Ivan Gačić u rubrici Internet od

Što je FIDO provjera autentičnosti korisnika bez provjere lozinke?

Prijavite se ili registrirajte kako biste odgovorili na ovo pitanje.

1 odgovor

+7 glasa
Monika Kiris od
odabran od Ivan Gačić
 
Najbolji odgovor

FIDO (Fast IDentity Online) provjera autentičnosti podrazumijeva brz i siguran način provjere autentičnosti korisnika.

FIDO protokoli koriste tehnike kriptografije s javnim ključem (public key). Tijekom registracije na neku web-stranicu, korisnikov uređaj generira novi par ključeva (privatni i javni)Ključevi (passkeys) su digitalne vjerodajnice (credentials) koje omogućuju korisnicima provjeru autentičnosti bez potrebe za unosom korisničkog imena, lozinke ili nečeg sličnog. Ključevi (passkeys) se oslanjaju na otključavanje uređaja radi provjere identiteta korisnika. Nakon registriranja, autentifikator (korisnikov uređaj) generira "potpis" koristeći privatni ključPrivatni ključ (private passkey) se nigdje ne dijeli, a javni ključ (public passkey) se koristi u registraciji. Privatni ključevi mogu se koristiti samo nakon što ih korisnik otključa na svom uređaju povlačenjem prsta, unosom PIN-a, govorom u mikrofon ili pritiskanjem gumba.

Korištenjem ovakvih protokola FIDO štiti privatnost korisnika. Korisnik se može registrirati koristeći jedan izvor, a to može biti fizičko mjesto ili aplikacija. Nakon toga se generira par ključeva (privatni i javni) na korisnikovom uređaju. Korisnikov javni ključ bude pohranjen od strane izvornog poslužitelja. No javni ključ ne daje nikakve informacije koje bi mogle biti korištene kako bi nanijele štetu korisniku, a podacima o privatnom ključu se nikako ne može pristupiti. 

Ovakva vrsta tehnologije teži zamjeni lozinke (password) kao primarnog načina provjere autentičnosti. Provjera autentičnosti temeljena na lozinkama nije najsigurnija opcija za provjeru autentičnosti jer se lozinke mogu ukrasti. Korisnici se često prijavljuju na različite web-stranice koristeći iste lozinke, što znači da, kada je jedno web-mjesto provaljeno, svaki drugi račun koji koristi istu lozinku je u opasnosti. 

FIDO zaporke (passkeys) mogu se koristiti na mnogim popularnim platformama, poput: Android,Chrome, Microsoft Windows, Microsoft Edge, MacOS, iOS i Safari. Uz to su i end-to-end kriptirane, što znači da Google ne može pročitati passkey ili na bilo koji način znati te podatke.

Slična pitanja

3 odgovora 1.3k 👀
1 odgovor 416 👀
1 odgovor 329 👀
1 odgovor 567 👀
1 odgovor 681 👀
2 odgovora 2.0k 👀
2 odgovora 549 👀
Ivan Gačić 21.02.2021. pitanje u rubrici Mobitel od Ivan Gačić

NOVI ZNATKOV STRUČNI INTERVJU

Luka Oman

Prijatelji životinja

Kako je to biti vegan u Hrvatskoj?

[ Vidi sve intervjue ]
Znatko predstavlja

Game Changer 3.0



Zagreb
10. 10. 2024.

KUPI ULAZNICU
Znatko predstavlja seminar

Ken Honda 2024


Financijska sloboda i "novčani EQ"

Zagreb
12. - 13. 10. 2024.

KUPI ULAZNICU
Znatko predstavlja

SUPERPRODAVAČ 2024


Umjetna inteligencija u službi prodaje

Zagreb
24. - 25. 10. 2024.

KUPI ULAZNICU
Znatko predstavlja

FMCG RETAIL SUMMIT


Quo vadis, retail?

Zagreb
7. 11. 2024.

KUPI ULAZNICU
Znatko predstavlja

Najnoviji trendovi u IT industriji

Zagreb
28. i 29. 11. 2024.

KUPI ULAZNICU

Medijska platforma Znatko

NAJNOVIJE VIJESTI

Impressum | Znatkova redakcija

15.0k pitanja

24.4k odgovora

9.5k komentara

1.7k korisnika

...