分类:技术博客作者:Sylvain Kerkour排序:发表时间倒序

技术博客 全部文章

浏览 技术博客 分类下的公开文章、摘要与延伸阅读。肖恩子的知识花园

分类:技术博客作者:Sylvain Kerkour排序:发表时间倒序
密码糟透了,通行密钥能取而代之吗?英文
2

密码糟透了,通行密钥能取而代之吗?

技术博客
PasskeysWebAuthn+3
作者: Sylvain Kerkour
发表时间

密码认证因钓鱼、恶意软件、中间人、服务器入侵和数据库泄露成为大量数据泄露根源,Passkeys基于WebAuthn用设备私钥签名服务器挑战、公钥留存服务端,私钥不传输且绑定域名,可显著降低钓鱼和撞库风险;最佳迁移是删除密码、用一次性邮件引导注册Passkey,敏感场景仍可叠加硬件密钥2FA。

每页显示 1
上一页 1 / 1 下一页