WebAuthn promu standard : vers un Web garanti sans mots de passe ?
La spécification WebAuthn est promue au rang de standard, ouvrant la voie à l’authentification sans mot de passe sur les sites et services en ligne.
Le W3C et l’Alliance FIDO viennent de promouvoir la spécification WebAuthn (Web Authentication) au rang de standard.
Les deux organismes* ouvrent ainsi la voie à la connexion sur les services et applications web autrement que par mot de passe. Entre autres par des dispositifs biométriques et des clés physiques.
Composant la suite de spécifications FIDO2 avec le protocole CTAP (Client-to-Authenticator Protocol), WebAuthn est déjà pris en charge par les principaux navigateurs web. En l’occurrence, Chrome, Firefox, Edge et Safari.
Microsoft a commencé à l’intégrer dans Windows 10, tandis que Google vient d’obtenir la certification FIDO2 pour Android.
Une API est mise à disposition des sites qui souhaitent implémenter le mécanisme. Des outils de test et un programme de certification leur sont proposés en complément.
* L’Alliance FIDO (Fast IDentity Online) est un consortium industriel emmené par les GAFA. Le W3C (World Wide Web Consortium) est l’organisation chargée des standards du Web.