I förra veckans podd pratade Nikka och Peter om hur fysiska säkerhetsnycklar gjorde inloggningsförfarandet immunt mot nätfiskeattacker. De konstaterade också att det fanns problem på användarvänlighetsfronten som gjorde att lösningen skulle få svårt att slå igenom bland privatpersoner. Lyckligtvis löser passkeys dessa problem.
Tess och Nikka diskuterade passkeys så tidigt som våren 2021 (avsnitt 125). Då var passkeys bara en lovande framtidslösning i utvecklingsstadiet. Nu är passkeys här, och är tillgängligt för allmänheten att dra nytta av.
Tidskoder i avsnittet
00.00 Inledning01.42 Uppföljning kring CDON04.10 Black Friday09.13 Passkeys är här (veckans huvudämne)
Omtalat i avsnittet
- CDON:s 180°-vändning i konkursfrågan (via E-handel.se)
- Internetstiftelsens och Tullverkets bluff-sms-varning
- Förra veckans avsnitt om Fido2
- Testsidan för Webauthn och passkeys
- Listan över passkeys-kompatibla webbplatser
- Fido Alliances FAQ-sida om passkeys
Dessa shownotes finns också hos Bredband2 som podden produceras tillsammans med.
Fundering…
Har börjat i verkligen liten skala att prova passkeys på Adobe som första site eftersom det kontot egentligen struntar jag i om det är kvar eller inte, så det blev den bästa kandidaten.
Jag får allt att fungera på min privata dator där det fungerar att använda Bitwarden som autoinloggar och även i annan browser genom att scanna QR-koden.
Glad i hågen går jag vidare till arbetsdatorn, bankvärlden. Den har blåtand aktiverad, headset, mus kopplas med blåtand. Dock går det inte att logga in. Jag får upp QR-koden med sedan står telefonen bara och tuggar och efter ett tag kommer “Something went wrong. There was a problem signing in with your passkey”.
Kan något i en dators inställningar som arbetsgivaren tillhandahåller ha inställningar som gör att detta inte skulle fungera?
Förstår inte heller riktigt funktionen med blåtand, hur gör den för att verifiera när man inte ansluter d en till datorn och hur gör man på tex offentliga datorer om man vill logga in om BT inte är påslaget på datorn?
Att inte kunna använda PK överallt blir ju då ett hinder för att kunna använda det. Känner mig till slut mogen att ta steget, men snubblar och fastnar i startblocken.
Många tankar i uppstartsfasen
Mvh
Uffe