Safari podporuje prihlásenie bez hesla

Safari podporuje prihlásenie bez hesla

Webový prehliadač Safari verzie 14, ktorý by mal prísť s (iOS 14) a (macOS Big Sur), umožňuje používateľom používať (Face ID) alebo (Touch ID) na prihlásenie sa na webové stránky navrhnuté na podporu tejto funkcie.

Táto funkcia bola potvrdená v poznámkach k beta verzii prehliadača a spoločnosť Apple vysvetlila, ako táto funkcia funguje, prostredníctvom videa počas výročnej konferencie vývojárov (WWDC 2020).

Funkcia je postavená na komponente (WebAuthn) štandardu (FIDO2), vyvinutom FIDO Alliance, ktorý umožňuje podobne ľahké prihlásenie sa na webovú stránku ako prihlásenie do aplikácie chránenej pomocou (Touch ID) alebo (Face ID).

Komponent (WebAuthn) je API navrhnuté tak, aby bolo webové prihlásenie jednoduchšie a bezpečnejšie.

Na rozdiel od hesiel, ktoré sú často ľahko uhádnuteľné a zraniteľné voči útokom typu phishing, WebAuthn používa šifrovanie verejného kľúča a na overenie identity môže používať metódy zabezpečenia, ako sú biometria alebo bezpečnostné kľúče.

Jednotlivé webové stránky musia pridať podporu pre tento štandard, ale je podporovaný hlavným webovým prehliadačom iOS, čo bude pravdepodobne veľkým prínosom pre jeho prijatie.

Je pozoruhodné, že toto nie je prvýkrát, čo spoločnosť Apple podporuje časti štandardu (FIDO2), pretože operačný systém (iOS 13.3) v minulom roku pridal podporu pre bezpečnostné kľúče kompatibilné s (FIDO2) pre webový prehliadač (Safari) a Google to začal využívať s účtami Her (iOS) začiatkom tohto mesiaca.

Tieto bezpečnostné kľúče poskytujú dodatočnú ochranu účtu za predpokladu, že útočník na prístup do účtu bude potrebovať fyzický prístup ku kľúču.

A podpora prehliadača (Safari) Safari na bezpečnostných kľúčoch (systém MacOS) v roku 2019, podobná funkčnosť (iOS) Novinka Čo bolo predtým pridané do systému Android, kde operačný systém mobilných zariadení od spoločnosti Google získal minulý rok certifikát (FIDO2).

Zariadenia Apple mohli v minulosti používať Touch ID a Face ID ako súčasť procesu online prihlásenia, predtým sa však spoliehali na používanie biometrického zabezpečenia na vyplnenie hesiel, ktoré boli predtým uložené na webových stránkach.

Spoločnosť Apple, ktorá do aliancie FIDO vstúpila začiatkom tohto roka, sa zaradila k rastúcemu zoznamu spoločností, ktoré svoju váhu posúvajú za štandard FIDO2.

Okrem iniciatív spoločnosti Google minulý rok spoločnosť Microsoft oznámila plány na zníženie spotreby Windows 10 na používanie hesiel a začala v roku 2018 umožňovať používateľom prihlásiť sa do svojich účtov Edge pomocou bezpečnostných kľúčov a funkcie Windows Hello.

Súvisiace príspevky
Zverejnite článok na

Pridať komentár