通常,第二个因素是通过文本或板载应用程序发送的字符串,但安全密钥使其成为物理设备,每当用户登录时,智能usb驱动器插入计算机。要使其工作,用户必须购买一个设备,并随时携带它,但最终的结果是比通过短信等待验证码更容易更快。许多服务已经支持fido规范下的安全密钥,包括google,dropbox和github。
根据facebook安全工程师brad hill的说法,facebook的目标是为双因素登录提供更多选择。 facebook新设置还将短距离无线信号添加到组合中,使传统的安全密钥系统更进一步。facebook最新的密钥可以通过nfc频率传输数据,nfc之前已经用于支付和其他敏感数据。 facebook这种nfc钥匙旨在为移动设备带来相同的双重保护,移动设备通常没有usb端口。
facebook是支持nfc系统的第一个主要平台,但是可用性仍然很差,它仅在android上可用,用户必须通过移动网站而不是应用本身登录。设置还需要最新版本的google authenticator应用,android中还没有原生api可供应用程序利用。
试用申请