Lühidalt: Pääsuvõtmed kasutavad paroolivaba autentimise realiseerimiseks FIDO2 ja WebAuthn standardeid, mille arhitektuurist peavad arendajad õige juurutamise tagamiseks aru saama.
Pääsuvõtmete arhitektuuri põhjalik ülevaade näitab, kuidas juurutamine tugineb FIDO2-le ja WebAuthnile. Artikkel on suunatud arendajatele, kes soovivad pääsuvõtmeid praktikas kasutusele võtta.
Pääsuvõtmed asendavad tavapärased paroolid krüptograafiliste võtmepaaridega, mis jäävad kohapeal seadmesse salvestatuks. Tehniliseks aluseks on FIDO2 standard koos WebAuthn API-ga (Web Authentication), mida toetavad kaasaegsed brauserid ja süsteemid.
Pääsuvõtmete arhitektuur koosneb mitmest kihist: privaatvõti jääb autentimisseadmesse (nutitelefon, turvavõti, sülearvuti) ega liigu kunagi serverisse. Avalik võti edastatakse teenusepakkujale ja võimaldab allkirjade kontrollimist. Autentimisprotsess kasutab väljakutse-vastuse mehhanismi, kus server saadab väljakutse, mille klient allkirjastab privaatvõtmega.
Arendajate jaoks on oluline mõista, et pääsuvõtmed on seotud konkreetse seadmega ning neid kaitstakse biomeetriliste andmete või PIN-koodiga. Juurutamine eeldab WebAuthn spetsifikatsiooni tundmist ning arusaamist atesteerimisest (attestation) ja kinnitusest (assertion) – kahest registreerimise ja autentimise võtmefaasist. Vigane juurutamine võib tekitada turvaauke või halvendada kasutajakogemust.
Allikas: www.heise.de · Avaldatud 21. juuli 2026
Lumi AI News — tehisintellekti abil kureeritud vastavalt tehisintellektimääruse art 50-le. Parafraseerimine ja klassifitseerimine Lumi News Pipeline v1.7.3 poolt.