Palaan vielä KeePassXC:n käyttöön todentimena. KeePassXC tukee 2FA-tunnistusta (mutta suosittelee tallettamaan TOTP-salaisuudet eri tietokantaan). Lisäksi se tukee passkey-tunnistusta. KeePassDX-puhelinsovellukseen passkey-tuki on
tulossa, mutta KeePassXC ei ole tarjolla puhelimiin, eikä se tue QR-koodin lukua.
Tärkein ero KeePassXC:n ja autentikaattorisovelluksen välillä kuitenkin on se, että autentikaattori käy ja kukkuu palveluna, joka tarjoaa apua heti kun sitä tarvitaan, kun taas KeePassXC täytyy erikseen itse avata siihen tietokantaan, jota tarvitaan.
Netti on nyt pullollaan sivuja, jotka kilpaa selittävät mitä passkey on ja miten kätevä se on. Useimmat vättävät, että passkey on automaattisesti myöskin MFA-ratkaisu, mutta hieman hajontaa löytyy; joidenkin mielestä passkey-autentikaattori vain ketjuttaa kirjautumistietoja toisiinsa, mikä ei oikeasti aidosti täytä MFA-vaaatimusta. Äkkiseltään vaikuttaisi, että koska KeePassXC täytyy ensin itse avata, tämä turhalta tuntuva lisätyö taitaakin tuoda MFA:n mukaan.
Jos nyt oikein ymmärrän, niin passkey-menettelyä voi verrata SSH-avaimiin sikäli, että autentikoija(sovellus) vastaa SSH-agentin ja avainrenkaan yhdistelmää.
Laitteeseen sidottu passkey suojaa salaisuutta tiukemmin kuin avainrengas. KeePassXC:n passkey-tuki vastaa
synkattavaa passkey-menettelyä, mutta synkronointi pitää tehdä itse.
Kertokaa mestarit mitä kaikkea olen ymmärtänyt väärin?