Sto cercando di capire la migliore strategia per avere un token U2F di backup. Idealmente, voglio avere due token identici; ovviamente avrò quello primario facilmente accessibile (per esempio sul mio portachiavi), ma il secondo che posizionerei in un posto non facilmente accessibile (casi estremi sono: murati nel muro, o sepolti da qualche parte nella foresta). Quindi, ogni volta che mi registro su un nuovo servizio che supporta U2F, utilizzo solo il mio token principale e so che anche il secondo è automaticamente supportato. Considero questa strategia un buon compromesso per essere sicura e avere comunque un'opzione di backup affidabile.
Ma a quanto pare, con yubikeys, l'unica opzione praticabile è quella di avere due token distinti e registrarli entrambi manualmente su ogni servizio per cui li uso. Tuttavia, questo non è l'ideale perché dovrei tenere entrambi facilmente accessibili: va bene se devo annullare il token di backup in un brutto evento di perdere quello primario, ma farlo per ogni nuovo servizio non è fattibile .
In realtà, sono stato sorpreso di scoprire che anche se gli yubikeys supportano la programmazione del materiale chiave OTP (e hanno anche due slot, è davvero bello), fanno non supporto programmazione del segreto chiave utilizzata per U2F.
C'è qualche ragione particolare per cui la chiave segreta U2F su yubikeys non è programmabile, anche se i dati segreti per altre modalità (ad esempio OTP) sono programmabili?