Cloudflare希望將CAPTCHA替換為硬件安全密鑰
驗證碼令人討厭,我們都同意這是現(xiàn)代網(wǎng)絡(luò)中最糟糕的部分之一。但是,此功能對于避免漫游器和在線服務(wù)上的潛在垃圾郵件至關(guān)重要。為了找到中間立場,Cloudflare正在探索使用硬件安全密鑰作為證明您是人類的方法的可能性。
Cloudflare人格加密證明
根據(jù)Cloudflare,用戶花費(fèi)至少32秒才能完成CAPTCHA挑戰(zhàn)。假設(shè)用戶每10天遇到一次驗證碼,則每天浪費(fèi)大約500個人年。為了避免這種情況,該公司提出了所謂的“人格加密證明”。
在最近的博客文章中,Cloudflare詳細(xì)介紹了該技術(shù)的工作原理。據(jù)該公司稱,用戶可以在受支持的網(wǎng)站上單擊“我是人類”提示后插入硬件安全密鑰。不久之后,加密證明被發(fā)送到Cloudflare并驗證了用戶的存在。
當(dāng)Cloudflare測試此流程時,只花了五秒鐘三點擊。Cloudflare表示,您不必?fù)?dān)心隱私問題,因為證明未鏈接到用戶的設(shè)備。目前,該功能支持FIDO盟中的部分安全密鑰制造商。首次推出時支持的設(shè)備包括YubiKey,HyperFIDO鍵和Thetis FIDO U2F鍵。如果您具有兼容的安全密鑰,則可以從此網(wǎng)站測試功能。
“通過通過YubiKey硬件和公鑰密碼支持的單點觸摸提供CAPTCHA替代方案,Cloudflare的人格加密證明實驗可以幫助進(jìn)一步減輕用戶與承受壓力或攻擊的網(wǎng)站進(jìn)行交互時給用戶帶來的認(rèn)知負(fù)擔(dān),” Christopher Harrell說, Yubico的首席技術(shù)官。
Cloudflare的人格加密證明可在支持Web身份驗證API的設(shè)備上使用。該公司表示可以在Windows,macOS,Ubuntu和iOS 14.5上的所有瀏覽器上使用。在Android方面,該功能可在運(yùn)行Android 10及更高版本的手機(jī)上的Chrome上使用。