咨询一下 dalao 关于 Google Passkeys

2023-09-23 19:04:15 +08:00
 ZaneCode6574

不太清楚 passkeys 的工作原理

给我的感觉就是如果某台设备添加为 passkey 的设备,这台设备就拥有了免密认证某些操作的权利

在其它比如新设备登陆的时候都需要带有 passkey 的设备认证?

有一种情况是,如果我的某个安卓机是游戏机,我不想设置密码,但是游戏要通过谷歌 Play 登陆,一旦我登录了这个账户,这个没有密码的设备也成了 passkey 的设备。

那岂不是就很不安全了?

3158 次点击
所在节点    Google
44 条回复
stamhe
2023-09-27 15:55:24 +08:00
@bigshawn 用户的私钥,不应该这样同步,甚至都不应该在任何网络传输。
为什么要用 google/apple 他们的不安全的账号密码来管理一个 100% 安全的 passkey 呢?那 passkey 还能安全?
js9528
2023-10-01 09:34:39 +08:00
@stamhe 用户的私钥,不应该这样同步,甚至都不应该在任何网络传输。看见这句话有个疑惑,不知道算不算抬杠。按照你的逻辑,所有通过网络同步的密码管理器如 1password )都是不安全的。又或者说你保存着本地的都不一定安全只要联网都有可能被黑客攻击获取到。不晓得我的理解对不对
0aemon
117 天前
Security Keys 这个 Google 要放弃了。要用 passkeys 了
https://support.google.com/accounts/answer/9289445?sjid=15172519735587246847-AP

另外我想问一下大家。
1.如果别人有我的 passkey ,然后验证它的设备生物识别,这种情况会发生吗?那 icloud 多端同步是不是就是这个场景。
2.Security Keys 是不是只能在一个设备上,yuki 设备或者有的 app 内置到手机上的东西。
3.Security Keys 和 passkey 区别有人能简单归纳总结一下吗?

github 上面开启 Security Keys 好像可以用 apple 的密码存储并 icloud 同步,那岂不是和 passkey 一样了 只不过 passkey 需要 1 次替代密码,Security Keys 是 2Fa (瞎猜)
0aemon
117 天前
如何使用通行密钥登录账号?
在您的设备上,打开 Google 登录页面。
输入您的用户名。
注意:点按用户名字段后,您可能会看到通行密钥列表。如果看到了,请点按您要使用的通行密钥。
如果您之前在所用设备上为您的账号创建了通行密钥,Google 会提示您使用设备的通行密钥验证您的身份。
若要解锁设备并验证您的身份,请按照操作系统和浏览器在屏幕上显示的通行密钥说明操作。
提示:

当您在 Android 设备上退出账号后:
在退出账号后最多 6 小时内,您可以使用通行密钥在此 Android 设备上重新登录。6 小时后,您需要换种方式才能重新登录。当您重新登录时,Android 设备会自动生成新的通行密钥,旧通行密钥会失效。
当您在非 Android 设备上退出账号后:
在退出账号后,您可以随时使用通行密钥重新登录。

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://tanronggui.xyz/t/976513

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX