Rozlučte se pomalu s hesly. W3C uznalo bezpečnější standard pro přihlašování
Bezpečnost na internetu je otázka, která je zároveň velký problém. Většina přihlašovacích procesů vyžaduje „pouze“ login a heslo, které lze ostatně vždy prolomit. Problémem bezpečnosti přihlašovacích údajů se obecně zabývá standard Web Authentication (neboli WebAuthn).
Na tento problém současné doby reaguje právě i konsorcium W3C, které nedávno schválilo nový standard pro přihlašování bez hesel. I když je celý projekt ohledně bezpečnosti přihlašovacích údajů spuštěn již od roku 2015, začal mít nějakou reálnou podobu až v roce 2018, kdy se do tohoto projektu zapojili i giganti jako IBM, Intel, Microsoft, Apple či Google.
Tuto technologii bylo možné využívat už před oficiálním schválením na standardních prohlížečích. Jediné, co se v podstatě změnilo, je status tohoto projektu, který již není testovací verze, ale oficiální standard W3C. Samotné konsorcium W3C pak doporučuje tento standard využívat, protože hlavním cílem bylo posunout weby od zranitelných hesel k větší bezpečnosti.
Činnost WebAuthn je realizována pomocí hardwarových prostředků. Na rozdíl od zadávání hesel a jejich odesílání na vzdálené servery je zde využit přímo mobilní telefon, smartwatch nebo jakákoliv jiná chytrá technologie. Uživatel se jednoduše může přihlásit do webové aplikace pomocí autentifikátoru, kterým může být například hardwarový bezpečnostní klíč spárovaný s počítačem nebo biometrickými údaji. Ve finále by tento způsob měl být mnohonásobně bezpečnější a pro uživatele i pohodlnější.