En ny W3C-lösenordslösning kan ändra sättet vi loggar in på webbplatser

Författare: Randy Alexander
Skapelsedatum: 27 April 2021
Uppdatera Datum: 1 Juli 2024
Anonim
En ny W3C-lösenordslösning kan ändra sättet vi loggar in på webbplatser - Nyheter
En ny W3C-lösenordslösning kan ändra sättet vi loggar in på webbplatser - Nyheter


  • World Wide Web Consortium (W3C) arbetar för att eliminera det textbaserade lösenordet genom att använda din telefon som en autentiserare.
  • I likhet med den tvåfaktorsautentisering som vi använder idag, fungerar W3C-lösenordslösningen för alla webbplatser, eftersom dess webbläsarbaserade, inte kontobaserade.
  • Denna W3C-lösenordslösning fungerar redan med Mozilla Firefox, med fler webbläsare på väg.

Lösenordets död är ett ämne som har diskuterats i flera år nu, men just igår registrerade jag mig för ett konto på en webbplats och skapade ett textbaserat lösenord. Det är uppenbart att så mycket som den tekniska världen skulle älska att eliminera lösenord, de är fortfarande starka.

World Wide Web Consortium (W3C), den internationella standardorganisationen för webben som grundades av Tim Berners-Lee, i samband med FIDO Alliance, har en verklig lösning i rörledningen. I en nyligen rekommenderad uppgav över ett dussin medlemmar av W3C en plan för att använda mobila enheter som en autentiserare för dina webbaserade konton.


Du tänker förmodligen, "Gör vi inte redan det här?" Ja, vi använder verkligen våra telefoner för tvåfaktorautentisering (som när du får en text med en kod för att skriva in en form) och även för hårdvarukodad autentisering (när din telefon meddelar dig att du har loggat in på Gmail från en ny plats). Skillnaden med det senaste W3C-lösenordsförslaget är att det här skulle vara webbläsarbaserat, inte kontobaserat, så varje webbplats på webben skulle kunna dra fördel av systemet.

Så här fungerar det:

  • Du besöker en webbplats på din telefon och skapar ett nytt konto.
  • Telefonen ber dig "Vill du registrera den här enheten på den här webbplatsen?" Du godkänner registreringen.
  • Telefonen ber dig att verifiera din identitet med hjälp av ditt fingeravtryck / PIN / mönsterkod. Ditt konto skapas.
  • Senare besöker du samma webbplats på din bärbara dator och klickar på "Logga in".
  • Du anger ditt användarnamn, men inget lösenord. Istället piper din telefon.
  • Du ser en fråga på raden "Vill du logga in på example.com?" Du bekräftar och bekräftar återigen din identitet med ditt fingeravtryck / PIN / mönster.
  • Webbsidan på din bärbara dator loggar dig direkt in. Inget lösenord behövs.

Detta gör att det verkar mer komplicerat än att ha ett lösenord, men det är säkrare med en betydande marginal. Det gör det också otroligt svårt för identitetstjuvar att få tillgång till dina konton på flera webbplatser genom att upptäcka ett enda lösenord.


Du kanske frågar: "Tänk om en tjuv stjäl min telefon?" Förhoppningsvis har du någon form av fjärrstopp som är installerad på din enhet, så så snart din telefon blir stulen kan du inaktivera den som en autentiserare. Om du inte har konfigurerat det här ännu bör du ta hand om den ASAP.

Naturligtvis fungerar hela systemet bara om webbläsare använder tekniken. Lyckligtvis är Mozilla Firefox redan ombord, med Google Chrome, Opera och Microsoft Edge kommer snart. Endast Apples Safari håller ut hittills.

Du kan läsa mer om hur systemet fungerar i detalj här, och du kan läsa mer om W3C och vad dess uppdrag är här.

NÄSTA: 10 bästa säkerhetsappar för Android som inte är antivirusappar

23 auguti 2019 23 auguti 2019Xiaomi Redmi Note 7.Detta har haft en knock-on-effekt på Android-konkurrenen, med många företag om nu trävar efter en bit av den en gång förb...

Med å många marttelefontillverkare om rör ig om hörluruttaget, trådlöa hörlurar blir nabbt ett måte. Det enda problemet är ett premiumpar betyder vanligtvi...

Populär På Webbplatsen