Mentionsy
O co chodzi z Passkeys? Pytacie, odpowiadam(y). Q&A
🎙️ Rozmawiam ze specjalistami od uwierzytelniania, aby odpowiedzieć na wszystkie palące Was pytania.
Źródła:
🌐 @secfense - Fast Track To Passwordless
https://secfense.com/
📖 ebook od @secfense Czym są passkeys i jak skutecznie wdrożyć logowanie bez hasła w organizacji?
https://secfense.com/pl/passkey
💬 Kontakt do @secfense aby umówić się na spotkanie
https://secfense.com/pl/kontakt/
👫 Stowarzyszenie FIDO
https://fidoalliance.org/
🤔 Czym jest i jak działa passkey?
https://www.passkeys.io/
🌐 Czym jest WebAuthn? Przetestuj API.
https://webauthn.io/
📩 WebAuthn registration process overview
https://developers.yubico.com/Developer_Program/WebAuthn_Starter_Kit/WebAuthn_Registration_Flow.html
🔗 Indeks serwisów wspierających passkeys
https://passkeys.directory/
📔 Słownik pojęć
https://passkeys.dev/docs/reference/terms/
💊 Technikalia dotyczące U2F oraz passkeys w pigułce
https://www.imperialviolet.org/2023/07/23/u2f-to-passkeys.html
🔒 Discoverable FIDO Credentials
https://developers.yubico.com/Passkeys/Passkey_concepts/Discoverable_vs_non-discoverable_credentials.html
📟 Rodzaje uwierzytelniaczy
https://developers.yubico.com/Passkeys/Passkey_concepts/Authenticator_types.html
📱 Single Device vs multi Device Credentials
https://developers.yubico.com/Passkeys/Passkey_concepts/Single_device_vs_multi_device_credentials.html
📜 Mity według @1PasswordVideos
https://passage.1password.com/post/seven-misunderstandings-about-passkeys
🔐 Google makes passkeys the default sign-in method for all users
https://techcrunch.com/2023/10/10/google-makes-passkeys-the-default-sign-in-method-for-all-users/
Relevant xkcd: https://xkcd.com/1553/
© Wszystkie znaki handlowe należą do ich prawowitych właścicieli.
❤️ Dziękuję za Waszą uwagę.
Znajdziecie mnie również na:
Instagramie @mateuszemsi https://www.instagram.com/mateuszemsi/
Twitterze @MateuszChrobok https://twitter.com/MateuszChrobok
Mastodonie https://infosec.exchange/@mateuszchrobok
LinkedInie @mateuszchrobok https://www.linkedin.com/in/mateuszchrobok/
Patronite @MateuszChrobok https://patronite.pl/MateuszChrobok
Podcasty na:
Anchor https://anchor.fm/mateusz-chrobok
Spotify https://open.spotify.com/show/6y6oWs20HwRejktOWHTteR
Apple Podcasts https://apple.co/3OwjvOh
Dziękujemy za gościnę William Rabbit&CO w Krakowie!
Rozdziały:
Intro
Intro cd
Bezpieczeństwo vs menedżery haseł
Zapisywanie passkeys w menedżerze haseł
Wyciek hashowanych haseł
Różnica FIDO a SSH Key
Ataki man-in-the-middle
Wsparcie dla kontekstu
Logowanie na nieswoim urządzeniu
To mniej, czy więcej pracy?
Wiele kont w jednej usłudze
Co z Linuksami?
Intuicyjność
Biometria - konieczna czy nie?
Zgubienie telefonu
Tylko jedno urządzenie
PIN i biometria nie są bezpieczne
Bezpieczeństwo kluczy sprzętowych
Social engineering
Kradzież tokenów sesji
Kolejny standard
Władza dla korporacji
Użycie do profilowania
Google to zło!
Zaproszenie
Co Robić i Jak Żyć?
#Passkeys #bezpieczeństwo #uwierzytelnianie #logowanie #hasło #współpracareklamowa
https://www.youtube.com/watch?v=rf6LriO_dy8
Szukaj w treści odcinka
Ostatnie odcinki
-
Chcesz zostać hakerem? Przyda ci się butelka.
19.04.2026 16:00
-
Bezpieczeństwo znów staje się tajemnicą
12.04.2026 00:00
-
Porozmawiaj z babcią o bezpieczeństwie Pogadaj ...
05.04.2026 16:00
-
Twoja firma zakazała AI? To największy błąd, ja...
05.04.2026 00:00
-
Telegramoff, internyet! Jak Rosja odcina się od...
29.03.2026 16:00
-
To koniec.
22.03.2026 17:00
-
TL;DR_04 Walka o bezpieczeństwo polskich przeds...
15.03.2026 17:00
-
TL;DR_03 Czy deepfake jest nielegalny? Prawo AI...
04.03.2026 21:57
-
🤨 O co chodzi z Trumpem i Anthropic?
02.03.2026 15:01
-
🙏 Kazania z chatGPT?
28.02.2026 13:01