Помимо удобства, к беспарольной аутентификации предъявляются высокие требования к надежности и безопасности данных. Это подводит нас к коалиции FIDO, которая хочет уничтожить пароли.
Oct 10, 2022| Помимо удобства, к беспарольной аутентификации предъявляются высокие требования к надежности и безопасности данных. Это подводит нас к коалиции FIDO, которая хочет уничтожить пароли.
Альянс FIDO был основан в июле 2012 года для решения проблемы обязательной аутентификации интерактивности устройств и пользователей, сталкивающихся с большим количеством сложных имен пользователей и паролей. В его состав входят Apple, Google, Microsoft, Blackberry, PayPal, Lenovo и другие технологические гиганты. Стандарт без пропусков FIDO опирается на биометрический сканер устройства или главный PIN-код для аутентификации пользователей локально на устройстве, что устраняет необходимость передачи данных на сетевой сервер.

В своем последнем объявлении FIDO представила две важные новые функции:
1. Разрешить пользователям автоматически получать доступ к сертификатам входа (или «ключам») FIDO на нескольких устройствах, включая новые устройства, без необходимости перерегистрации каждой учетной записи;
2. Разрешить пользователям использовать аутентификацию FIDO на мобильных устройствах для входа в приложения или на веб-сайты с близлежащих устройств, независимо от того, какую платформу ОС или браузер используют эти устройства.
Первый касается парадокса «курицы и яйца» в процессе проверки, который широко распространен при двухэтапной проверке, когда пользователям необходимо предварительно зарегистрироваться на устройстве, чтобы пройти дальше. Второй пункт обеспечивает большую общность и направлен на решение проблемы, связанной с тем, что разные сетевые платформы и приложения не взаимодействуют друг с другом в методах аутентификации.
Платформы Apple, Google и Microsoft ожидают, что новые функции появятся в следующем году. У лиги нет сроков, когда будет принят конкретный несекретный план.



