设为首页
收藏本站
开启辅助访问
全部
问与答
创意
技术
酷工作
生活
交易
资源
节点
飞墙
Follow
明白贴
报酬
工算小助手
登录
注册
飞社-令人惊奇的创意工作者社区-
›
首页
›
问与答
›
感觉 Passkey 没比验证码 2FA 安全啊?
FSHEX=FIND+SHARE+EXPRESS
飞社-令人惊奇的创意工作者社区- 是一个关于发现分享表达的地方
现在登录
没有账号?
立即注册
推荐主题
›
Google AI Pro 半价,一年 $100 可以拼 6
›
哎,没房子连 app 备案都不让过,现在阿里
›
怎么看程序员薅教育优惠
›
三个地方验光三个结果
›
上下班地铁通行的问题
今日热议主题
才知道這是兩扇巨型玻璃移門
某 2 亿用户国有大行后端架构设计分享
V2 帖子 不支持 markdown 的 mermaid 语法
荷兰家宽车找人
年底了,合同到期了,公司不给续约了
圣诞节快乐,友友们,开发了一款简约的日记
一个大龄程序员的 2025 年度总结
(开源)让 AI 两个晚上肝了一个体感游戏网站
白银
发现一个外链的新玩法
显示全部
|
最新评论
24 条回复
·
2609 次点击
11#
ysc3839
小成
2025-11-24 23:37:00
Passkey 其实是公私钥鉴权,从算法角度讲安全性是比密码及 MFA 好的。 而且 Passkey 一般是要搭配硬件密钥使用,私钥是不可导出的。即使使用可导出的私钥,一般也要配合密码使用
12#
qdwang
楼主
小成
2025-11-24 23:37:17
@woniu7 你有同步 passkey 在某个账号上吗?如果那个账号被盗了,不是全丢了? 如果你没同步在某个账号上,那万一你设备丢了,怎么办?
13#
qdwang
楼主
小成
2025-11-24 23:38:25
@moudy 对的,我也觉得,passkey 只是比反复用老密码安全一点,但是并没比密码 + 2fa 安全。而且同步账号被盗会面临一锅端风险。
14#
qdwang
楼主
小成
2025-11-24 23:40:34
@ysc3839 是的,从算法原理上肯定是比密码好的。问题出在管理上,实际情况总是需要管理这些密钥的,比如云同步或者打印密钥,这就增加了使用成本也降低了安全性。
15#
qdwang
楼主
小成
2025-11-24 23:41:35
@Matrixes 对的,密码和 2fa 使用不同的管理器,还可以防止一锅端现象
16#
niunew
初学
2025-11-24 23:52:23
通行密钥可以认定就是一种密码,只不过它更方便,相对来说更安全(绑定硬件和生物识别)。至于说手机丢失的话,就需要用密码或其他验证方式。至于说联网同步的 passkey 被盗,目前我了解的好像都是绑定设备的,还没见过类似密码管理器同步密码的那种同步通行密钥的,这个留给大家讨论。
17#
qdwang
楼主
小成
2025-11-24 23:55:44
@niunew 但是按你的说法,如果只有一个设备,丢了,就无法登陆了,只能用类似上传证件方式拿回账号了。
18#
v1
初学
2025-11-25 00:22:19
@qdwang 你可以选择不要这个备用代码,passkey 丢失后完全无法解密或者找回。
19#
leoking6
初学
2025-11-25 00:57:32
@qdwang 在您这个假设下,确实分离储存的密码和 TOTP 更安全。 但是想通过多终端同步攻破 Passkey 难度也太大了吧?以 Bitwarden 为例,从账号密码入手需要用户名+密码+2FA(+自托管路径),从设备入手需要锁屏 PIN+生物识别或主密码。 我认为这种攻击成本高到足够让我放心了。
20#
niunew
初学
2025-11-25 01:11:41
@qdwang 你还有备用码,备用邮箱,备用手机号,密码,备用联系人等等找回。通行密钥只是他们中的一种。
下一页 »
1
2
3
/ 3 页
下一页
返回顶部