GitHub wprowadził WebAuthn – autoryzację kluczem sprzętowym i biometryczną

GitHub wprowadził zmiany przy weryfikacji dwuetapowej. Dzięki zastosowaniu standardu Web Authentication (WebAuthn) logowanie z fizycznym kluczem jest możliwe w przeglądarkach desktopowych i na urządzeniach mobilnych. W wielu sytuacjach można skorzystać też z zabezpieczeń biometrycznych.

(othree / Flickr)(othree / Flickr)

Zabezpieczenia solidne i łatwe w użyciu

Przy dwustopniowej autoryzacji na GitHubie można było używać fizycznych kluczy, ale wiązało się to z ograniczeniami. GitHub korzystał z eksperymentalnego API U2F w przeglądarce Chrome.

Wprowadzenie nowoczesnego, uniwersalnego WebAuthn daje szersze możliwości. Obecnie można skorzystać z klucza fizycznego w Chromie i Firefoxie na desktopach i na Androidzie, w Microsoft Edge na Windowsie, w testowej wersji Safari na Macu oraz w Brave na urządzeniach z iOS (działa tylko klucz YubiKey 5Ci).

Ponadto zastosowanie WebAuthn otwiera drogę do używania innych urządzeń przy fizycznej autoryzacji. Takim kluczem może być drugi laptop albo smartfon.

Obraz

GitHub z odciskiem palca

WebAuthn wprowadza także możliwość logowania z użyciem biometrii. GitHub z tego też skorzysta. Odciskiem palca będzie można się zalogować w przeglądarce Microsoft Edge, o ile na komputerze będzie skonfigurowana autoryzacja Windows Hello. W Chromie na Androidzie można korzystać z czytnika linii papilarnych smartfona. Na Macach zaś Chrome skorzysta z czytnika Touch ID.

W miarę rozwoju WebAuthn dodawane będą kolejne sposoby logowania. Ponieważ na razie nie ma metody, która zadziała wszędzie, GitHub wykorzystuje WebAuthn jako jeden ze składników autoryzacji dwuetapowej. To jednak kwestia czasu.

GitHub dopuszcza możliwość logowania bez haseł. WebAuthn umożliwia logowanie z użyciem kombinacji innych składników, na przykład klucza fizycznego i odcisku palca. Jeśli tylko będzie to równie wygodne co bezpieczne, GitHub pójdzie w tym kierunku. Google też do tego dąży.

Źródło artykułu: www.dobreprogramy.pl
Wybrane dla Ciebie
Zakazy social mediów dla nastolatków. Eksperci widzą problem
Zakazy social mediów dla nastolatków. Eksperci widzą problem
Zagrożenia w sieci. Na nie narażone są dzieci
Zagrożenia w sieci. Na nie narażone są dzieci
Sextortion: na czym polega internetowy szantaż?
Sextortion: na czym polega internetowy szantaż?
Koniec dominacji USA w Europie? Francja porzuca Windowsa
Koniec dominacji USA w Europie? Francja porzuca Windowsa
Ministerstwo Cyfryzacji zachwala mSzyfr. Nowy, bezpieczny komunikator
Ministerstwo Cyfryzacji zachwala mSzyfr. Nowy, bezpieczny komunikator
Zapłacą 99 mln dol. Pozwolą naprawić ciągniki bez oficjalnego serwisu
Zapłacą 99 mln dol. Pozwolą naprawić ciągniki bez oficjalnego serwisu
Komunikat Pekao S.A. Dotyczy wszystkich klientów
Komunikat Pekao S.A. Dotyczy wszystkich klientów
Copilot znika. Microsoft wycofuje się z agresywnej promocji
Copilot znika. Microsoft wycofuje się z agresywnej promocji
Santander Bank Polska zmienia nazwę. Będzie nowy adres WWW
Santander Bank Polska zmienia nazwę. Będzie nowy adres WWW
Masz mObywatela? Niektóre funkcje będą niedostępne
Masz mObywatela? Niektóre funkcje będą niedostępne
Awaria w Alior Banku. Nie działa aplikacja (aktualizaja)
Awaria w Alior Banku. Nie działa aplikacja (aktualizaja)
Ostrzeżenie CERT Orange. "Karta SIM wymaga aktualizacji"
Ostrzeżenie CERT Orange. "Karta SIM wymaga aktualizacji"
MOŻE JESZCZE JEDEN ARTYKUŁ? ZOBACZ CO POLECAMY 🌟