Khoảng đầu tháng 03/2019, Hiệp hội Web (World Wide Web Consortium - W3C) đã đưa ra bộ API WebAuthn cho phép hội nhập các trang web một cách an toàn, nhanh chóng hơn, và nổi bật là nó hỗ trợ cả việc hội nhập bằng sinh trắc học. Hiện WebAuthn đã xuất hiện trong nhiều trình duyệt như Safari (thử nghiệm), Chrome, Firefox, Edge. Android và Windows 10 cũng đã hỗ trợ từ gốc cho chuẩn mới. Cái quan trọng nhất của WebAuthn đó là người dùng không cần sử dụng password nữa, thứ rất khó nhất và dễ bị đánh cắp.
Sẽ có 3 cách để hội nhập bằng WebAuthn:
- Sử dụng một chìa khóa bảo mật FIDO, nó là một cái USB cắm vào máy tính với thông tin mã hóa bên trong. Khi người dùng hội nhập, web sẽ kiểm tra xem USB có đang kết nối hay không, nếu có và đúng thông tin hội nhập, web sẽ cho người dùng vào trong. Có nghĩa là thay vì nhập password, người dùng sẽ sử dụng USB FIDO như chìa khóa để mở cửa.
- Sinh trắc học, phương pháp sẽ cần thiết bị hỗ trợ ít nhất một cảm biến có khả năng quét vân tay hoặc mống mắt. Người dùng chỉ cần quét vân tay lên là xong.
- Người dùng cũng có thể dùng thiết bị di động của mình để tạo code, sau đó nhập code lên trang web đang muốn hội nhập.
Thực tế, người dùng đã đang dùng một hoặc nhiều cách trên, W3C chỉ chuẩn hóa nó lại để đảm bảo mọi trình duyệt đều hỗ trợ nó một cách đầy đủ. Hiện đã có Dropbox, Google, Microsoft bắt đầu dùng WebAuthn, phải mất nhiều thời gian nữa mới tới lượt các trang web khác và sẽ cần ít nhất 2-3 năm trước khi mọi website hỗ trợ cho chuẩn mới.
- Từ khóa :
- Password
- ,
- API WebAuthn
Gửi ý kiến của bạn