Сьогодні W3C (орган веб-стандартів) та Альянс FIDO (який докладає всіх зусиль, щоб забезпечити простішу та сильнішу автентифікацію для заміни паролів) hоголосили, що доопрацювали стандарт WebAuthn для безпечних бездротових з'єднань.
WebAuthn - контекст безпеки, зумовлений викраденням паролів та витоком даних, У травні 2016 року робоча група веб-автентифікації W3C (WebAuthn) та FIDO Alliance (Fast IDentity Online) опублікували проект специфікації стандарту автентифікації для різних браузерів, стандарту WebAuthn.
Його мета - дозволити будь-якому веб-сайту або онлайн-службі використовувати додатки, ключі безпеки або біометричні дані як логін замість паролів або використовуйте ці альтернативні підходи як другий метод перевірки.
Цей стандарт призначений для усунення необхідності вводити паролі при підключенні користувачів до Інтернету.
Добре Головна мета - забезпечити доступ до веб-додатків.
Зараз настав час веб-сервісам та компаніям охопити WebAuthn для запобігання вразливості паролів та підвищення рівня безпеки користувачів Інтернету в Інтернеті », - сказав Джефф Джефф.
Саме цими словами генеральний директор W3C прокоментував успіх спроб доопрацювати паролі.
Ну і сьогодні WebAuthn тепер є офіційним веб-стандартом, який вони вважають важливим кроком у створенні Інтернету більш безпечним та більш корисним для користувачів у всьому світі.
Зараз вони просять онлайн-платформи прийняти цей новий стандарт.
«Веб-програми та служби можуть і повинні вмикати цю функцію, щоб їхні користувачі могли легше з’єднуватися за допомогою біометрії, мобільних пристроїв або ключів безпеки FIDO, маючи набагато більше захисту, ніж просто слова. пароль “, сперечаються спільно W3C та альянс FIDO.
FIDO2 та WebAuthn: рішення проблеми з паролем
Для вашої інформації FIDO2 відповідає специфікації веб-автентифікації W3C та протоколу автентифікації клієнта FIDO Alliance (CTAP).
Через FIDO2 та WebAuthn, дві організації вважають, що світове технічне співтовариство hрозробив загальне рішення загальної проблеми пароля- Ергономічне рішення проти викрадення паролів, фішингу та інших типів атак цього типу.

FIDO2 вирішить усі проблеми, пов'язані з традиційною автентифікацією, як пояснюється у прес-релізі W3C та альянсу FIDO:
Безпека: Криптографічні дані для входу FIDO2 унікальні на кожному веб-сайті, і немає біометричної інформації чи іншої секретної інформації, наприклад паролів, що виходять з терміналу користувача або зберігаються на сервері.
Ця модель безпеки усуває будь-який ризик фішингу, усіх форм викрадення пароля та атак "повторного відтворення".
Комфорт: користувачі підключаються до таких зручних методів, як сканери відбитків пальців, камери, ключі безпеки FIDO або їх мобільні пристрої.
Конфіденційність: Клавіші FIDO унікальні для кожного веб-сайту, їх не можна використовувати для відстеження на різних сайтах.
Масштабованість: веб-сайти можуть увімкнути FIDO2 за допомогою простого виклику API на всіх браузерах і платформах.
WebAuthn заощадить час і забезпечить безпеку
У дослідженні Verizon Security 2017 року W3C Alliance та FIDO пояснюють, що зараз встановлено, що паролі втратили свою ефективність.
За замовчуванням, низький або викрадений пароль не тільки спричиняє 81% порушення даних, але й марно витрачає час та ресурси.
Також маючи на увазі нещодавнє дослідження постачальника ключів безпеки Yubico заявляють, що користувачі витрачають 10.9 годин на рік на введення або скидання паролів, що коштує бізнесу в середньому 5.2 мільйона доларів на рік.
WebAuthn вже має підтримку
WebAuthn вже підтримує Windows 10 та Android, а також веб-браузери Google Chrome, Mozilla Firefox, Microsoft Edge та Apple Safari (в попередньому перегляді).
Це свідчить про те, що ваше усиновлення йде правильним шляхом. Альянс FIDO також запустив програму сертифікації для постачальників, готових впровадити стандарт у своїх браузерах або платформах. Це пришвидшить кінець паролів.
Фуенте: www.w3.org