#passkeys

2025-10-09

Google and Microsoft giới thiệu xu hướng thay thế mật khẩu bằng passkeys, phương pháp xác thực không cần lưu trữ thông tin nhạy cảm trên máy chủ, sử dụng mã hóa bất đối xứng và thiết bị cá nhân. Cải thiện bảo mật, giảm rủi ro bị đánh cắp dữ liệu, đồng thời đơn giản hóa trải nghiệm đăng nhập.
#Passkeys #XácThựcKhôngMậtKhẩu #CôngNghệBảoMật #FIDO2 #WebAuthn

ssg.dev/from-passwords-to-pass

2025-10-08

Passkeys in .NET 10 Blazor Apps with #ASPNETCore Identity | by Maarten Balliauw buff.ly/XYkWcuy #dotnet #security #auth #aspnetcore #blazor #passkeys

Duende Software - Identity and...

J. R. DePriest :verified_trans: :donor: :Moopsy: :EA DATA. SF:jrdepriest@infosec.exchange
2025-10-07

Passkeys aren't scary - passwords are. Let's bust some security myths | PCWorld

Passkeys are the informal name for the WebAuthn standard for authentication. It relies on asymmetrical encryption (aka public-key cryptography). When you create a passkey, a public-private key pair is generated. The website gets the public key. You own the private key, which remains secret. It facilitates the authentication process, but it’s never directly shared for the verification process to complete. Nor can it be extrapolated from the public key.

This is a really nice primer for how passkeys work and how they are different from passwords.

#InfoSec #PassKeys #PassWords #WebAuthN

2025-10-06

I'm giving a talk at #Authenticate2025 on Tue 14 Oct, 10:30am:
Beyond Shared Secrets: How Passkey Primitives Could Transform Machine Authentication

This talk grew out of a conversation about #passkeys and #NHI. I submitted the session as a way to learn more; turns out there’s a lot to rethink when the user disappears from the flow.

If you're working on service accounts, workloads, IoT, or federated auth, this one might be for you.

Remote registration is open:
🔗 authenticatecon.com/event/auth

apfeltalk :verified:apfeltalk@creators.social
2025-10-05

Phishing-Mails: Viele Nutzer:innen erkennen Betrugsmails nicht mehr sicher
Eine neue Studie zeigt: Phishing-Mails sind oft so überzeugend, dass viele Menschen sie nicht mehr von echten Nachrichten unterscheiden können. Das macht solche Angriffe für Unternehmen u
apfeltalk.de/magazin/news/phis
#News #Sicherheit #Cybersicherheit #KI #MultiFaktorAuthentifizierung #Passkeys #Phishing #Sicherheitsschlssel #Yubico

2025-10-05

⚠️ Digital scam trends shaping 2025 Texts and messaging are the top scam vectors (especially among younger users). Passkey adoption grows (33% of MFA users), but trust in privacy erodes: only 48% believe their data isn’t being shared without consent. #ransomNews #DigitalScams2025 #Passkeys

Passkeys rise, but scams still...

Matthew Miller :donor:iamkale@infosec.exchange
2025-10-04

SimpleWebAuthn packages now feature build transparency logs on NPM and JSR! I achieved this by publishing from GitHub Actions workflows now instead of from my local machine. Check out the release notes for more info:

github.com/MasterKale/SimpleWe

#simplewebauthn #webauthn #passkeys #javascript #typescript #deno #node

𝕂𝚞𝚋𝚒𝚔ℙ𝚒𝚡𝚎𝚕kubikpixel@chaos.social
2025-10-04

»Grossunternehmen machen 2FA falsch:
Zwei-Faktor-Authentisierung ist eine der besten Sicherheitsmassnahmen für unsere Accounts im Netz. Viele Grossunternehmen setzen aber 2FA zum Nachteil der Kunden falsch ein«

Danke für den Artikel @exception, ich habe ihn erst jetzt entdeckt. Leider verstehen mMn viele Firmen die IT nicht ganz wie sie die einsetzen. Es ist nicht simpel aber zu viele verstehen das behalten der Kontrolle falsch.

🔏 stefanthoeni.ch/index.php/2024

#passwort #passkeys #2fa #account #it

Blue Cross of Idaho 🤝 #passkeys

Air France / KLM 🤝 #passkeys

Auth Updates Bot2fa
2025-10-01
Alexander Schwartzahus1@fosstodon.org
2025-10-01

#Keycloak 26.4 is out with a lot of new capabilities for your self-hosted #iam:

* #Passkeys
* Client Authentication to use #SPIFFE or #Kubernetes service account tokens
* Simplified deployments across multiple availability zones to boost availability.
* #FAPI 2 Final
* #DPoP: The OAuth 2.0 Demonstrating Proof-of-Possession at the Application Layer (DPoP) is now fully supported.

Read more the full release announcement: keycloak.org/2025/09/keycloak-

Wired / Condé Nast 🤝 #passkeys

A screenshot from WIRED's website shows a prompt to "Sign in faster next time?" The text below reads: "Set up a passkey to sign in with your fingerprint or Face ID." There are two buttons: one black button that says "SET UP PASSKEY" with a small icon of a person with a key, and a white outlined button below it that says "CONTINUE WITHOUT A PASSKEY." The WIRED logo is at the top of the page.
Karl Voit :emacs: :orgmode:publicvoit@graz.social
2025-10-01

@jack @bsi Danke, du hast wirklich eine Stelle gefunden, die offenbar vor meinem Update bzgl. verlorenem #Phishing-Schutz geschrieben wurde. Werde ich aktualisieren. Danke!

Kurz: mit Einführung der neuen Bequemlichkeitsfunktionen, dass man #Passkey-Geheimnisse nicht nur zwischen seinen Geräten via Cloud synchronisieren kann, sondern auch ggf. temporär einer anderen Person übertragen kann, hat #Passkeys den absoluten Phishing-Schutz geopfert. Klassisches social Engineering wurde wieder möglich. Davor war die Aussage korrekt, danach nicht mehr, die alten Aussagen werden jedoch weiterhin wiederholt. 😔

Karl Voit :emacs: :orgmode:publicvoit@graz.social
2025-09-30

@bsi Sorry, meiner Auffassung nach ist es falsch, dass #Passkeys prinzipiell gegen #Phishing schützen, sofern man nicht nur auf #FIDO2 Hardware-Tokens einschränkt: karl-voit.at/FIDO2-vs-Passkeys/

Wir verspielen unser Renommee, wenn wir das ständig wiederholen.

Ja, ein #Passkey ist vermutlich das Beste, was man aktuell nutzen kann, wenn man kein FIDO2 hat aber es ist leider nicht mehr so, dass in keinem Fall Phishing gemacht werden kann. Bitte lest euch das oben referenzierte Paper durch.

#publicvoit #Authentifizierung #Sicherheit

Client Info

Server: https://mastodon.social
Version: 2025.07
Repository: https://github.com/cyevgeniy/lmst