Hallo Olaf und alle anderen,
ich habe mich in den letzten Tagen mit den Sicherheitsstandards FIDO2 / webauthn auseinander gesetzt, das für eine passwortlose Anmeldung an (Web-)Anwendungen entwickelt wurde. Daraufhin habe ich mir einen FIDO2-Stick besorgt und bei einigen Webanwendungen neben Username/Passwort auch eine Anmeldung mit FIDO2 eingerichtet. Bisher hat sowohl die Einrichtung als auch die Benutzung sehr gut funktioniert.
In diesem Zuge kam ich auf die Idee, dass eine Absicherung des Hibiscus-Login durch FIDO2 / webauthn ein sehr sinnvoller Anwendungsfall wäre.
Ich weiß, dass Olaf wenig Zeit hat, wollte die Idee allerdings nicht gleich verwerfen und stell sie hier mal zur Diskussion.
@Olaf: Gibt es eine Möglichkeit Feature-Requests zu stellen? Wenn ja, wo finde ich die?
ich habe mich in den letzten Tagen mit den Sicherheitsstandards FIDO2 / webauthn auseinander gesetzt, das für eine passwortlose Anmeldung an (Web-)Anwendungen entwickelt wurde. Daraufhin habe ich mir einen FIDO2-Stick besorgt und bei einigen Webanwendungen neben Username/Passwort auch eine Anmeldung mit FIDO2 eingerichtet. Bisher hat sowohl die Einrichtung als auch die Benutzung sehr gut funktioniert.
In diesem Zuge kam ich auf die Idee, dass eine Absicherung des Hibiscus-Login durch FIDO2 / webauthn ein sehr sinnvoller Anwendungsfall wäre.
Ich weiß, dass Olaf wenig Zeit hat, wollte die Idee allerdings nicht gleich verwerfen und stell sie hier mal zur Diskussion.
@Olaf: Gibt es eine Möglichkeit Feature-Requests zu stellen? Wenn ja, wo finde ich die?