交换过程中不需要手动输入或复制代码也让 U2F 更加方便,且不容易收到网络钓鱼和中间人攻击(MITM),只需要触摸 Yubikey 即可批准签名。

    当把 Yubikey 作为安全钥匙时,我们建议把 Yubikey (<serial number in decimal format>) 作为别名的格式。

    在这篇文章中 Google 详细介绍了给它的 50000 余名员工部署安全钥匙的经验。