มาตรฐานเว็บกำลังจะก้าวไปข้างหน้าอย่างมากที่จะไร้พาสเวิร์ดในอนาคตแล้ว

0
https://cdn.vox-cdn.com/thumbor/DTZsGx3wE4FTw6mIqgxVvSKDzsI=/0x0:2040x1360/920x613/filters:focal(857x517:1183x843):format(webp)/cdn.vox-cdn.com/uploads/chorus_image/image/63168386/acastro_170629_1777_0008.0.jpg

วันนี้ ทาง World Wide Web Consortium (W3C) ได้อนุมัติผ่านมาตรฐาน WebAuthn ซึ่งเป็นมาตรฐานการพิสูจน์ยืนยันตัวตน (authentication) แบบใหม่ที่มุ่งเน้นเพื่อที่จะแทนการใช้พาสเวิร์ด (password) เพื่อที่จะเป็นแนวทางในการรักษาความปลอดภัยของข้อมูลบัญชีผู้ใช้ออนไลน์ต่างๆ ของคุณได้ โดยก่อนหน้านี้เมื่อปีที่ผ่านมาได้มีการเปิดตัวไปแล้วครั้งแรก โดยเบราว์เซอร์ต่างๆ ได้เริ่มรองรับ WebAuthn (ย่อมาจาก Web Authentication) ไว้เกือบทั้งหมดแล้วซึ่งรวมไปถึง Chrome, Firefox, Edge และ Safari ดังนั้น การตีพิมพ์มาตรฐานเว็บออกมาอย่างเป็นทางการจึงเป็นการนำทางให้มีการนำเอามาใช้งานกันอย่างแพร่หลายบนเว็บไซต์ต่างๆ อย่างแน่นอน

ในส่วนแกนหลักจริงๆ นั้นคือ WebAuthn เป็น API แบบหนึ่งที่จะทำให้เว็บไซต์ต่างๆ สามารถเชื่อมโยงกับอุปกรณ์ความปลอดภัยสักอย่างหนึ่งที่จะอนุญาตให้ผู้ใช้งาน log in เข้าไปในบริการของพวกเขาได้ โดยอุปกรณ์ความปลอดภัยนี้สามารถเป็นลักษณะแบบอุปกรณ์แยก FIDO Security Key ที่คุณเพียงเสียบอุปกรณ์ดังกล่าวไว้ในพอร์ต USB ของคอมพิวเตอร์ไว้ตลอด หรือว่าจะเป็นอุปกรณ์ biometric ที่มีความซับซ้อนมากกว่าก็ได้ ซึ่งวิธีนี้จะทำให้มีการตรวจสอบในอีกระดับเพิ่มเติมเข้าไปได้ หากแต่สิ่งที่สำคัญจริงๆ ก็คือ WebAuthn นั้นมีความปลอดภัยมากกว่าการใช้พาสเวิร์ดที่อ่อนแอ ที่ซึ่งมีคนใช้งานบนเว็บไซต์ต่างๆ เกือบทุกที่ อีกทั้งยังจะใช้งานได้ง่ายกว่าการที่จะต้องจำตัวอักษรชุดต่างๆ ในแต่ละที่แต่ละเว็บอีกด้วย

และตอนนี้มาตรฐานดังกล่าวก็ได้รับการรับรองอนุมัติจาก W3C เป็นที่เรียบร้อยแล้ว โดยในขั้นตอนถัดไปก็คือจะเป็นฝั่งของเว็บไซต์ต่างๆ แล้วที่จะเริ่มนำเว็บมาเชื่อมต่อกับมาตรฐานดังกล่าว โดย Dropbox นั้นเป็นหนึ่งในเจ้าแรกๆ ที่เริ่มทำสิ่งนี้เมื่อปีที่ผ่านมา และ Microsoft เองก็เริ่มทำมาตามๆ กัน อย่างไรก็ดี พาสเวิร์ดนั้นยังไม่ได้ถึงวาระสุดท้ายแต่อย่างใด หากแต่หลังจากการประกาศในวันนี้แล้ว WebAuthn นั้นคือได้ก้าวไปอีกขั้นหนึ่งแล้วที่ใกล้จะกลายเป็นอีกตัวเลือกหนึ่งที่จะมีให้ใช้งานกันอย่างแพร่หลายได้ในอนาคต

Source : https://www.theverge.com/2019/3/4/18249895/web-authentication-webauthn-world-wide-web-consortium-w3c-standard-browsers