Wpis z mikrobloga

@imlmpe: myślałem długo nad YubiKeyem, ale nie widzę dla niego zastosowania. Kilka przemyśleń:

- nie są obsługiwane przez banki, czyli systemy, które najbardziej chciałbym zabezpieczyć
- nie sądzę, aby znacząco podnosiły bezpieczeństwo w porównaniu do menedżera haseł + kodów TOTP
- myślę, że większość ataków i wycieków danych to 0-daye, i to one są najgorsze. Jednocześnie, jako użytkownicy prawie nie mamy tutaj możliwości obrony. Ja przykładowo wrażliwe prywatne dane chmurowe szyfruje