ВебАутхн стандард за пријаву без лозинки

вебаутхн-лого

Данас В3Ц (тело веб стандарда) и ФИДО савез (која напорно ради на пружању једноставније и јаче аутентификације за замену лозинки) хобјавили су да су финализирали ВебАутхн стандард за сигурне везе без лозинке.

ВебАутхн је сигурносни контекст вођен крађом лозинке и цурењем података који, У мају 2016. године, радна група за веб аутентификацију В3Ц (ВебАутхн) и ФИДО Аллианце (Фаст ИДентити Онлине) објавили су нацрт спецификације стандарда за аутентификацију за различите прегледаче, ВебАутхн стандард.

Његова сврха је да дозволи било којој веб локацији или мрежној услузи да користе апликације, сигурносне кључеве или биометријске податке као пријаву уместо лозинки или користите ове алтернативне приступе као други метод верификације.

Овај стандард има за циљ да елиминише потребу за уносом лозинки када се корисници повежу на Интернет.

Па главни циљ је осигурати приступ веб апликацијама.

Сада је време да веб услуге и предузећа прихвате ВебАутхн како би спречили рањивост лозинке и побољшали сигурност интернетских искустава корисника “, рекао је Јефф Јаффе.

Овим речима је извршни директор В3Ц прокоментарисао успех напора да се финализују лозинке.

И добро, данас ВебАутхн је сада званични веб стандард, што они сматрају важним кораком у стварању веба сигурнијим и кориснијим за кориснике широм света.

Сада од мрежних платформи траже да усвоје овај нови стандард.

„Веб апликације и услуге могу, и требале би, омогућити ову функцију тако да се њихови корисници могу лакше повезати путем биометрије, мобилних уређаја или ФИДО сигурносних кључева, са много више сигурности него само речима. лозинка “, заједнички расправљају В3Ц и савез ФИДО.

ФИДО2 и ВебАутхн: решење проблема са лозинком

Као вашу информацију, ФИДО2 задовољава спецификацију В3Ц веб ауторизације и ФИДО Аллианце Цлиент Аутхентицатион Протоцол (ЦТАП).

Преко ФИДО2 и ВебАутхн, две организације верују да је глобална технолошка заједница хје развио заједничко решење уобичајеног проблема са лозинком- Ергономско решење против крађе лозинке, крађе идентитета и других врста напада ове врсте.

фидоКСНУМКС

ФИДО2 би решио све проблеме повезане са традиционалном аутентификацијом, како је објашњено у саопштењу за штампу В3Ц и ФИДО савеза:

Безбедност: ФИДО2 криптографски акредитиви за пријаву јединствени су на свакој веб локацији и не постоје биометријске информације или друге тајне информације као што су лозинке које излазе из корисничког терминала или се чувају на серверу.

Овај сигурносни модел елиминише сваки ризик од крађе идентитета, свих облика крађе лозинке и напада „поновног репродуковања“.

Удобност: Корисници се повезују помоћу прикладних метода као што су читачи отисака прстију, камере, ФИДО сигурносни кључеви или њихови мобилни уређаји.

Поверљивост: ФИДО кључеви су јединствени за сваку веб локацију и не могу се користити за праћење на свим веб локацијама.

Скалабилност: веб локације могу омогућити ФИДО2 једноставним АПИ позивом у свим прегледачима и платформама.

ВебАутхн ће уштедети време и понудити сигурност

У студији Веризон Сецурити из 2017. године, В3Ц Аллианце и ФИДО објашњавају да је сада утврђено да су лозинке изгубиле своју ефикасност.

Подразумеване, ниске или украдене лозинке не само да узрокују 81% повреда података, већ такође троше време и ресурсе.

Такође се позивајући на недавну студију добављача безбедносних кључева Иубицо наводе да корисници годишње проводе 10.9 сати уносећи или ресетујући лозинке, што предузећа кошта у просеку 5.2 милиона долара годишње.

ВебАутхн већ има подршку

ВебАутхн већ подржава Виндовс 10 и Андроид, као и веб прегледаче Гоогле Цхроме, Мозилла Фирефок, Мицрософт Едге и Аппле Сафари (у прегледу).

То показује да је ваше усвајање на добром путу. ФИДО Аллианце такође је покренуо програм сертификације за продавце који су спремни да примене стандард на своје прегледаче или платформе. Ово ће убрзати крај лозинки.

izvor: ввв.вКСНУМКС.орг


Додај као жељени извор на Гуглу