MGdesigner Chou says to Ubuntu 台灣社群 以Yubico的 SKN來說,這個 U2F是使用 ECC p256橢圓雙曲線公私鑰對,私鑰是被「困」在硬體金鑰裡面,誰也不知道是什麼(包含你自己),公鑰在gen好的時候上傳你的使用網站。你使用的時候,是按一下硬體金鑰上的閃爍圓型銅片,就會進行驗證運算。過程中私鑰不會被洩漏,就算「壞人」施展實體社交攻擊,例如說破解偷看你的電腦螢幕、監視器之類,也沒有辦法