圖片來源: 

微軟

今年4月時,三大瀏覽器Google Chrome、Mozilla Firefox及Microsoft Edge,都承諾要支援FIDO2身分驗證功能。而近日,微軟正式宣佈,自家瀏覽器Edge要開始支援W3C的Web Authentication標準,讓使用者可以利用指紋資料、PIN碼、人臉辨識,或者支援FIDO2的裝置,登入網頁,減少使用密碼登入的機會,提升瀏覽安全。

當今瀏覽器扮演一般人生活的重要生活工具,包含經手線上刷卡消費、儲存個人地址等私密資料。而微軟認為,使用密碼作為資料保護防線,除了難記憶外,密碼也經常重複,而且容易被駭。也因此,微軟開始與FIDO聯盟合作,一同開發無需密碼認證的Web Authentication。自2016年,該公司即開始嘗試在Edge瀏覽器中實作Web Authentication API,到了今年5月,支援Web Authentication的Edge候選版本也釋出。

現在微軟能支援免密碼登入的方式,已經涵括人臉、指紋及PIN等機制。像是微軟自家的登入機制Windows Hello,只要該裝置安裝的作業系統為Windows 10,使用者就可以利用生物特徵辨識機制,直接進行認證。或者,使用者也可使用支援FIDO2標準的外接裝置,利用PIN碼或生物特徵進行登入。

微軟自家的登入機制Windows Hello,只要該裝置安裝的作業系統為Windows 10,使用者就可以利用生物特徵辨識機制,直接進行認證。微軟示範,在Edge瀏覽器中搭配該機制,使用者可以免輸入密碼,直接購物。圖片來源:微軟

 


Advertisement

更多 iThome相關內容