Новый стандарт WebAuthn сделает авторизацию на сайтах безопаснее и проще, устранив использование паролей

archive view archive save

Новый стандарт WebAuthn сделает авторизацию на сайтах безопаснее и проще, устранив использование паролей Организации W3C и FIDO Alliance анонсировали новый открытый стандарт для браузеров, призванный облегчить авторизацию пользователей на сайтах.

Новый стандарт WebAuthn находился в разработке около двух лет. Он не требует ввода паролей при авторизации на сайтах, а вместо этого предлагает использовать более безопасные средства, например, биометрическую идентификацию или USB-токены.

Система уже работает на сайтах Google и Facebook, где пользователи могут произвести авторизацию при помощи токена Yubikey на базе стандарта FIDO. WebAuthn позволит упростить безопасную авторизацию для небольших сервисов.

Так как новый стандарт создан с открытым исходным кодом, разработчикам будет проще внедрить свои механизмы авторизации, не требующие ввода паролей.

Стандарт FIDO основан на доказательстве с нулевым знанием. Он не использует ни одной строки символов для доступа к учётной записи, что существенно усложняет проведение фишинговых атак.

Поддержка WebAuthn уже внедрена в последней версии браузера Firefox и появится в грядущих версиях Chrome. В браузере Edge поддержка WebAuthn будет добавлена на протяжении нескольких месяцев.

Apple пока не уточнила, когда добавит поддержку нового стандарта в Safari, хотя она и принимала участие в разработке WebAuthn.


Нет комментариев

Вы можете стать первым, кто добавит комментарий к этой записи.

Добавить комментарий

АХТУНГ! Все комменты гостей модерасятся модерастом.
  1. Мессаги исключительно рекламного содержания, либо содержащие только одни оценочные суждения типа "круто" ("отлично", "спасибо", "автор дебил" и т.п.) не публикуются;
  2. Злостным спамерам, пранкерам и прочей сетевой нечисти рекомендуем напрасно не тратить своего времени и удовлетворять свои больные фантазии на специализированных Интернет ресурсах!;
  3. Разумная обоснованная критика, замечания, дополнения приветствуются. Поля помеченные символом * обязательны к заполнению.


Защитный код
Обновить

Комментарии в блоге
Новое на форуме