YubiClicker: FIDO2アサーションベースのクリッカーゲーム、物理的セキュリティキーを使用
FIDO2認証アサーションを競争的なクリッカーゲームのメカニクスに変換。リーダーボード参加資格のために物理的ハードウェア要件を強制し、ソフトウェア自動化を防止。
ベータYubiClicker
YubiClickerは、ハードウェアとソフトウェアの相互作用における簡潔で概念的な試みです。標準のDOMクリックイベントをFIDO2アサーションに置き換えることで、開発者は事実上『プレゼンス証明』ゲームを作成しました。前提は単純—反復的な物理的動作によるリーダーボードの上昇—技術的な実装は、WebAuthn APIを活用して、各『ポイント』が物理的セキュリティキーの暗号署名によって裏付けられることを保証しています。
製品の観点から、このプロジェクトは『セキュリティアート』の巧みな作品です。YubiKeyの典型的な実用性(アカウントの保護)を取り除き、触覚的な入力デバイスとして再利用しています。ソフトウェアベースのパスキーをリーダーボードから除外する決定は、ここでの重要な設計選択です。スクリプトベースのクリックの可能性を排除し、ユーザーに実際の肉体労働を強いることで、競争の完全性を維持しています。
しかし、FIDO2フローの固有の摩擦により、体験は妨げられます。ユーザージェスチャーの繰り返しのプロンプトと、パスワードマネージャーによる潜在的な干渉(サイト独自の警告で指摘されているように)により、UXは不格好になります。これは従来の意味での『ゲーム』ではなく、むしろハードウェアの耐久性とユーザーの忍耐を試す新奇性です。
これは『セキュリティに取り憑かれた』人々向けのニッチな好奇心です。ゲームというよりも、ハードウェア標準を absurdly 非実用的な方法で使用することへの満足感にあります。YubiKeyを所有し、ブラウザが遅延する前にどれだけのアサーションを処理できるかを確認したい場合、これがあなたの遊び場です。