Thema: webauthn
-
Phishing-resistente Anmeldung mit WebAuthn und Passkeys
WebAuthn authentifiziert mit einem seitenspezifischen Public-Key-Paar: Der Browser lässt eine Anmeldeinformation nur durch Origins verwenden, die unter der Relying-Party-ID liegen, für die sie registriert wurde, und der Authentifikator signiert eine Challenge des Servers, sodass eine Nachahmerseite nichts Wiederverwendbares erhält; Passkeys sind entdeckbare WebAuthn-Anmeldeinformationen, die oft zwischen den Geräten einer Person synchronisiert werden.
Maschinenlesbar: JSON