Основные отличия технологии FIDO2 от FIDO 1.0:
- FIDO 1.0 — это два отдельных протокола: Universal 2nd Factor (U2F) и Universal Authentication Framework (UAF). www.microcosm.com U2F предполагает использование внешнего токена безопасности как второго фактора аутентификации в дополнение к паролю. xakep.ru UAF обеспечивает беспарольную аутентификацию с помощью биометрических данных. www.microcosm.com www.microsoft.com
- FIDO2 объединяет функции U2F и UAF и предлагает более комплексный и стандартизированный подход к беспарольной аутентификации. www.microcosm.com {7-host} Для этого используется новый веб-API — Web Authentication (WebAuthn), который позволяет веб-приложениям напрямую использовать шифрование с открытым ключом и аутентификаторы. www.okta.com
Таким образом, FIDO 1.0 требовала имён пользователей и паролей, а FIDO2 позволяет проводить аутентификацию без использования традиционных учётных данных. www.okta.com