驗證碼很討厭,大家都認(rèn)同它是現(xiàn)代網(wǎng)絡(luò)最糟糕的部分之一。然而,這個功能對于避免潛在的垃圾郵件在漫游和在線服務(wù)上非常重要。為了找到中間立場,Cloudflare正在探索使用硬件安全密鑰作為證明您是人類的一種方式的可能性。
據(jù)Cloudflare稱,用戶完成驗證碼挑戰(zhàn)至少需要32秒。假設(shè)用戶每10天遇到一個驗證碼,那么每天大約浪費500個人工年。為了避免這種情況,公司提出了所謂的“加密人格證明”
在最近的一篇博文中,Cloudflare詳細(xì)介紹了這項技術(shù)的工作原理。該公司表示,用戶可以在支持的網(wǎng)站上點擊“我是人”提示后插入硬件安全密鑰。不久后,加密證書被發(fā)送到Cloudflare,用戶的存在得到驗證。
當(dāng)Cloudflare測試這個過程時,只花了5秒鐘和3次點擊。Cloudflare說你不必?fù)?dān)心隱私,因為證據(jù)與用戶的設(shè)備無關(guān)。目前該功能支持FIDO聯(lián)盟中的部分安全密鑰廠商。第一次發(fā)射時支持的設(shè)備包括YubiKey、HyperFIDO鑰匙和忒提絲FIDO U2F鑰匙。如果您有兼容的安全密鑰,您可以從該網(wǎng)站測試功能。
“通過由YubiKey硬件和公鑰密碼支持的單觸式驗證碼提供替代方案,Cloudflare的個性化加密驗證實驗可以幫助進(jìn)一步減輕用戶在壓力或攻擊下與網(wǎng)站交互時的認(rèn)知負(fù)擔(dān),”Yubico首席技術(shù)官克里斯托弗哈勒爾(Christopher Harrell)表示
Cloudflare的個性化加密證書可以在支持Web身份驗證API的設(shè)備上使用。該公司表示,它可以在Windows、macOS、Ubuntu和iOS 14.5上的所有瀏覽器上使用。在安卓端,這個功能可以在運行安卓10及更高版本的手機上的Chrome上使用