Passkey の多要素性は、管理サーバにデバイスが登録されているという所有要素と、そのデバイス自体が PIN (知識要素) や指紋認証 (生体要素) でロックされているという別要素で、併せてプロトコルとして成立しているという認識です
TOTP を劣悪な管理で知識要素に還元できてしまうのと同じように、デバイスのロックをセキュアにしないと Passkey も所有のみの単要素になってしまうけど、それはあくまで実装するベンダーと実装を選ぶユーザの責任という話だと理解している
Mastodonに参加して、世界で起きていることを見つけよう。
連合内の誰でもフォローして投稿を時系列で見ることができます。アルゴリズム、広告、クリックベイトはありません。