Nova API do Safari permite autenticação com o Face ID e Touch ID na web

16 Comentários

Estamos a perceber que o tempo das palavras-passe está a terminar. É hora de usarmos outro tipo de autenticação mais segura, como, por exemplo, a identificação do nosso rosto ou da nossa impressão digital. Atualmente, no segmento mobile, isso é já uma ação corrente, mas a Apple quer que seja ainda mais “normal” e usual do que é agora. Para isso, a empresa desenvolveu uma nova API do Safari que permite autenticação com o Face ID e Touch ID nos sites.

Com os telefones a conseguir ler o nosso rosto e a impressão digital, com a ferramenta certa, qualquer site poderá ser autenticado com estas nossas “credenciais” biométricas.


Usar o Face ID e Touch ID para entrar nos sites

A Apple, numa apresentação da WWDC nesta quarta-feira, detalhou um novo recurso do Safari. Assim, como podemos ver, esta funcionalidade permite que os programadores integrem a autenticação de Face ID e Touch ID para a Web. A ideia é, portanto, substituir logins comuns baseados em texto.

Atualmente, os utilizadores de iPhone e Mac podem usar o Face ID e o Touch ID para autenticar a sua identidade nas aplicações iOS compatíveis. É feita autenticação no login inicial e a seguir pode ser exigida a verificação em duas etapas. Esta mesma funcionalidade está a chegar ao Safari com uma nova API chamada Autenticação da Web.

Assim como o processo da aplicação, o próximo recurso do Safari permite que os utilizadores ativem a autenticação de Face ID e Touch ID após um login “antigo” que envolve a inserção de um nome de utilizador, palavra-passe e, se necessário, credenciais de dois fatores. Os proprietários dos sites podem optar por exibir uma notificação pop-up que convida os utilizadores a usar a autenticação biométrica por padrão na próxima visita ao site.

Conforme foi detalhado pela Apple na apresentação “Meet Face ID and Touch ID for the web”, a autenticação Web API oferece tanto a experiência de login simplificada, mas também melhora a segurança. O padrão é resistente ao phishing, pois restringe credenciais públicas ao site e autenticador que os criou. Isso significa que os utilizadores não conseguem partilhar estas credenciais com terceiros.

A Apple pediu aos programadores para começarem a testar o recurso já, pedindo que eles deem feedback sobre bugs e problemas usando a plataforma Feedback Assistant. O Face ID e o Touch ID da Web devem ser lançados ainda este ano.

Comentários

16

Deixe um comentário

O seu endereço de email não será publicado. Campos obrigatórios marcados com *

  1. Avatar de Manel das lampadas
    Manel das lampadas

    isto + sign in with apple + apple pay = REVOLUCAO ONLINE

    1. Avatar de Fulano
      Fulano

      Hahahaha… Bem vindo a 2015!

      1. Avatar de ervilhoid
    2. Avatar de Cortano
      Cortano

      Não uso nada disso e espero continuar a não usar.

      Escrito a partir do meu iPhone 8 plus.

  2. Avatar de Tony
    Tony

    Top, top, top!

  3. Avatar de Pedro
  4. Avatar de Fulano
    Fulano

    Alguém usa o Safari?

  5. Avatar de HRamos
    HRamos

    Não fiques alarmado, a malta usa o netscape, nada de Apple. Pronto tá tudo ok, podes ficar descansado.

    1. Avatar de Jorge Carvalho
      Jorge Carvalho

      Acaba quase por ser verdade 😉

      Abc

  6. Avatar de David Guerreiro
    David Guerreiro

    Vai ter sempre password, fail safe, portanto pode sempre ser utilizada por terceiros.

    1. Avatar de acs
      acs

      A unica coisa que terá password será a tua conta apple e pode ser bem robusta porque apenas terás de te lembrar dela. O resto poderá usar sign in with apple que não usa password nem dá o teu Id aos sites! Melhor que isto a nível de segurança é dificil.

      1. Avatar de Zé

        Bem vindo a 2015 ja uso isso à una aninhos com a google, pena que nem tudo dê para fazer isso

        1. Avatar de ervilhoid
          ervilhoid

          acho que estás a confundir.
          usas isso para introdução de credenciais, certo?

    2. Avatar de ervilhoid
      ervilhoid

      david não entendeste nada do que é pois não?

  7. Avatar de Joao Ptt
    Joao Ptt

    Nada como concentrar a autenticação toda na Apple, Google, etc. que se por qualquer motivo for atacada/ fechada/ perder o acesso à mesma, pode perder o acesso a tudo… sem falar que eles podem entrar em outras contas como se fossem a pessoa, já que são eles a dizer a esses terceiros se é ou não você.
    Não melhora a segurança, só acrescenta um ponto de concentração onde existe mais hipóteses de tudo correr mal sem que a pessoa possa fazer nada (ex.: vulnerabilidades no sistema, o serviço terminar, etc.).

    E usar a impressão digital/ rosto como algo “seguro” é no mínimo irónico, porque usar algo que não pode ser alterado com facilidade não aumenta a segurança, mas sim diminui a mesma. Se é mais conveniente? Claro que sim.

    Dito isto, para quem usa Apple ID é boa ideia estar integrada no Browser da Apple.