K liên quan ý này nhưng cho tui quote cho tiện.
Passwordless : Hiện tại tui có xài.
@live . Login chỉ cần approve bằng app Authenticate của MS trên phone ( check FaceID ).
Không nói góc độ kĩ thuật cao siêu. Tuy nhiên
- Nếu bạn bị "khống chế" hoặc bị attack vào con phone - mất hoàn toàn quyền kiểm soát. Vậy nghĩa là họ easily login được acc bạn rồi !
Do đó góc độ nào đó tiện thì có NHƯNG RISK QUÁ !!!
Nguyên tắc tui là TRUST NO ONE EVEN MYSELF
- Password lần 1 : Bản thân password phải đủ dài ; khó nhớ ( kiểu thuộc lòng - mà chỉ nhớ kiểu nguyên tắc ). Như vậy nếu tui có bị ép buộc thì tâm lý lúc đó sẽ khiến tui KHÔNG THỂ NHỚ . ( tâm lý lúc hoảng loạng )
- 3 physical keys : Đảm bảo việc sở hữu các keys vật lý để nếu password #1 somehow bị leak ra thì đây sẽ là layer bảo vệ tiếp theo. Vật lý nghĩa là nó luôn nằm bên mình ( hoặc tách chúng nó ra 3 nơi ; khi cần thì tới từng nơi lấy sau đó trả về lại chỗ cũ ).
- Bio cho từng key : Nó cũng giống 1 phần việc đặt pass. Nếu ta hoảng loạng ta sẽ k thể nhớ key nào dùng bio nào. Key #1 dùng ngón tay nào hay mống mắt v..v.
Cũng như thứ tự sẽ gắn vào là key #1-2-3 hay #3-2-1 hay gì gì
- FaceID : Đảm bảo đứa đang login là tui
- Và voice : Đảm bảo đứa đó cũng chính xác là tui
Nếu có thể thì thêm detect nếu voice có sự lo sợ, hoảng loạng thì false luôn
v..v
- Finally authen = "random password" .Một cái last check để đảm bảo chính ta là ta và tỉnh táo ( chứ k thì sao nhớ rule mà nhẩm gen ra pass )
An toàn. Tất nhiên cái giá phải trả CỰC KÌ PHIỀN HÀ. Nhưng 1 là mở cửa mời trộm; 2 là xây rào sắt kín bưng. Ta nên chọn cái nào.