自到場或者過若干年後)纔披露地點)
6. 出行時並不需要訪問某些賬戶,那就乾脆不帶 YubiKey 。
一般情況下 YubiKey 似乎沒有特別的優勢。