Ho appena trovato un YubiKey .
Tuttavia, la demo che Yubico ti reindirizza a viene pubblicata su un semplice HTTP, su cui ogni OTP generato durante la demo viene POSTATA, permettendoti di verificare che la tua chiave funzioni correttamente. Il primo gruppo di caratteri di ogni OTP è un identificatore pubblico statico della chiave.
Come servizi come LastPass usa l'identificatore statico per crittografare il tuo password vault per l'uso offline, è una buona scelta per LastPass utilizzare l'identificatore pubblico poiché Yubico considera questo come una conoscenza pubblica?