Kätevyyden lisäksi salasanattomalla todennuksella on korkeat vaatimukset luotettavuudelle ja tietoturvallisuudelle. Tämä vie meidät FIDO-koalitioon, joka haluaa tappaa salasanat.
Oct 10, 2022| Kätevyyden lisäksi salasanattomalla todennuksella on korkeat vaatimukset luotettavuudelle ja tietoturvallisuudelle. Tämä vie meidät FIDO-koalitioon, joka haluaa tappaa salasanat.
FIDO Alliance perustettiin heinäkuussa 2012 käsittelemään ongelmaa laitteiden interaktiivisuuden pakollisesta todentamisesta ja käyttäjistä, jotka kohtaavat suuren määrän monimutkaisia käyttäjätunnuksia ja salasanoja. Sen jäseniä ovat Apple, Google, Microsoft, Blackberry, PayPal, Lenovo ja muut teknologiajätit. FIDO:n passivapaa standardi perustuu laitteen biometriseen skanneriin tai pää-PIN-koodiin käyttäjien todentamiseksi laitteessa paikallisesti, jolloin tietoja ei tarvitse siirtää verkkopalvelimelle.

FIDO esitteli viimeisimmässä ilmoituksessaan kaksi tärkeää uutta ominaisuutta:
1. Salli käyttäjien automaattisesti käyttää FIDO-kirjautumisvarmenteita (tai "avaimia") useilla laitteilla, mukaan lukien uudet laitteet, ilman että heidän tarvitsee rekisteröidä jokaista tiliä uudelleen.
2. Salli käyttäjien käyttää FIDO-todennusta mobiililaitteissa kirjautuakseen sovelluksiin tai verkkosivustoille lähellä olevilta laitteilta riippumatta siitä, mikä käyttöjärjestelmä tai selain kyseiset laitteet käyttävät.
Ensimmäinen käsittelee varmennusprosessin "kana ja muna" -paradoksia, joka on laajalle levinnyt kaksivaiheisessa vahvistuksessa, jossa käyttäjien on ennakkorekisteröitävä laite päästäkseen pidemmälle. Toinen kohde tarjoaa paremman yleisyyden, koska se pyrkii ratkaisemaan ongelman, että eri verkkoalustat ja sovellukset eivät kommunikoi toistensa kanssa todennusmenetelmissä.
Applen, Googlen ja Microsoftin alustat odottavat uusien ominaisuuksien tulevan käyttöön ensi vuoden aikana. Liigalla ei ole aikataulua sille, milloin erityinen ei-salaisuussuunnitelma on käytössä.



