Passwörter, die aus Buchstaben, Zahlen und Symbolen bestehen, sind für Hacker mit bestimmten Algorithmen bekanntermaßen leicht zu knacken. Dies führt in der Technologiebranche zu einer langen Debatte über die Entwicklung und Implementierung eines sichereren Authentifizierungstools für Webdienste wie Fingerabdruck und 3D Gesichts-Scans. Es scheint nun, dass die Bemühungen der Entwickler sich in Form eines neuen Webstandards belohnt haben, der Authentifizierungsmaßnahmen wie Touch ID und Face ID für eine Vielzahl von Webdiensten unterstützt.
Die FIDO Alliance und W3C haben einen neuen Webstandard namens WebAuthn entwickelt, mit dem Benutzer sich bei unterstützten Webdiensten anmelden können, indem sie das angeschlossene oder integrierte Scan-Tool auf ihrem Gerät wie einen Fingerabdruckscanner oder eine Kamera verwenden, um ihre biometrischen Anmeldeinformationen einzureichen.
API, die die Erstellung und Verwendung starker, attestierter, auf öffentlichen Schlüsseln basierender Anmeldeinformationen durch Webanwendungen ermöglicht, um Benutzer stark zu authentifizieren. Konzeptionell werden ein oder mehrere Anmeldeinformationen für öffentliche Schlüssel, die jeweils einer bestimmten vertrauenden Partei zugeordnet sind, vom Benutzeragenten in Verbindung mit der Webanwendung erstellt und auf einem Authentifikator gespeichert.
Die neue Webauthentifizierungsmethode wurde in Mozilla Firefox implementiert, und Opera hat sich bereits verpflichtet, die Technologie in seinem Browser einzusetzen. Microsoft Edge und Google Chrome werden voraussichtlich in den nächsten Monaten Unterstützung für den neuen Webauthentifizierungsstandard erhalten. Die neue sicherheitsorientierte Webfunktionalität kann so implementiert werden, dass nur biometrische Informationen als Anmeldeinformationen akzeptiert werden, oder sie kann auch so angepasst werden, dass die biometrischen Informationen neben Kennwörtern als zusätzliche Sicherheitsebene verwendet werden.
Die Einführung des neuen Webauthentifizierungsstandards bedeutet jedoch nicht, dass Benutzer textbasierte Kennwörter gerade jetzt ganz ablegen können, da es auch darauf ankommt, dass Webdienste Fingerabdruckscan und 3D-Face-Map als Ersatz für die herkömmlichen Kennwörter verwenden, um auf ihre Dienste zuzugreifen