“FIDO 联盟的建议是,受信任的设备应该取代密码。这将与苹果公司使用 Apple 设备的双因素认证(2FA)的工作方式基本相同。当你试图用 Apple ID 登录一个新的苹果设备时,该公司会向一个受信任的设备发送一个代码,然后用户输入这个代码。 在 Apple 系统中,这是一个额外的步骤,但 FIDO 联盟希望用类似的方法来取代密码--而且不需要输入密码。 例如,如果用户试图在 iPhone 上登录一个网站,用户将只需输入用户名,然后它将发送一个认证请求给用户的其他注册设备,如 Apple Watch。用户可以简单地点击进行授权。同样,当在 Mac 上访问一个服务时,用户将能够在 iPhone 上授权批准 —— 以此类推。”
iCloud 钥匙串中的万能钥匙增强
虽然轻击 Apple Watch 或 iPhone 来授权登录已经比输入密码要好得多,但《连线》报道说,最新的提案甚至想消除这些动作。
换句话说,这与使用 Apple Watch 解锁 Mac 或 iPhone,或 iPhone 解锁 Apple Watch 的方式完全相同。用户不需要任何额外的验证,因为已经通过解锁第一台设备确认了身份。
因此,当用户在 Mac 上登录一个网站时,例如,它会检查 iPhone 或 Apple Watch 是否在蓝牙范围内,如果是的话,就会让其进入,而无需采取任何行动。
在这个阶段,这只是一个建议,所以我们还需要等待,看看它是否被同意使用。