นอกจากความสะดวกสบายแล้ว การตรวจสอบสิทธิ์แบบไม่ต้องใช้รหัสผ่านยังมีข้อกำหนดสูงในด้านความน่าเชื่อถือและความปลอดภัยของข้อมูล นั่นนำเราไปสู่แนวร่วม FIDO ที่ต้องการฆ่ารหัสผ่าน
Oct 10, 2022| นอกจากความสะดวกสบายแล้ว การตรวจสอบสิทธิ์แบบไม่ต้องใช้รหัสผ่านยังมีข้อกำหนดสูงในด้านความน่าเชื่อถือและความปลอดภัยของข้อมูล นั่นนำเราไปสู่แนวร่วม FIDO ที่ต้องการฆ่ารหัสผ่าน
FIDO Alliance ก่อตั้งขึ้นในเดือนกรกฎาคม 2012 เพื่อแก้ไขปัญหาการตรวจสอบสิทธิ์การโต้ตอบของอุปกรณ์และผู้ใช้ที่ต้องเผชิญกับชื่อผู้ใช้และรหัสผ่านที่ซับซ้อนจำนวนมาก สมาชิก ได้แก่ Apple, Google, Microsoft, blackberry, PayPal, Lenovo และยักษ์ใหญ่ด้านเทคโนโลยีอื่น ๆ มาตรฐานปลอดรหัสผ่านของ FIDO อาศัยเครื่องสแกนไบโอเมตริกซ์หรือ PIN หลักของอุปกรณ์ในการตรวจสอบสิทธิ์ผู้ใช้ภายในอุปกรณ์ ทำให้ไม่จำเป็นต้องถ่ายโอนข้อมูลไปยังเซิร์ฟเวอร์เครือข่าย

ในการประกาศล่าสุด FIDO ได้เปิดตัวคุณสมบัติใหม่ที่สำคัญสองประการ:
1. อนุญาตให้ผู้ใช้เข้าถึงใบรับรองการเข้าสู่ระบบ FIDO (หรือ "คีย์") โดยอัตโนมัติบนอุปกรณ์หลายเครื่อง รวมถึงอุปกรณ์ใหม่ โดยไม่ต้องลงทะเบียนแต่ละบัญชีใหม่
2. อนุญาตให้ผู้ใช้ใช้การตรวจสอบสิทธิ์ FIDO บนอุปกรณ์มือถือเพื่อลงชื่อเข้าใช้แอพหรือเว็บไซต์จากอุปกรณ์ใกล้เคียง ไม่ว่าอุปกรณ์เหล่านั้นจะใช้แพลตฟอร์มระบบปฏิบัติการหรือเบราว์เซอร์ใดก็ตาม
หัวข้อแรกกล่าวถึงความขัดแย้ง "ไก่กับไข่" ของกระบวนการตรวจสอบ ซึ่งแพร่หลายในการตรวจสอบยืนยันสองขั้นตอน โดยผู้ใช้จำเป็นต้องลงทะเบียนล่วงหน้าบนอุปกรณ์เพื่อดำเนินการต่อ รายการที่สองให้ข้อมูลทั่วไปที่ดีกว่า โดยมุ่งเป้าไปที่ปัญหาที่แพลตฟอร์มเครือข่ายและแอปต่างๆ ไม่สื่อสารกันในวิธีการตรวจสอบสิทธิ์
แพลตฟอร์มของ Apple, Google และ Microsoft คาดว่าฟีเจอร์ใหม่จะเปิดตัวในปีหน้า ลีกไม่มีกำหนดเวลาว่าแผนลับเฉพาะจะถูกนำมาใช้เมื่อใด



