Skip to main content

Istoria lui FIDO Alliance

La sfârșitul anului 2009, Ramesh Kesanupalli, in acel moment CTO al Validity Sensors, l-a vizitat pe Michael Barrett, ulterior ajuns in pozitia de CISO (Chief Information Security Officer) al PayPal, pentru a discuta despre modul în care PayPal.com ar putea folosi, pentru identificarea utilizatorilor online, date biometrice în locul parolelor. Barrett a fost intrigat de concept, dar a insistat că soluția trebuia să se bazeze pe un fel de standard industrial, care ar fi fost sustinut de mai mulți furnizori.

Kesanupalli a luat in considerare sugestia și a trimis propunerea catre omologii săi de la alte companii producatoare de senzori pentru amprente digitale, precum si la marii distribuitori de dispozitive și la experți în domeniu. Discuțiile au condus la crearea unui concept de bază privind modul in care un dispozitiv biometric ar trebui să fie utilizat pentru a debloca o cheie de criptare aflata in dispozitiv. Acest dispozitiv este înregistrat pe server și reautentificarea se bazează pe o semnătură care este livrata de catre dispozitiv, permițând astfel o autentificare "passwordless" bazată exclusiv pe autentificarea locală.

Alianța FIDO a fost formata în vara anului 2012, cu participarea PayPal, Lenovo, Nok Nok Labs, Validity Sensors, Infineon și Agnitio ca si companii fondatoare. Barrett a fost primul presedinte si Kesanupalli a fost primul vicepreședinte. Munca activă pe un protocol de autentificare "passwordless" a început. Alianța a fost lansata în mod public în februarie 2013.

Între timp, începând din 2011, Google, Yubico și NXP au lucrat la un standard deschis, bazat pe un dispozitiv cu doi factori de autentificare pentru a permite o autentificare slida care sa permita o autentificare care sa nu fie supusa pishing-ului. Proiectul presupune existenta unui dispozitiv care sa fie capabil sa auto-genereze o cheie de autentificare, care este înregistrată de catre server. Autentificările ulterioare se fac pe baza prezentării unei semnături bazata pe aceasta cheie. Cheia este deblocata printr-un simplu gest in prezența utilizatorului, cum ar fi apăsarea unui buton. Astfel de dispozitive cu doi factori de autentificare au fost utilizate cu succes pentru angajații Google ca un precursor pentru publicarea în mod public a protocolului de autentificare secundară. La acel moment, datorită sinergiilor evidente, acest flux de activitate a fost acceptat în Alianța FIDO în aprilie 2013.

Versiunea completa v1.0 a protocolului password-less (numit Universal Authentication Framework - UAF) și protocolul pentru al doilea factor (numit Universal 2nd Factor - U2F) au fost finalizate și publicate simultan pe 09 decembrie 2014. Lansarea in productie a dispozitivelor si serverelor compatibile v1.0 a inceput si numarul acestora a crescut din acest moment.

De la momentul infiintarii, mulți lideri din industrie, din diferite domenii s-au alăturat FIDO pentru a concretiza viziunea asupra unei autentificari simple si securizate, bazata pe un dispozitiv, proiectata pentru a duce lumea dincolo de parole. Aceasta include producatorii marilor platforme software, parteneri care pot aduce finantare, furnizori de top de securitate hardware, furnizori de dispozitive biometrice de top și altii.

În 2015, interesul FIDO se indreapta spre a permite dezvoltarea tehnologiilor care au fost aduse pe piață. Activitățile viitoare sunt axate pe asigurarea faptului că platformele majore de software au inglobat suport pentru FIDO pentru a se asigura ca utilizatorii il pot experimenta in mod intuitiv si simplu de la primul contact cu produsul.

Puteti achizitiona produsul ePass FIDO din magazinul nostru online:


Share Button

Comments

Popular posts from this blog

Exista cititoare de card 2 in 1?

     Odata cu aparitia cardului electronic de identitate e ste plin Internetul de oferte de cititoare de card 2 in 1! Printr-o simpla gaselnita de marketing se induce in piata nevoia de achizitionare a unui cititor de card special, care chipurile, este astfel construit incat sa citeasca atat cardul de sanatate cat si cardul de identitate. Printr-o asertiune falsa se profita de faptul ca cei mai multi utilizatori nu sunt specialisti si se incearca inducerea ideii ca ar fi nevoie de un nou cititor specializat, chipurile 2 in 1, bineinteles la un pret de pana la 3 ori mai mare decat cel la care era vandut acelasi cititor pana la aparitia cardului de identitate.      Nici vorba de un nou dispozitiv specializat. Cititoarele de card actuale citesc o multime de cipuri si bineinteles si cipul de pe cardul de identitate si cel de sanatate. Deosebirea intre cele doua carduri nu e cipul, ci certificatul digital cu care se face autentificarea si care, firesc, este dife...

Predictii privind monetizarea software-ului pentru 2026: viitorul strategiei de produs, preturi si venituri

Reprogramare webinar: 26.02.2026, ora 11:00 AM  Joi 29 Ianuarie 2026, ora 12:00; Durata 52 minute Prezentat de:  Adrian Pearce, Principal Business Value Consultant || David Smith, Partner, Simon-Kucher & Partner Despre acest webinar: Ciclurile de vânzare se scurtează. Clienții cer flexibilitate. Demonstrarea valorii nu mai este opțională. În 2026, companiile bazate pe software nu vor câștiga doar prin ajustarea prețurilor, ci prin transformarea modului în care monetizează, protejează și livrează valoarea digitală. Cum poți rămâne cu un pas înaintea acestor schimbări, cu încredere? Alătură-te experților de la Thales și Simon-Kucher & Partners într-un webinar dinamic, plin de insight-uri, care prezintă cele mai importante tendințe de monetizare pentru 2026 și ce trebuie să facă liderii pentru a scala creșterea și reziliența. Ce vei obține: O perspectivă clară asupra tendințelor de monetizare și experiență a clienților care vor remodela anul 2026 Instrumente pentru...

Card Mifare RFID 1K

Cardul MIFARE este un lider pentru interfata contactless, cu o baza imensa, instalata in intreaga lume.  Cardul Mifare 1K clasic carduri are functie de stocare si memoria divizata in sectoare si blocuri cu mecanisme simple pentru control acces. Caracteristici chip: - transmisia fara contact (contactless) a datelor si a energiei - frecventa de lucru: 13.56 MHz - verificarea integritatii datelor prin 16-bit CRC, paritate, bit coding, bit counting - timp tipic de tranzactionare < 100 ms - distanta de operare pana la 100 mm - viteza de transfer date: 106 Knit/s - mecanism anticoliziune - 7 Byte UID sau 4 Byte NUID - perioada de pastrare a datelor de 10 ani - numar de cicluri de scriere: 200000 - memorie EEPROM 1kB organizata in 16 sectoare a 4 blocuri de 16 bytes Caracteristicile tehnice: - antena incorporata - grosime: 1 mm - dimensiune: 86x54 mm, standard card bancar - colturi rotunjite - material: PVC a...