Hoje o W3C (órgão de padrões da web) e a Aliança FIDO (que está trabalhando duro para fornecer autenticação mais simples e forte para substituir as senhas) hanunciaram que finalizaram o padrão WebAuthn para conexões seguras sem senha.
WebAuthn é um contexto de segurança impulsionado por roubo de senha e vazamento de dados que, Em maio de 2016, o grupo de trabalho de autenticação da Web do W3C (WebAuthn) e a FIDO Alliance (Fast IDentity Online) publicaram um rascunho da especificação de um padrão de autenticação para diferentes navegadores, o padrão WebAuthn.
Sua finalidade é permitir que qualquer site ou serviço online use aplicativos, chaves de segurança ou dados biométricos como um login em vez de senhas ou use essas abordagens alternativas como um segundo método de verificação.
Este padrão tem como objetivo eliminar a necessidade de inserir senhas quando os usuários se conectam à Internet.
Para o objetivo principal é garantir o acesso às aplicações web.
Agora é a hora de os serviços da Web e as empresas adotarem o WebAuthn para evitar a vulnerabilidade de senha e aumentar a segurança das experiências online dos usuários da Web ”, disse Jeff Jaffe.
É com essas palavras que o CEO do W3C comenta sobre o sucesso de uma tentativa de finalização de senhas.
E bem, hoje WebAuthn agora é um padrão oficial da web, que eles consideram um passo importante para tornar a web mais segura e mais utilizável por usuários em todo o mundo.
Agora, eles estão pedindo às plataformas online que adotem esse novo padrão.
“Os aplicativos e serviços da Web podem, e devem, habilitar esse recurso para que seus usuários possam se conectar mais facilmente via biometria, dispositivos móveis ou chaves de segurança FIDO, com muito mais segurança do que apenas palavras. senha “, argumentam em conjunto o W3C e a aliança FIDO.
FIDO2 e WebAuthn: uma solução para o problema de senha
Para sua informação, FIDO2 atende às especificações W3C Web Authentication e FIDO Alliance Client Authentication Protocol (CTAP).
Via FIDO2 e WebAuthn, as duas organizações acreditam que a comunidade global de tecnologia hdesenvolveu uma solução comum para o problema comum de senha- Uma solução ergonômica contra roubo de senhas, phishing e outros tipos de ataques desse tipo.

FIDO2 resolveria todos os problemas associados à autenticação tradicional, conforme explicado no comunicado de imprensa do W3C e da aliança FIDO:
Segurança: As credenciais de login criptográficas da FIDO2 são exclusivas em cada site e não há informações biométricas ou outras informações secretas, como senhas que saem do terminal do usuário ou armazenadas em um servidor.
Este modelo de segurança elimina qualquer risco de phishing, todas as formas de roubo de senha e ataques de "repetição".
Comodidade: Os usuários se conectam com métodos convenientes, como leitores de impressão digital, câmeras, chaves de segurança FIDO ou seus dispositivos móveis.
Confidencialidade: As chaves FIDO são exclusivas para cada site e não podem ser usadas para rastreamento em sites.
Escalabilidade: sites podem habilitar FIDO2 com uma simples chamada de API em todos os navegadores e plataformas.
WebAuthn vai economizar tempo e oferecer segurança
Em um estudo de segurança da Verizon de 2017, a W3C Alliance e a FIDO explicam que agora foi estabelecido que as senhas perderam sua eficácia.
Senhas padrão, baixas ou roubadas não só causam 81% das violações de dados, mas também desperdiçam tempo e recursos.
Também referindo-se a um estudo recente do provedor de chaves de segurança Yubico, ainda afirmam que os usuários gastam 10.9 horas por ano digitando ou redefinindo senhas, o que custa às empresas uma média de US $ 5.2 milhões por ano.
WebAuthn já tem suporte
WebAuthn já suporta Windows 10 e Android, bem como navegadores da web Google Chrome, Mozilla Firefox, Microsoft Edge e Apple Safari (na pré-visualização).
Isso mostra que sua adoção está no caminho certo. A FIDO Alliance também lançou um programa de certificação para fornecedores prontos para implementar o padrão em seus navegadores ou plataformas. Isso irá acelerar o fim das senhas.
fonte: www.w3.org