Bisakah saya menggunakan kunci keamanan seperti YubiKey untuk masuk ke Google di Safari?

7

Saya memiliki YubiKey dari Yubico yang ingin saya gunakan untuk mengamankan akun online saya.

Saat mencobanya dengan Google, ia memberi tahu saya bahwa Safari tidak mendukungnya, saya harus menggunakan Chrome. Apakah ada cara saya bisa menggunakannya dengan Google ketika saya menggunakan browser Safari?

iProgram
sumber
Sudahkah Anda menyiapkan otentikasi dua faktor dengan layanan Google?
IconDaemon
Apakah Anda mencari dukungan vendor resmi dari yubikey untuk mengatakan bahwa mereka telah membuat dan merilis atau belum membuat dan merilis plug-in Safari? (Atau mungkin Anda mencari perantara seperti LastPass yang akan menjembatani keduanya?)
bmike
@IconDaemon Saya memiliki dua faktor otentikasi yang diatur menggunakan Google Authentorcator, namun saya juga ingin menggunakan Yubico Key saya.
iProgram
@bmike Saya ingin metode 'aman' yang memungkinkan saya untuk menggunakannya dengan Google di Safari.
iProgram

Jawaban:

9

Pertama, saya menganggap Anda menggunakan YubiKey 4 dengan dukungan U2F.

Safari tidak mendukung U2F secara asli, tetapi jika Anda memiliki Safari 10, Anda dapat menambahkan plugin Safari-FIDO-U2F yang tersedia dari blahgeek di GitHub.

Penulis mengonfirmasi bahwa plugin berfungsi dengan beberapa situs web (dengan beberapa peretasan diperlukan untuk muncul di server sebagai Chrome):

  • Akun Github Otentikasi dua faktor
  • Keamanan Akun Dropbox
  • Fastmail

tetapi juga memperingatkan itu tidak bekerja dengan Akun Google (meskipun itu dengan situs demo Google).

Jadi untuk sekarang jawabannya adalah Anda tidak dapat menggunakan U2F untuk masuk ke Google, tetapi mungkin akan berubah di masa mendatang.

techraf
sumber
1
Menyinggung bahwa tim WebKit telah memutuskan untuk tidak secara resmi mendukung U2F, karena mereka menganggapnya sebagai peretasan khusus Chrome, bukan API standar. Lihat ini dan pesan sebelumnya. Mereka sedang bekerja di API Otentikasi Web sebagai gantinya.
Ricardo Sanchez-Saez
3

Safari sedang bekerja pada dukungan untuk kunci-kunci ini - saat ini didukung sebagai Fitur Eksperimental di Safari 12.1 dan tersedia di Safari Technology Preview.

Pembaruan pada 31 Mei 2019: Pratinjau Teknologi Safari terbaru memungkinkan ini secara default, tidak lagi menjadikannya Fitur Eksperimental. Rilis Safari besar berikutnya harus mendukung ini.

Yehezkiel Elin
sumber
1

Safari 13, dirilis pada 2019-09-20, sekarang mendukung kunci keamanan USB FIDO2 di macOS.

Dari Catatan Rilis :

Menambahkan dukungan untuk kunci keamanan USB yang mematuhi FIDO2 dengan standar Otentikasi Web di Safari pada macOS.

cmlndz
sumber
Google masih bersikeras bahwa Anda menggunakan Chrome untuk masuk ke Akun Google. Harus suka pajak strategi.
Frank Schmitt