Lösenord som består av bokstäver, siffror och symboler är notoriskt lätta att knäcka för hackare genom att använda vissa algoritmer, vilket leder till en lång debatt i teknikindustrin om utveckling och implementering av ett säkrare autentiseringsverktyg för webbtjänster, såsom fingeravtryck och 3D ansiktsskanningar. Det verkar nu som att utvecklarnas ansträngningar har skördat belöningar i form av en ny webbstandard som ger stöd för autentiseringsåtgärder som Touch ID och Face ID för ett brett utbud av webbtjänster.
FIDO Alliance och W3C har utvecklat en ny webbstandard som heter WebAuthn som gör det möjligt för användare att logga in på webbtjänster som stöds med hjälp av det anslutna eller inbyggda skanningsverktyget på sin enhet som en fingeravtrycksskanner eller en kamera för att skicka in sina biometriska referenser..
API som möjliggör skapande och användning av starka, intygade, omfattande, offentliga nyckelbaserade referenser av webbapplikationer i syfte att starkt autentisera användare. Begreppsmässigt skapas en eller flera referenser för offentliga nycklar, vardera avgränsade till en viss förlitande part, och lagras på en autentiserare av användaragenten i samband med webbapplikationen.
Den nya webbautentiseringsmetoden har implementerats på Mozilla Firefox och Opera har redan åtagit sig att använda tekniken i sin webbläsare, medan Microsoft Edge och Google Chrome förväntas få stöd för den nya webbautentiseringsstandarden under de närmaste månaderna. Den nya säkerhetsfokuserade webbfunktionaliteten kan implementeras för att endast acceptera biometrisk information som inloggningsuppgifter, eller kan också justeras så att den biometriska informationen används som ett extra säkerhetslager tillsammans med lösenord.
Den nya webbautentiseringsstandardens ankomst betyder dock inte att användare helt och hållet kan dike textbaserade lösenord just nu, eftersom det också beror på att webbtjänster antar fingeravtrycksskanning och 3D-ansiktskarta som en ersättning för de konventionella lösenorden för att få tillgång till sina tjänster