物理的な鍵を使った認証

考えたこと

認証をあえて物理的なものにすることで、不用意な漏洩、忘却から防ぐ

PCに固有の鍵を挿入することで、起動+ログイン。鍵を引き抜くことで自動的にログアウト+シャットダウン

また、鍵の情報をWebに送信することで、他のサービスについても認証することができる。この際、物理的な鍵を使って認証できるWebサービスは、承認制とすることで、フィッシングにも対応

問題は鍵自体を紛失した場合に、どうするかだ。一種のワンタイムパスワードみたいに鍵への依存性を下げる?

タイトルとURLをコピーしました