以后再也不用输密码了?更安全的“通行密钥”是什么,好用吗?( 三 )


以Nvidia的官网账号为例 , 在账号管理页面底部的「安全设置」中 , 在多重安全验证的选项中就可以看到一则名为「硬件安全设备」(HardwareSecurityDevice)的栏目 , 你可以在里面添加多个支持通行密钥的浏览器、Android或者iOS设备:
以后再也不用输密码了?更安全的“通行密钥”是什么,好用吗?
文章图片
在macOS中的Safari直接添加通行密钥只需要进行一次生物识别即可
以后再也不用输密码了?更安全的“通行密钥”是什么,好用吗?
文章图片
在macOS中的Chrome添加通行密钥则只能通过Chrome自身或者手机保存
添加时还有一些值得注意的地方 , 首先一个账户可以绑定多通行密钥 , 不过这些保存通行密钥的平台如果支持同步的话 , 同一平台中的不同设备会被认为是同一个设备 , 进而拒绝添加 。 举个例子来说 , 比如我在macOS上的Safari添加了Nvidia的通行密钥 , 这时我再点开添加通行密钥的界面并在iPhone上扫描同一个Nvidia账户的另一个二维码 , 在添加时iPhone上就会报错 。
以后再也不用输密码了?更安全的“通行密钥”是什么,好用吗?
文章图片
命名方式建议按照平台来
其次就是在Android手机上通过蓝牙等方式添加通行密钥时 , Android手机和对应的电脑都需要正确的上网姿势 , 否则将不能正确添加通行密钥 。 最后则是Nvidia账户在添加完后比较特殊的地方 , Nvidia在设置完毕通行密钥以后可以直接在登陆时使用通行密钥 , 这也是目前为止我测试出来的唯一一个 , 可以实现苹果在WWDC上演示的「直接使用通行密钥登陆账号」的网站 。
以后再也不用输密码了?更安全的“通行密钥”是什么,好用吗?
文章图片
在Github中添加通行密钥
Github、Cloudflare、Dropbox、Fastmail和Porkbun等等上门提到的服务也和Nvidia一样有着非常相似的过程的添加过程这里就不做展开了 。 下面讲讲两个例外 , 一个是Microsoft账户 , 另一个则为Google账户 。
首先是Microsoft账户 , 它的特殊之处在于目前你只能在Windows1122H2上的Chrome或者基于Chromium的Edge浏览器添加通行密钥 , 在其他浏览器和操作系统中均没有添加通行密钥的入口 。 登陆Microsoft帐户以后 , 选择「安全>高级安全选项『立刻开始』>添加一种新的登陆或验证方法>设置安全密钥>USB设备>下一步」即可开始添加通行密钥 。 不过和设置一样 , 目前Microsoft账户的通行密钥也仅能在Windows1122H2上使用 。
以后再也不用输密码了?更安全的“通行密钥”是什么,好用吗?
文章图片
另一个例外则是Google账户 , 设置时认为两种情况 , 一种是如果你拥有一台内置了Titan安全芯片的Pixel设备 , Google会默认将该设备自动添加为登录时用于两步验证的通行密钥设备 。
以后再也不用输密码了?更安全的“通行密钥”是什么,好用吗?
文章图片
在网页端登录Google帐号时 , 只需拿出Pixel设备、授予附近设备权限 , 即可通过设备上的生物信息识别验证来完成两步认证 。
以后再也不用输密码了?更安全的“通行密钥”是什么,好用吗?
文章图片
如果没有一台内置了Titan安全芯片的Pixel设备 , 但有一台运行iOS16/iPadOS16的设备 , 那么你也可以找到隐藏的添加通行密钥的入口 。
以后再也不用输密码了?更安全的“通行密钥”是什么,好用吗?
文章图片
以后再也不用输密码了?更安全的“通行密钥”是什么,好用吗?
文章图片
以上就是本文的全部内容了 , 可以看到国外已经有不少的服务支持了通行密钥 , 虽然绝大多数的服务目前只是作为两步认证的替代品 , 但依然是一个不错的开始;反观国内服务基本都没有支持WebAuthnAPI和通行密钥 , 只能希望国内厂商多多努力拥抱开源的「无密码」协议 。 希望本文可以帮助到你 , 也希望我们可以一起进入无密码的未来 。