實體金鑰初體驗

初次使用實體金鑰的心得

去年我花了台幣 3,800 元買了一支 YubiKey,我選的是指紋辨識的 Type A 版本。當時的想法是反正我出門都會攜帶背包,多帶一支金鑰也不會太麻煩,就買了一隻來試試看。實際用下來,搭配網頁如 Google、GitHub 的 Passkey 功能,只需要插入金鑰,然後摸一下金鑰的指紋辨識器,就能登入了。絲滑的同時又能得到額外的安全性,對於時常使用學校電腦的使用者來說,這是一個非常方便的選擇。

但以上情況是建立在一切都順利的前提下,在某些時候,我會想將這個金鑰折成兩半。

讓人崩潰的使用體驗

插入金鑰的方向

由於我購買的是 Type A 的版本,Type A 有分正反面,但學校電腦擺放的方向不一,有時候手指無法觸碰到指紋辨識器,這時候就需要找電腦的其他插孔。但若是 Type C 的金鑰,則只需要將金鑰換個方向插,手指就能觸碰到指紋辨識器了。而且 Type C 的金鑰還能插在手機上。

接口的數量

那麼就應該無條件選 Type C 嗎?雖然 Type C 的普及率逐漸提高,學校的電腦也有一個 Type C 的插孔,但與 Type A 的插孔相比,Type C 的插孔數量還是少了很多。且近幾年筆電的連接埠數量越來越少,而 Type C 又同時作為 DisplayPort、Thunderbolt 3、USB 3.2 等等的連接埠,廠商也不會因為 Type C 的泛用性而多塞幾個 Type C 孔,反而認為只需要一個 Type C 孔就夠了。這時若手上還有 Type C 的隨身碟、鍵盤或其他轉接頭,Type C 的數量根本就不夠用。

電腦不認識金鑰

最扯的是,學校的某些電腦裝作不認識金鑰,使用時會顯示「這支金鑰看起來很陌生」。此時我只能回歸到使用密碼的方式。

是否值得購買

說實話,當他順利運作時,其帶來的流暢性與額外的安全性確實讓人感到滿意。但若只是為了這樣完全不值得 3,800 元,比如 Google 免費的密碼管理工具除了能儲存密碼外,還能自動填入密碼,甚至也能使用 Passkey 功能。而且還能在 Android 與 Google Chrome 上跨裝置使用。

總而言之,若不是有特殊需求(也就是他本來設計的目的),確實有點貴。