W3C und FIDO Alliance finalisieren WebAuthn-Standard für sichere Logins


Logins mit einer Kombination aus Nutzername und Passwort sind schon lange nicht mehr das Maß aller Dinge, wenn es um Sicherheit geht. Gestohlene, schwache oder Standard-Passwörter sollen für 81 Prozent der Datenpannen verantwortlich sein. WebAuthn (Web Authentication) möchte damit Schluss machen, Logins passwortfrei und sicher gestalten. WebAuthn wird bereits von diversen Browsern unterstützt, teilweise aber nur als Preview.

Der Web Standard ermöglicht einen biometrische Login ebenso wie den über Smartphones oder über FIDO Security Keys. Für jede Webseite werden dabei separate Logins erstellt, ein Cross-Site-Tracking soll so unterbunden werden. Gleichzeitig ist der Login via WebAuthn bequem, da er über die vom Nutzer präferierten Geräte erfolgen kann. Webseiten können den Standard ebenfalls sehr einfach nutzen, via API lässt er sich einfach für alle unterstützten Browser einbinden.

Da der Web Standard nun finalisiert wurde, steht der Nutzung nicht mehr viel im Weg. Der Standard könnte Datenpannen in der Tat eindämmen und auch für eine weitere Verbreitung zusätzlicher Absicherung von Account sorgen. Wichtig ist dabei eben, dass es der Nutzer extrem einfach hat. Im Fall des Nutzers meine ich hier nicht den Leser unseres Blogs, der ja generell schon mehr technisches Interesse mitbringt, sondern eben eine Lösung für jedermann.

Gefällt dir der Artikel? Dann teile ihn mit deinen Freunden.

Avatar-Foto

*Mitglied der Redaktion 2013 bis 2019*

Neueste Beiträge

Mit dem Absenden eines Kommentars stimmst du unserer Datenschutzerklärung und der Speicherung von dir angegebener, personenbezogener Daten zu.

Ein Kommentar

  1. Andreas_Va says:

    Freiwillig werde ich mich ganz gewiss nicht biometrisch in irgendwelche Dienste einloggen. So lange es geht, bleibe ich bei Benutzernamen + Passwort! Basta!

Es werden alle Kommentare moderiert. Lies auch bitte unsere Kommentarregeln:

Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen. Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte - gerne auch mit Humor. In jedes Thema Politik einbringen ist nicht erwünscht.

Du willst nichts verpassen?

Du hast die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den Hauptfeed abonnieren.