版上有沒有使用yubikey保障資安的前輩?

是這樣的,因為google二次驗證既麻煩,又不是未曾被破解過,導致使用意願降低
最近瞄上了一款新的安全驗證方式--硬件驗證,亦即必須要有那個硬件才能夠進入帳號
並且,已經支援臉書,谷歌等大型常用服務
想請問版上有大大使用yubikey保護自己資安的前輩嗎?能否分享一下所知的資訊,以及使用到目前為止的心得。
這類硬體鎖理論上都不容易被破解

跟實體鑰匙一樣,不見了就無法開鎖

如果要加密的資料很重要,最好考慮不見時要如何解鎖資料
科技始終來至於人性 是沒有用 只要取得帳號KEY 你改密碼 什麼加密都沒用的
服務器只認KEY碼 匹配的到就開放權限 至於KEY碼是各家伺服器軟體商的機碼
不論是密碼登入 QR 登入 加密登入 只是心安的產品 個人使用習慣+定期更改密碼 才是防範之道
zxcvbnm2434 wrote:
科技始終來至於人性 ...(恕刪)


所以他這個也不是說,每個硬碟獨一無二,而是有一個編號,或者邏輯,能夠推算每個硬件內部獨特的辨識碼?

如果是這樣的話,那麼只要Yubico公司被駭,說不定所有的硬件防護都會出問題。
文章分享
評分
評分
複製連結

今日熱門文章 網友點擊推薦!