Может ли веб-сайт определить, используется ли один и тот же физический ключ FIDO для нескольких учетных записей?
Если у меня есть учетная запись, скажем, в Google, и я использую эту учетную запись только из местоположения A, используя устройство A, а другую учетную запись Google, используемую только с устройством B в месте B, если бы я использовал один и тот же ключ 2fa FIDO для обеих учетных записей, Google есть ли способ узнать, что один и тот же ключ используется для обеих учетных записей?
1 ответ
Веб-сайт не имеет возможности узнать, где физически находится использованный сертификат на компьютере пользователя, то есть с какого устройства он был прочитан.
Ответ - нет.