Nova API do Safari permite autenticação com o Face ID e Touch ID na web
Estamos a perceber que o tempo das palavras-passe está a terminar. É hora de usarmos outro tipo de autenticação mais segura, como, por exemplo, a identificação do nosso rosto ou da nossa impressão digital. Atualmente, no segmento mobile, isso é já uma ação corrente, mas a Apple quer que seja ainda mais "normal" e usual do que é agora. Para isso, a empresa desenvolveu uma nova API do Safari que permite autenticação com o Face ID e Touch ID nos sites.
Com os telefones a conseguir ler o nosso rosto e a impressão digital, com a ferramenta certa, qualquer site poderá ser autenticado com estas nossas "credenciais" biométricas.
Usar o Face ID e Touch ID para entrar nos sites
A Apple, numa apresentação da WWDC nesta quarta-feira, detalhou um novo recurso do Safari. Assim, como podemos ver, esta funcionalidade permite que os programadores integrem a autenticação de Face ID e Touch ID para a Web. A ideia é, portanto, substituir logins comuns baseados em texto.
Atualmente, os utilizadores de iPhone e Mac podem usar o Face ID e o Touch ID para autenticar a sua identidade nas aplicações iOS compatíveis. É feita autenticação no login inicial e a seguir pode ser exigida a verificação em duas etapas. Esta mesma funcionalidade está a chegar ao Safari com uma nova API chamada Autenticação da Web.
Assim como o processo da aplicação, o próximo recurso do Safari permite que os utilizadores ativem a autenticação de Face ID e Touch ID após um login "antigo" que envolve a inserção de um nome de utilizador, palavra-passe e, se necessário, credenciais de dois fatores. Os proprietários dos sites podem optar por exibir uma notificação pop-up que convida os utilizadores a usar a autenticação biométrica por padrão na próxima visita ao site.
Conforme foi detalhado pela Apple na apresentação "Meet Face ID and Touch ID for the web", a autenticação Web API oferece tanto a experiência de login simplificada, mas também melhora a segurança. O padrão é resistente ao phishing, pois restringe credenciais públicas ao site e autenticador que os criou. Isso significa que os utilizadores não conseguem partilhar estas credenciais com terceiros.
A Apple pediu aos programadores para começarem a testar o recurso já, pedindo que eles deem feedback sobre bugs e problemas usando a plataforma Feedback Assistant. O Face ID e o Touch ID da Web devem ser lançados ainda este ano.
Este artigo tem mais de um ano
isto + sign in with apple + apple pay = REVOLUCAO ONLINE
Hahahaha… Bem vindo a 2015!
2015?
Não uso nada disso e espero continuar a não usar.
Escrito a partir do meu iPhone 8 plus.
Top, top, top!
Magnífico
Alguém usa o Safari?
3%
Não fiques alarmado, a malta usa o netscape, nada de Apple. Pronto tá tudo ok, podes ficar descansado.
Acaba quase por ser verdade 😉
Abc
Vai ter sempre password, fail safe, portanto pode sempre ser utilizada por terceiros.
A unica coisa que terá password será a tua conta apple e pode ser bem robusta porque apenas terás de te lembrar dela. O resto poderá usar sign in with apple que não usa password nem dá o teu Id aos sites! Melhor que isto a nível de segurança é dificil.
Bem vindo a 2015 ja uso isso à una aninhos com a google, pena que nem tudo dê para fazer isso
acho que estás a confundir.
usas isso para introdução de credenciais, certo?
david não entendeste nada do que é pois não?
Nada como concentrar a autenticação toda na Apple, Google, etc. que se por qualquer motivo for atacada/ fechada/ perder o acesso à mesma, pode perder o acesso a tudo… sem falar que eles podem entrar em outras contas como se fossem a pessoa, já que são eles a dizer a esses terceiros se é ou não você.
Não melhora a segurança, só acrescenta um ponto de concentração onde existe mais hipóteses de tudo correr mal sem que a pessoa possa fazer nada (ex.: vulnerabilidades no sistema, o serviço terminar, etc.).
E usar a impressão digital/ rosto como algo “seguro” é no mínimo irónico, porque usar algo que não pode ser alterado com facilidade não aumenta a segurança, mas sim diminui a mesma. Se é mais conveniente? Claro que sim.
Dito isto, para quem usa Apple ID é boa ideia estar integrada no Browser da Apple.