Apple додала підтримку Face ID і Touch ID на сайтах в Safari

Паролі - це спосіб убезпечити доступ до своїх даних, але також це одночасно і велика проблема. Паролі легко вгадати, і вони уразливі для злому. Користувачі самі вводять одні й ті ж паролі на різних сайтах, полегшуючи роботу Зловмисник. З появою Face ID і Touch ID багато що змінилося - ми отримали можливість розблокувати iPhone, iPad і навіть Mac без пароля. Тепер Apple виводить Face ID і Touch ID в інтернет. На конференції WWDC в 2020 році Apple представила інструмент для розробників, за допомогою якого можна додати підтримку Face ID і Touch ID на сайт. І користувачі зможуть авторізовиваться на сайті без імені користувача і пароля - за допомогою своїх біометричний даних.



Touch ID і Face ID замість пароля на сайтах


Подібно до того, як Face ID і Touch ID працюють сьогодні в додатках для iOS, веб-розробники, які вирішили впровадити нову технологію, вже можуть запропонувати своїм користувачам вибрати метод біометричної аутентифікації при наступному відвідуванні їх веб-сайту. Технологія була в стадії тестування до виходу macOS Big Sur, однак зараз її можуть використовувати всі розробники і творці сайтів.


Але і це не все - реалізація цієї функції дозволить використовувати Face ID або Touch ID в якості інструменту двухфакторной авторизації. Тобто користувач зможе ввести логін і пароль, а потім підтвердити свою особистість, наприклад, відбитком пальця.


Звичайно, поки не йдеться про те, щоб повністю замінити всі логіни і паролі за допомогою Face ID або Touch ID. Вам все одно доведеться зареєструватися на сайті, створити ім'я користувача і пароль, а потім, якщо розробник передбачив відповідну функціональність, надати сайту доступ до Touch ID (або Face ID), щоб при наступному відвідуванні вибрати потрібний логін і авторизуватися за біометричними даними. А ви б довірилися такій системі або віддаєте перевагу вхід за допомогою пароля? Розкажіть в нашому чаті.


Однак такий крок з боку Apple може стати серйозним поштовхом у галузі використання біометрії. Почасти це пов'язано з тим, що в основному Apple робить складні технології зручними для споживачів і бере на себе роботу з навчання користувачів. У Apple також є велике співтовариство розробників, яким не терпиться впровадити новітні технології цієї компанії.


Безпека Face ID і Touch ID


Аутентифікатор платформи Apple використовує безпечний анклав (Secure Enclave) iPhone, iPad і Mac для надання закритих ключів і гарантує, що вони не зможуть якимось чином залишити пристрій. Він також перевіряє користувача за відбитком пальця або за допомогою розпізнавання особи особи.


Розробники відзначають, що Apple також створила власну службу атестації, яка пропонується компаніям з більш високими вимогами до безпеки, таким як банки. Дана служба генерує унікальний атестат для кожного облікового запису. Це запобігає відстеження веб-сайтами користувачів в Інтернеті.


Раніше в цьому році Apple приєдналася до альянсу FiDO. Це організація, яка хоче домогтися позбавлення від паролів. Вона стала членом ради директорів, поряд з такими технологічними компаніями, як Amazon, Arm, Facebook, Google, Intel, Microsoft і Samsung. Учасниками альянсу є також ряд великих фінансових компаній, в тому числі American Express, ING, MasterСard, PayPal, Visa і Wells Fargo. Apple заявила про свій намір замінити паролі на довірені пристрою і біометричні дані. Компанія також запатентувала спосіб використання Face ID на Mac, але навіть в нових MacBook на M1 поки використовується Touch ID.

24.11.2020