En ny W3C-adgangskodeløsning kan ændre den måde, vi logger ind på sider på

Forfatter: Randy Alexander
Oprettelsesdato: 27 April 2021
Opdateringsdato: 1 Juli 2024
Anonim
En ny W3C-adgangskodeløsning kan ændre den måde, vi logger ind på sider på - Nyheder
En ny W3C-adgangskodeløsning kan ændre den måde, vi logger ind på sider på - Nyheder


  • World Wide Web Consortium (W3C) arbejder på at eliminere den tekstbaserede adgangskode ved at bruge din telefon som en autentificator.
  • I lighed med den tofaktorautentisering, vi bruger i dag, fungerer W3C-adgangskodeløsningen for ethvert websted, da det er browserbaseret og ikke kontobaseret.
  • Denne W3C-adgangskodeløsning fungerer allerede med Mozilla Firefox, med flere browsere på vej.

Adgangskodens død er et emne, der har været i diskussion i mange år nu, men lige i går tilmeldte jeg mig en konto på et websted og oprettede en tekstbaseret adgangskode. Det er klart, at så meget som den tekniske verden ville elske at eliminere adgangskoder, de stadig går stærkt.

World Wide Web Consortium (W3C), den internationale standardorganisation for nettet, der er grundlagt af Tim Berners-Lee, i samarbejde med FIDO Alliance, har en faktisk løsning i rørledningen. I en nylig henstilling udarbejdede et dusin medlemmer af W3C en plan om at bruge mobile enheder som en autentificator til dine webbaserede konti.


Du tænker sandsynligvis, "Gør vi ikke allerede dette?" Ja, vi bruger bestemt vores telefoner til tofaktorautentisering (som når du modtager en tekst med en kode til at indtaste en form) og også til hardware-kodet godkendelse (når din telefon giver dig besked om, at du er logget ind på Gmail fra en ny placering). Forskellen med dette nylige W3C-adgangskodeforslag er, at dette ville være browserbaseret, ikke kontobaseret, så ethvert websted på nettet kunne drage fordel af systemet.

Sådan fungerer det:

  • Du besøger et sted på din telefon og opretter en ny konto.
  • Telefonen beder dig om, "Vil du registrere denne enhed på dette websted?" Du accepterer registreringen.
  • Din telefon beder dig om at godkende din identitet ved hjælp af dit fingeraftryk / pinkode / mønsterkode. Din konto er oprettet.
  • Senere besøger du det samme sted på din bærbare computer og klikker på "Log ind".
  • Du indtaster dit brugernavn, men ingen adgangskode. I stedet bipper din telefon.
  • Du kan se en meddelelse på linjen "Vil du logge på eksempel.com?" Du bekræfter og godkender igen din identitet ved hjælp af dit fingeraftryk / pinkode / mønster.
  • Websiden på din bærbare computer logger dig med det samme. Ingen adgangskode er nødvendig.

Dette får det til at virke mere kompliceret end at have en adgangskode, men det er mere sikkert med en betydelig margin. Det gør det også utroligt vanskeligt for identitetstyver at få adgang til dine konti på flere websteder gennem opdagelsen af ​​en enkelt adgangskode.


Du spørger måske, "Hvad hvis en tyv stjæler min telefon?" Forhåbentlig har du en slags fjerntørring sat op på din enhed, så så snart din telefon bliver stjålet, kan du deaktivere den som en autentificering. Hvis du endnu ikke har konfigureret dette, skal du tage dig af ASAP.

Naturligvis fungerer hele dette system kun, hvis browsere anvender teknologien. Heldigvis er Mozilla Firefox allerede ombord, og Google Chrome, Opera og Microsoft Edge kommer snart. Kun Apples Safari holder ud indtil videre.

Du kan læse mere om, hvordan systemet fungerer detaljeret her, og du kan læse mere om W3C, og hvad dets mission er her.

NÆSTE: 10 bedste sikkerhedsapps til Android, der ikke er antivirus-apps

AirPod er langt den met populære trådløe Bluetooth øretelefoner omkring, men til $ 160 pr. pop er de betemt ikke billige. Der er perfekt gode alternativer derude, ligeom Bluetooth ...

ExpreVPN kræver en e-mail-adree for at tilmelde dig. De garanterer, at die oplyninger ikke dele - de bruge kun til at give noget, du muligvi har brug for i forbindele med kundeervice. Hvi du lede...

Sørg For At Læse