Informações da Apple, Google e Microsoft para fazer o login em seu site

Snart kan du logga em på många tjänster med hjälp av mobilen i stället for ett lösenord. Men drömmen om et lösenordsfritt internet är långt borta.

Apple, Google e Microsoft não têm nenhuma gemensamt gått ut och meddelat att de kommer att stötta en lösenordsfri inlogngningsmetod som heter Webauthn och som har utvecklats av organizationerna Fido Alliance och WC3.

Säkerhetsexperten Per Thorsheim har under 20 års tid ägnat sig åt lösenord och autentiseringslösningar, bland annat som grundare av Passwordcon. Han är helt övertygad om att Webauthn är rätt väg framåt for att minska antalet lösenord och öka säkerheten på nätet.

– Under de år som jag varit intresserad av lösenord har jag sett otroligt många autentiseringslösningar, och jag har inte blivit övertygad om att någon av dem varit bra nog for att få en kritisk massa av användare. Webauthn är det bästa jag sett hittills, ur ett säkerhetsperspektiv är det perfekt, säger Per Thorsheim till Ny Teknik.

Sob o comando da Apple, o Google e a Microsoft vão det möjligt att använda mobilen som inloggningsmethod. Dels på sina egna plattformar, dels på de många andra sajter och tjänster där du kan använda ditt konto hos någon av de tre techjättarna för att logga in.

Den tredje gruppen där lösenordsfri inloggning kommer att fungera är sajter som själva valt att bygga in stödet.

När de byggt stöd for Webauthn

När de tre techföretagen har byggt in stöd for Webauthn kommer du vid inloggning att få en notifikation i mobilen i stället for att behöva skriva in ditt lösenord. Allt du behöver göra är att låsa upp phonen med pin-kod, fingeravtryck eller ansiktsigenkänning och godkänna inlogngningen.

Webauthn lanserades 2019, och används redan av bland annat svenska Yubico para login via hårdvarunycklar, som Yubikey. Men hittills har användares konton varit knuten till ett enskilt chip eller en enskild nyckel.

– Problemet är om du tappar din Yubikey eller glömmer den hemma, då är du utelåst. O problema da Microsoft, Google e Apple não tem senhas importantes, por Thorsheim.

Lösenordets tid snart förbi? Foto: TT

Din passkey ska kunna synkroniseras mellan flera olika enheter. Den ska till exempel följa med om du byter telefon. Du ska kunna komma åt den både från jobbmobien, en privat telefon och en surfplatta.

Här är systemkraven

Systemkraven for att kunna använda Webauthn är en mobil med Android 7 eller sinare, eller en dator med TPM-chip som kör Windows 10 eller 11. Apples har inte presentrat sina systemkrav ännu.

– Vi kan förvänta oss en tidshorisont på minst fem år innan man kan förvänta sig att de flesta användarna har en dator, surfplatta eller mobiltelefon som har stöd for Fido Webauthn, säger Per Thorsheim.

Sedan Apple, Google e Microsoft apresentam-se sem gemensamma satsning i början av maj har nätet svämmats över med artiklar om att lösenrodets död är nära förestående. Per Thorsheim vill dock tona ner framgångarna något.

Framförallt kommer det att ta extremt lång tid innan alla nätets tjänster och sajter implementerat stöd for Webauthn. Om så någonsin sker.

– Jag förstår väldigt väl att folk vill ha en värld utan lösenord, dessvärre kommer vi aldrig dit. Men Webauthn kan göra så att vi chinelo använda lösenord på de mest använda tjänsterna på nätet, och det är en väldigt positiv utveckling, säger Per Thorsheim.


Source: Nyteknik – Senaste nytt by www.nyteknik.se.

*The article has been translated based on the content of Nyteknik – Senaste nytt by www.nyteknik.se. If there is any problem regarding the content, copyright, please leave a report below the article. We will try to process as quickly as possible to protect the rights of the author. Thank you very much!

*We just want readers to access information more quickly and easily with other multilingual content, instead of information only available in a certain language.

*We always respect the copyright of the content of the author and always include the original link of the source article.If the author disagrees, just leave the report below the article, the article will be edited or deleted at the request of the author. Thanks very much! Best regards!