Основные отличия технологии FIDO2 от FIDO 1.0:
- FIDO 1.0 — это два отдельных протокола: Universal 2nd Factor (U2F) и Universal Authentication Framework (UAF). 1 U2F предполагает использование внешнего токена безопасности как второго фактора аутентификации в дополнение к паролю. 4 UAF обеспечивает беспарольную аутентификацию с помощью биометрических данных. 13
- FIDO2 объединяет функции U2F и UAF и предлагает более комплексный и стандартизированный подход к беспарольной аутентификации. 17 Для этого используется новый веб-API — Web Authentication (WebAuthn), который позволяет веб-приложениям напрямую использовать шифрование с открытым ключом и аутентификаторы. 2
Таким образом, FIDO 1.0 требовала имён пользователей и паролей, а FIDO2 позволяет проводить аутентификацию без использования традиционных учётных данных. 2