主要观点:11 年前推出 Keybase 后,作者意识到密码不是长期保护密钥材料的好策略,于是转向 per-device keys。现推出 FOKS,它像 Keybase 但完全开源且联邦化,支持 SSO 和 YubiKey,用户不是共享全局命名空间中的名字,而是“user@host”对,团队像邮件列表可跨多服务器,成员共享对称密钥。联邦化可避免供应商锁定等,在敏感应用中更重要,能提供更多部署灵活性,所有软件均以 MIT 开源许可证发布,目前处于 beta 版,有设备和团队管理等功能,未来希望构建移动应用等。
关键信息:
- 11 年前推出 Keybase 及后续转变。
- FOKS 的特点及与 Keybase 的区别。
- 联邦化的优势及在敏感应用中的重要性。
- FOKS 目前的功能及未来计划。
- 开源及相关许可证。
重要细节: - 文中提到 WhatsApp 2023 年才赶上 per-device keys。
- 详细介绍了 FOKS 的各种功能演示,如服务器设置、注册流程、YubiKey 支持、Git 等。
- 感谢 Chris Coyne 提供反馈,博客主题为 Hugo Xmin。
**粗体** _斜体_ [链接](http://example.com) `代码` - 列表 > 引用
。你还可以使用@
来通知其他用户。