Qu'est-ce que FIDO ?
Le système d'authentification FIDO (abréviation de Fast IDentity Online) est conçu pour rendre l'authentification sur les sites et services Web plus sûre et plus simple. FIDO comprend une série de normes d'authentification ciblées qui visent à renforcer la procédure d'accès des utilisateurs aux services en ligne. Élaborées par l'Alliance FIDO, ces normes ont pour but de permettre une authentification plus rapide et plus sécurisée et de remplacer les mots de passe à l'échelle mondiale.
La norme FIDO prend en charge plusieurs options de connexion, notamment les empreintes digitales, la reconnaissance faciale, les clés de sécurité ou un NIP local. Cela garantit facilité d'utilisation et polyvalence. La sécurité et la confidentialité sont assurées par le fait que l'authentification s'effectue localement et qu'aucune information de connexion ou personnelle n'est transmise sur Internet.
La première génération de spécifications FIDO comprend :
- Universal 2nd Factor (U2F), où, en plus du mot de passe, l'utilisateur doit utiliser un dispositif physique comme une clé de sécurité USB
- Universal Authentication Framework (UAF), qui n'exige pas de mot de passe, mais enregistre l'appareil compatible UAF auprès d'un service en ligne en sélectionnant une méthode d'authentification locale prise en charge (habituellement biométrique)
La deuxième génération de spécifications FIDO est communément appelée FIDO 2.0 ou FIDO2. L'objectif de FIDO2 est d'offrir un système d'authentification plus robuste aux utilisateurs. FIDO2 se compose de deux parties : une API JavaScript et une version étendue du protocole client-authentificateur CTAP2. Le but est d'intégrer simplement et harmonieusement l'authentification FIDO aux services en ligne afin de la rendre omniprésente et de dépasser les mots de passe.
KZero Staff
Explorez d'autres contenus pertinents rédigés par l'équipe experte de KZero dans les sections blogue et guides de notre site.