AM & Acceso

FIDO2 / WebAuthn

Un estándar de autenticación de clave pública donde la clave privada nunca sale del dispositivo o llave de seguridad del usuario — la base resistente a phishing sobre la que se construyen los passkeys.

alias: FIDO2, WebAuthn, CTAP

WebAuthn ata una credencial al origen que la registró, así que el propio navegador se niega a enviarla al dominio equivocado — la resistencia al phishing viene del protocolo, no de la vigilancia del usuario. Es el estándar de vanguardia hacia el que apunta la historia de los protocolos de autenticación, y la capa base sobre la que los passkeys se sincronizan entre los dispositivos de un usuario.