Skip to content
New issue

Have a question about this project? Sign up for a free GitHub account to open an issue and contact its maintainers and the community.

By clicking “Sign up for GitHub”, you agree to our terms of service and privacy statement. We’ll occasionally send you account related emails.

Already on GitHub? Sign in to your account

サブキーをサーバーに預けられるようにする? #84

Open
totegamma opened this issue Dec 26, 2024 · 2 comments
Open

サブキーをサーバーに預けられるようにする? #84

totegamma opened this issue Dec 26, 2024 · 2 comments

Comments

@totegamma
Copy link
Owner

totegamma commented Dec 26, 2024

出先の端末でちょっと使いたいみたいなときに、鍵が手元にないという人は多い

サブキーは「いつでも無効化できる」ことを前提にセキュリティを緩めるものなので、まぁサーバーに預けてしまうのも許容範囲に思える。その場合、ユーザーはIDとパスワードなどよくあるwebサービスと同様の手順でコンカレにログインできるようになる。

ただし、マスターキーは依然として厳密な管理が必須であるので、ユーザーに対して

  • マスターキーでログインできます
  • それはそれとしてIDとパスワードでログインできるよ

と言った感じでシンプルではない条件を提示する必要が出てくる。
そもそもコンカレのIDは覚えられるようなものではない上に、登録に際してメールアドレス等を必須にしたいわけではないので、これもまた二重・三重と別の登録処理を要求することになってしまう。

たしかに鍵を預けられた方が便利なのだが、ユーザーにとってはかえって覚えることが多くなりすぎる印象なので、ここにシンプルな動線が引けるのであれば前向きに検討したい。

@totegamma
Copy link
Owner Author

signin-with-googleみたいなのに丸投げしてしまうのはアリかもしれない

@totegamma
Copy link
Owner Author

うーんでもなんにせよログイン対象のサーバー(ariakeとかdenken)とかは必ず覚えておいてもらう必要があるな...

Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment
Labels
None yet
Projects
None yet
Development

No branches or pull requests

1 participant