Описание тега fido-u2f
U2F создан для защиты от фишинга и атак типа "злоумышленник в середине", позволяя одному аутентификатору U2F получать доступ к любому количеству служб без каких-либо общих секретов. Поскольку U2F имеет встроенную поддержку на платформах и в браузерах, нет необходимости в драйверах или клиентском программном обеспечении.
Чтобы воспользоваться улучшениями безопасности, предоставляемыми U2F, вам необходимо приобрести аппаратный ключ. Вы можете приобрести ключ U2F по вашему выбору у ряда поставщиков.
Были созданы 2 стандарта, чтобы представить себе мир без паролей:
- YubiKey (донгл)
- UAF (отпечаток пальца, как у iPhone 6)
YubiKey - это электронный ключ, который пользователи используют для аутентификации. Соответствует FIDO, поддерживается Google и многими другими поставщиками программного обеспечения, которым требуется строгая аутентификация.
Вопросы с этим тегом должны касаться программного доступа к ключу и проверки пользователей, а не самого устройства.
Ссылки по теме
- Обзор: https://www.yubico.com/applications/fido/
- Спецификации FIDO: https://fidoalliance.org/specifications/overview/
- Документы GitHub U2F: https://help.github.com/articles/configuring-two-factor-authentication-via-fido-u2f/