Angehefteter Tweet
wint🛰
125.9K posts

wint🛰
@wint7
#戯れ言¦好事家¦職業プログラマー¦Sci-Fi¦計算、論理、代数、自然主義哲学¦🇯🇵🇨🇳🇺🇸
on the ground 📡 Beigetreten Eylül 2011
3K Folgt1.8K Follower
wint🛰 retweetet
wint🛰 retweetet
wint🛰 retweetet

事故などによるパスキーの喪失に備えるには、「パスキー自体のバックアップ・復元」か「パスキーなしでもログインできる代替の認証手段」のどちらかが要る。
前者の場合、安全度はバックアップ自体の安全度に依存し、米政府の一存で読み取り可能なクラウドに預けることの安全度をどう評価するかという話になる。
後者の場合、安全度はその中で最も脆弱な認証手段の物までしか確保できず、パスキーだけがいくら安全でもあまり意味はないことになる。
最も安全なのは「パスキー喪失に備えない、喪失したら諦める」という選択だけれど、失うものは大きい。
どれも一長一短で、よく考えて選択しないといけない。いずれかの選択肢を無条件で良いものと宣伝するのは、リスク評価を誤らせる恐れがある。
という警句と僕は受け取った。
yasuo_ozu @ プログラミングを始めて20年目に入ったらしい@yasuo_ozu
パスキーの秘密鍵がクラウド同期されることを、まるで「良いこと」のように宣伝するアカウントがTwitter上に散見されるのでご注意ください。
日本語
wint🛰 retweetet
wint🛰 retweetet
wint🛰 retweetet
wint🛰 retweetet

<input type="text"> でも type="password" でもいいんだけど、みんな autocomplete="one-time-code" を指定してほしい
Tsugawa/CubeSoft, Inc.@tt_clown
「リンクは a タグ使ってください本当にお願いします」ってのは割とよく思う。後、これは逆の話になるんだけど「ワンタイムパスワードはもう通常のテキストボックスで良いのでは?パスワードマネージャーがイチイチ反応してウザい」と感じる。 levtech.jp/media/detail_8…
日本語
wint🛰 retweetet






