Abuse Melding

Je hebt een klacht over de onderstaande posting:

28-09-2023, 11:04 door Erik van Straten

Door Anoniem: Signal gaat nu ook over op PQC Prima, die "dubbele aanpak" lijkt mij ook verstandig bij TLS. Maar voor Passkeys is dit onzin, vooral als private keys (van Passkeys) "versleuteld" met een screen-lock PIN-code van slechrs 4 cijfers op servers van Google worden opgeslagen. Quantum computers lijken mij dan niet je grootste zorg (vooral niet vanwege wat ik bovenaan deze pagina schreef). Immers, een PINcode van 4 cijfers brute-forcen is een makkie als er geen account lockout mogelijk is (zoals bij een versleuteld bestand). In elk geval op Android biedt Google aan om, in plaats van de standaard gekozen schermslotcode voor versleuteling van de private keys van Passkeys te gebruiken, zowel wachtwoorden als Passkey-private-keys te versleutelen met het wachtwoord voor jouw Google account "zodat Google er niet meer bij kan" {1}. {1} Google noemt dat "on-device" encryption: https://support.google.com/accounts/answer/11350823: With on-device encryption, no one besides you will be able to access your ...

Beschrijf je klacht (Optioneel):

captcha