- Registriert
- Sep. 2018
- Beiträge
- 3.447
Meines Wissens können diese Systeme (ok, bei Yubi-Keys wohl nicht - da braucht es einen zweiten) durchaus alternative (dann ggf. natürlich wieder "altertümliche") Zugangsmethoden anbieten.Nuklon schrieb:Ist dein Finger kaputt, kommst nur schwer wieder ran.
Zumindest bei Windows Hello ist es so, dass der vom Dienst - wie auch immer - angefragte Zugang zum Geheimnis (im bösen TPM liegend bzw. durch dieses repräsentiert) erst vom Nutzer auf dem Clienten freigegeben werden muss: Per Kamera, Fingerabdruck oder eben PIN - die bei entsprechender Konfiguration der zugelassenen Zeichen dann praktisch das klassische Passwort ist.
Eigentlich kann dieser Passkey ja nur so etwas wie ein Private Key aus einem asymmetrischen Authentifizierungsverfahren sein, oder?