Recentemente, uma plataforma de carteiras de destaque adicionou a senha como opção de verificação. Agora, os usuários podem escolher entre mais métodos de autenticação — Passkey, autenticador de identidade, senha tradicional, cada um com suas particularidades.
Vamos falar primeiro do Passkey. Segurança não se discute, FaceID, impressão digital, Windows PIN, esses métodos de reconhecimento biométrico são realmente robustos. Mas o problema também é evidente — é um transtorno usar em vários dispositivos. Especialmente na web, o navegador não consegue detectar outros métodos de autenticação do dispositivo, nem exibir a opção de verificar via QR code do telefone, e no final ainda aparece a mensagem "Inserir chave USB", o que deixa as pessoas um pouco frustradas.
Depois, temos a verificação por senha tradicional. Simples, mas fácil de esquecer, e se for muito fácil de adivinhar, vira uma vulnerabilidade. Hoje em dia, quem ainda usa 123456?
O autenticador de identidade é uma solução criada pelo Google, que usa um par de chaves — uma no dispositivo do usuário, outra no servidor. Na verificação, compara-se um código dinâmico offline gerado localmente com o do servidor. Quanto à segurança, é uma das melhores opções.
Falando nisso, qual vocês preferem usar? Cada uma tem suas vantagens e desvantagens, o importante é que seja confortável para você.
Ver original
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
9 gostos
Recompensa
9
9
Republicar
Partilhar
Comentar
0/400
StakeTillRetire
· 14h atrás
passkey跨设备那坑我也踩过,真的绝了,网页端弹不出来那个扫码选项我就无语了
这玩意儿生物识别是爽,但不是所有场景都能用啊,关键时刻反而还得回到密码
还是TOTP香,离线生成动态口令,不用担心设备兼容性问题,就是要记得备份种子码
密码早该淘汰了,但现实是大多数平台根本没跟上,还得折腾这么多验证方式
Eu agora estou à espera de um padrão unificado na indústria, para não termos que fazer tantas manobras, usuários.
Ver originalResponder0
GasFeeCrier
· 18h atrás
O passe de acesso biométrico entre dispositivos é uma armadilha que já experimentei, realmente irritante, ainda assim o autenticador é o mais confiável
O passkey parece promissor, mas na prática é muito frustrante, é melhor voltar ao authenticator
O sistema de senha antiga já devia ter sido eliminado há muito tempo, hoje em dia ninguém usa uma solução tão ruim assim
Para ser honesto, o Google Authenticator ainda é o mais prático, não complique demais
Pesadelo de compatibilidade entre dispositivos, irmão, o passkey ainda está longe de ser tão perfeito quanto dizem
Espera aí, preciso entender a lógica por trás disso. Carteiras de repente oferecem três métodos de verificação ao mesmo tempo, é evidente que estão coletando dados de comportamento dos usuários. De acordo com os dados na cadeia, essas plataformas geralmente apresentam atividades anormais de endereços antes de uma atualização. O problema de compatibilidade do passkey entre dispositivos é tão evidente, por que ainda assim promovem? Acho que isso é uma forma de criar perfis de endereços enquanto filtram a fidelidade dos usuários.
Ver originalResponder0
AirdropHunter
· 01-11 10:40
As minhas opiniões são as seguintes:
1. A armadilha do passkey entre dispositivos é realmente incrível, cada vez que faço verificação na web quero partir o telemóvel
2. Honestamente, o autenticador ainda é o mais confortável, a autenticação biométrica é muito fraca
3. Essa questão de senhas já devia ter sido eliminada há muito tempo, usar ainda hoje é basicamente procurar problemas
4. Com base na minha experiência, tentei as três opções, o autenticador é provavelmente o mais estável
5. Reconhecimento biométrico parece avançado, mas na prática é cheio de problemas, desisti
6. O colega que falou sobre a chave USB também me deu esse problema, é absurdo
7. Quando é que o problema do passkey entre dispositivos será resolvido?
8. Eu só uso o autenticador, simples, direto e seguro, sem complicações
9. A verificação por senha é inútil, sem sabor, mas é uma pena descartá-la
10. O conceito de passaporte biométrico é bom, mas a experiência é muito ruim
Ver originalResponder0
NewDAOdreamer
· 01-11 10:38
Eu uso diretamente o verificador, o sistema de passkey entre dispositivos é realmente irritante, às vezes é USB, às vezes é escanear o código.
Ver originalResponder0
BlockchainBard
· 01-11 10:36
Aquele sistema de passkey entre dispositivos é mesmo chato, não é melhor usar diretamente o authenticator para uma experiência mais rápida?
Ver originalResponder0
GateUser-a180694b
· 01-11 10:35
Ainda é melhor usar o verificador, o sistema de passkey que funciona em vários dispositivos é realmente irritante, muitas vezes fica uma confusão ao usar a chave USB.
Ver originalResponder0
MetaLord420
· 01-11 10:34
Passkey entre dispositivos é mesmo uma tortura, a página web simplesmente cai, e no final ainda me pedem para usar uma chave USB, desisti logo de cara.
Ainda assim, o autenticador é o mais seguro, embora exija vários passos, pelo menos é confiável.
Senha, para quê? Não consegue lembrar e ainda não é seguro.
Recentemente, uma plataforma de carteiras de destaque adicionou a senha como opção de verificação. Agora, os usuários podem escolher entre mais métodos de autenticação — Passkey, autenticador de identidade, senha tradicional, cada um com suas particularidades.
Vamos falar primeiro do Passkey. Segurança não se discute, FaceID, impressão digital, Windows PIN, esses métodos de reconhecimento biométrico são realmente robustos. Mas o problema também é evidente — é um transtorno usar em vários dispositivos. Especialmente na web, o navegador não consegue detectar outros métodos de autenticação do dispositivo, nem exibir a opção de verificar via QR code do telefone, e no final ainda aparece a mensagem "Inserir chave USB", o que deixa as pessoas um pouco frustradas.
Depois, temos a verificação por senha tradicional. Simples, mas fácil de esquecer, e se for muito fácil de adivinhar, vira uma vulnerabilidade. Hoje em dia, quem ainda usa 123456?
O autenticador de identidade é uma solução criada pelo Google, que usa um par de chaves — uma no dispositivo do usuário, outra no servidor. Na verificação, compara-se um código dinâmico offline gerado localmente com o do servidor. Quanto à segurança, é uma das melhores opções.
Falando nisso, qual vocês preferem usar? Cada uma tem suas vantagens e desvantagens, o importante é que seja confortável para você.