Abuse Melding

Je hebt een klacht over de onderstaande posting:

25-09-2026, 15:26 door Anoniem

Je vergeet dat de component ‘what you know’ in de mfa keten gewoon weg is bij passkeys. De gebruikersnaam (NIET een publiek emailadres dus zoals bij bigtech) + het wachtwoord icm TOPT is echt prima, wat je ook zegt Ook loopt bij passkeys alles via de browser en de browser is de SOA van je device (ie. ligt graag op de rug in frontlinie van alle idigitale interactie, dus altijd de grootste attack surface, sla er dus niet alles wat nodig is in op en zorg voor een circuitbreaker in de vorm van het handmatig intypen van een TOPT code, agent-proof te maken zo) Passkeys (en bigtech) are evil, man!

Beschrijf je klacht (Optioneel):

captcha