Abuse Melding

Je hebt een klacht over de onderstaande posting:

06-03-2025, 08:44 door Anoniem

Door Erik van Straten: Passkeys zijn sowieso niet phishing-proof, maar phishing-resistant. Phishing is lastig, maar niet onmogelijk. En daarom ben ik geen fan van Passkeys. We zouden beter iets gebruiken dat echt om technische redenen phishing-proof is, niet omdat het op een bepaalde manier geïmplementeerd is. TLS client certificaten zijn zo’n oplossing. Omdat het met een public-private key systeem is, is phishing, mitm of lek aan de websitekant gewoon onmogelijk. (Wel wat onhandiger dan wachtwoorden in gebruik maar niet erger dan passkeys dus als we allemaal samen kunnen werken om dat handig te doen werken, kunnen we dezelfde methodes gebruiken voor TLS client certificaten.)

Beschrijf je klacht (Optioneel):

captcha