I dag er W3C (organ for webstandarder) og FIDO Alliance (som arbejder hårdt for at give enklere og stærkere godkendelse for at erstatte adgangskoder) hhar meddelt, at de har færdiggjort WebAuthn-standarden for sikre adgangskodeforbindelser.
WebAuthn er en sikkerhedskontekst drevet af adgangskodetyveri og datalækager, der I maj 2016 har W3C-arbejdsgruppen til webgodkendelse (WebAuthn) og FIDO Alliance (Fast IDentity Online) offentliggjort et udkast til specifikationen af en godkendelsesstandard for forskellige browsere, WebAuthn-standarden.
Dens formål er at tillade ethvert websted eller onlinetjeneste at bruge applikationer, sikkerhedsnøgler eller biometriske data som login i stedet for adgangskoder eller brug disse alternative tilgange som en anden verifikationsmetode.
Denne standard er beregnet til at eliminere behovet for at indtaste adgangskoder, når brugere opretter forbindelse til Internettet.
derefter hovedformålet er at sikre adgang til webapplikationer.
Nu er det tid for webtjenester og virksomheder til at omfavne WebAuthn for at forhindre adgangskodesårbarhed og forbedre sikkerheden for webbrugers online-oplevelser, ”sagde Jeff Jaffe.
Det er med disse ord, at W3C CEO kommenterede succesen med et forsøg på at færdiggøre adgangskoder.
Og godt, i dag WebAuthn er nu en officiel webstandard, som de anser for at være et vigtigt skridt i retning af at gøre internettet mere sikkert og mere brugbart af brugere over hele verden.
Nu beder de online platforme om at vedtage denne nye standard.
”Webapplikationer og -tjenester kan og bør aktivere denne funktion, så deres brugere lettere kan oprette forbindelse via biometri, mobile enheder eller FIDO-sikkerhedsnøgler med meget mere sikkerhed end bare ord. adgangskode “, argumenterer sammen W3C og FIDO-alliancen.
FIDO2 og WebAuthn: en løsning på adgangskodeproblemet
For din information opfylder FIDO2 W3C Web Authentication-specifikationen og FIDO Alliance Client Authentication Protocol (CTAP).
Via FIDO2 og WebAuthn, mener de to organisationer, at det globale teknologiske samfund hhar udviklet en fælles løsning på det almindelige adgangskodeproblem- En ergonomisk løsning mod adgangskodetyveri, phishing og andre typer angreb af denne type.

FIDO2 ville løse alle de problemer, der er forbundet med traditionel godkendelse, som forklaret i pressemeddelelsen fra W3C og FIDO-alliancen:
sikkerhed: FIDO2s kryptografiske loginoplysninger er unikke på hvert websted, og der er ingen biometriske oplysninger eller andre hemmelige oplysninger såsom adgangskoder, der kommer ud af brugerens terminal eller gemmes på en server.
Denne sikkerhedsmodel eliminerer enhver risiko for phishing, alle former for adgangskodetyveri og "replay" -angreb.
komfort: Brugere opretter forbindelse med praktiske metoder som fingeraftrykslæsere, kameraer, FIDO-sikkerhedsnøgler eller deres mobile enheder.
fortrolighed: FIDO-nøgler er unikke for hvert websted, de kan ikke bruges til sporing på tværs af sider.
skalerbarhed: websteder kan aktivere FIDO2 med et simpelt API-opkald på alle browsere og platforme.
WebAuthn sparer tid og tilbyder sikkerhed
I en Verizon Security-undersøgelse fra 2017 W3C Alliance og FIDO forklarer, at det nu er fastslået, at adgangskoder har mistet deres effektivitet.
Standard-, lave eller stjålne adgangskoder forårsager ikke kun 81% af databrud, men spilder også tid og ressourcer.
Henviser også til en nylig undersøgelse af sikkerhedsnøgleudbyderen Yubico, stadig angive, at brugerne bruger 10.9 timer om året på at indtaste eller nulstille adgangskoder, hvilket i gennemsnit koster virksomheder 5.2 millioner dollars om året.
WebAuthn har allerede support
WebAuthn understøtter allerede Windows 10 og Android samt webbrowsere Google Chrome, Mozilla Firefox, Microsoft Edge og Apple Safari (i forhåndsvisning).
Dette viser, at din adoption er på rette vej. FIDO Alliance har også lanceret et certificeringsprogram for leverandører, der er klar til at implementere standarden på deres browsere eller platforme. Dette vil fremskynde slutningen af adgangskoder.
kilde: www.w3.org