WebAuthn je standard pro přihlášení bez hesel

logo webauthn

Organizace pro webové standardy W3C a aliance FIDO (která usilovně pracuje na zajištění jednoduššího a robustnějšího ověřování, které by nahradilo hesla) dnes oznámily, že dokončily standard WebAuthn pro zabezpečená připojení bez hesla.

WebAuthn je bezpečnostní kontext poháněný krádeží hesel a úniky dat, který v květnu 2016 zveřejnil návrh specifikace standardu ověřování pro různé prohlížeče, standardu WebAuthn.

Jeho účelem je umožnit jakékoli webové stránce nebo online službě používat aplikace, bezpečnostní klíče nebo biometrické údaje jako přihlašovací údaje místo hesel, nebo tyto alternativní přístupy používat jako druhou metodu ověření.

Účelem této normy je eliminovat potřebu zadávat hesla, když se uživatelé připojují k Internetu.

Hlavním cílem je zajistit přístup k webovým aplikacím.

Nyní je čas, aby webové služby a podniky přijaly WebAuthn, aby zabránily zranitelnosti heslem a zvýšily bezpečnost online zkušeností uživatelů webu, “uvedl Jeff Jaffe.

Právě těmito slovy komentoval generální ředitel W3C úspěch snahy o finalizaci hesel.

A tak je dnes WebAuthn oficiálním webovým standardem, který považují za důležitý krok k tomu, aby byl web bezpečnější a použitelnější pro uživatele po celém světě.

Nyní žádají online platformy, aby přijaly tento nový standard.

„Webové aplikace a služby mohou a měly by tuto funkci povolit, aby se jejich uživatelé mohli snadněji připojit prostřednictvím biometrických údajů, mobilních zařízení nebo bezpečnostních klíčů FIDO s mnohem větším zabezpečením než jen slovy. heslo “, argumentují společně W3C a FIDO aliance.

FIDO2 a WebAuthn: řešení problému s heslem

Pro vaši informaci FIDO2 splňuje specifikaci W3C Web Authentication a FIDO Alliance Client Authentication Protocol (CTAP).

Prostřednictvím FIDO2 a WebAuthn se obě organizace domnívají, že globální technologická komunita vyvinula společné řešení společného problému s hesly : ergonomické řešení proti krádeži hesel, phishingu a dalším typům útoků tohoto druhu.

fido2

FIDO2 by vyřešilo všechny problémy spojené s tradičním ověřováním, jak je vysvětleno v tiskové zprávě W3C a aliance FIDO:

Zabezpečení: Kryptografické přihlašovací údaje FIDO2 jsou pro každou webovou stránku jedinečné a žádné biometrické ani jiné tajné informace, jako jsou hesla, neopouští uživatelský terminál ani nejsou ukládány na server.

Tento model zabezpečení eliminuje riziko phishingu, všech forem krádeží hesel a útoků „replay“.

Pohodlí: Uživatelé se připojují pomocí pohodlných metod, jako jsou čtečky otisků prstů, kamery, bezpečnostní klíče FIDO nebo svá mobilní zařízení.

Důvěrnost: Klíče FIDO jsou jedinečné pro každou webovou stránku a nelze je použít ke sledování napříč weby.

Škálovatelnost: Webové stránky mohou povolit FIDO2 jednoduchým voláním API ve všech prohlížečích a platformách.

WebAuthn ušetří čas a nabídne zabezpečení

Ve studii společnosti Verizon Security z roku 2017 aliance W3C a FIDO vysvětlují, že bylo nyní prokázáno, že hesla ztratila svou účinnost.

Výchozí, nízká nebo odcizená hesla nejen způsobují 81% narušení dat, ale také ztrácejí čas a zdroje.

S odkazem na nedávnou studii poskytovatele bezpečnostních klíčů Yubico stále tvrdí, že uživatelé stráví 10.9 hodiny ročně zadáváním nebo resetováním hesel, což firmy stojí v průměru 5.2 milionu dolarů ročně.

WebAuthn již podporu podporuje

WebAuthn je nyní kompatibilní s Windows 10 a Androidem, stejně jako s webovými prohlížeči Google Chrome, Mozilla Firefox, Microsoft Edge a Apple Safari (v preview verzi).

To dokazuje, že jeho přijetí je na správné cestě. Aliance FIDO také spustila certifikační program pro dodavatele, kteří jsou připraveni implementovat tento standard do svých prohlížečů nebo platforem. To urychlí konec hesel.

Zdroj: www.w3.org


Přidat jako preferovaný zdroj v Googlu