Web urobil veľký krok smerom k bezpečnej budúcnosti bez hesiel

2

Organizácia World Wide Web Consortium (W3C) v týchto dňoch schválila WebAuthn, nový štandard autentifikácie, ktorého cieľom je nahradiť heslo ako spôsob zabezpečenia online účtov. Web Authentication, skrátene WebAuthn, ohlásilo konzorcium W3C spolu s Alianciou FIDO v novembri 2015 a už minulý rok ho začali podporovať prehliadače Chrome, Firefox, Edge a Safari.

Jeho zverejnenie ako oficiálnej webovej normy by malo pripraviť cestu na širšie prijatie na jednotlivých internetových stránkach. WebAuthn je v podstate rozhranie API, ktoré umožňuje webovým stránkam komunikovať s bezpečnostným hardvérovým prostriedkom umožňujúcim používateľovi prihlásenie do služby.

Takýmto prostriedkom môže byť bezpečnostný kľúč FIDO, ktorý sa jednoducho pripojí do portu USB počítača, alebo aj zložitejšie mobilné biometrické zariadenie (smartfón, smart hodinky a pod.) s pokročilejšou úrovňou overovania. WebAuthn je podporovaný systémami Android a Windows 10. Dôležité je, že WebAuthn je bezpečnejší ako slabé heslá, ktoré používatelia využívajú na mnohých webových stránkach, a takisto je jednoduchší ako zapamätanie zložitého reťazca znakov.

Keďže štandard bol schválený konzorciom W3C, nejde už len o experimentálnu metódu. Ďalším krokom bude jeho integrovanie do webových stránok. Dropbox bol jeden z prvých, čo tak urobili už minulý rok, krátko po ňom nasledoval Microsoft. V súčasnosti ho podporujú už aj Airbnb, Alibaba, Apple, Google, IBM, Intel, Mozilla, PayPal, SoftBank, Tencent, Yubico, Facebook, GitHub, Salesforce, Stripe a Twitter.

Zdroj: theverge.comventurebeat.com.

Redakcia

Všetky autorove články
web online internet bezpečnosť ochrana Digital dáta Android Windows

2 komentáre

lol reakcia na: Web urobil veľký krok smerom k bezpečnej budúcnosti bez hesiel

8.3.2019 21:03
ten usb kluc na ktory chlapik vo videu stlaca je na zjedenie. Hotova antireklama aneb ako si znicit usb port v rekordne kratkom case

API? reakcia na: Web urobil veľký krok smerom k bezpečnej budúcnosti bez hesiel

8.3.2019 20:03
vsak to je krok spat. A kupovat si nejaky kluc a nosit ho kade tade, to musi byt strasne "dobre"... Takych snach sme tu uz mali...Skor mi to pripada, ze nejaka firma co ich bude vyrabat sa chce nabalit. Vraj novy standard, to mi pripomina GDPR...

Pridať komentár

Mohlo by vás zaujímať

Mohlo by vás zaujímať