FIDO2
FIDO2 is een familie van open standaarden voor wachtwoordloze en phishingbestendige authenticatie, ontwikkeld door de FIDO Alliance en het World Wide Web Consortium (W3C). Ze bestaat uit de Web Authentication API (WebAuthn) van het W3C en het Client to Authenticator Protocol (CTAP) van de FIDO Alliance.
WebAuthn is de interface waarmee websites en applicaties in de browser of het besturingssysteem een cryptografische aanmelding starten; sinds 2019 is het een officiële W3C-aanbeveling. CTAP regelt de communicatie met externe authenticators zoals USB-, NFC- of bluetoothbeveiligingssleutels. Bij de registratie genereert de authenticator voor elke dienst een eigen sleutelpaar; de dienst slaat alleen de publieke sleutel op. Bij de aanmelding ondertekent de authenticator een challenge nadat de gebruiker lokaal via biometrie of pincode heeft ingestemd. De voorloper was de standaard U2F, die uitsluitend als tweede factor was bedoeld.
Omdat elk sleutelpaar aan het domein van de geregistreerde dienst is gebonden, kunnen FIDO2-bewijzen niet op nagemaakte pagina's worden gebruikt. FIDO2 geldt daarom als referentie voor Phishing-Resistant MFA; de verbreide vorm voor eindgebruikers zijn Passkeys. Daarmee vormt FIDO2 de technische basis van moderne wachtwoordloze methoden binnen Identity Security.