¿Por qué WebAuthn usa solo un factor?

1

Una de las principales cosas que me sorprende acerca del nuevo estándar WebAuthn es el hecho de que estas claves biométricas o U2F reemplazan las contraseñas en lugar de complementarlas. ¿Por qué se hace esto y es seguro?

    
pregunta FireFaced 23.05.2018 - 02:51
fuente

1 respuesta

1

WebAuthn no reemplaza las contraseñas, usted decide si desea usar solo WebAuthn o password + WebAuthn.

WebAuthn simplemente estandariza los protocolos y las API para usar varios autenticadores basados en hardware (en su mayoría).

Es solo un efecto secundario que el uso del autenticador WebAuthn (token) puede eliminar la necesidad de contraseñas. Es por eso que a veces se anuncia como "asesino de contraseñas".

Además, WebAuthn no se limita a un factor, esto depende del autenticador utilizado. Casi siempre el autenticador proporciona un factor de "posesión", pero no se limita a eso y también se puede combinar con "conocimiento" y / o "inherencia".

    
respondido por el Dissimilis 27.06.2018 - 17:26
fuente

Lea otras preguntas en las etiquetas