<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	
	xmlns:georss="http://www.georss.org/georss"
	xmlns:geo="http://www.w3.org/2003/01/geo/wgs84_pos#"
	>

<channel>
	<title>WebAuthn Archives - Hiago Silva Souza</title>
	<atom:link href="https://www.hiago.me/category/seguranca/webauthn/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.hiago.me/category/seguranca/webauthn/</link>
	<description></description>
	<lastBuildDate>Mon, 11 Mar 2019 00:45:14 +0000</lastBuildDate>
	<language>pt-BR</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.5.5</generator>

<image>
	<url>https://www.hiago.me/wp-content/uploads/2019/01/cropped-icon-hiagus-2-32x32.png</url>
	<title>WebAuthn Archives - Hiago Silva Souza</title>
	<link>https://www.hiago.me/category/seguranca/webauthn/</link>
	<width>32</width>
	<height>32</height>
</image> 
<site xmlns="com-wordpress:feed-additions:1">147457425</site>	<item>
		<title>WebAuthn &#8211; Autenticação Biométrica na Internet</title>
		<link>https://www.hiago.me/2019/03/10/webauthn-autenticacao-biometrica-na-internet/</link>
					<comments>https://www.hiago.me/2019/03/10/webauthn-autenticacao-biometrica-na-internet/#respond</comments>
		
		<dc:creator><![CDATA[Hiago Souza]]></dc:creator>
		<pubDate>Sun, 10 Mar 2019 19:11:26 +0000</pubDate>
				<category><![CDATA[Inovação]]></category>
		<category><![CDATA[Novas Tecnologias]]></category>
		<category><![CDATA[Segurança]]></category>
		<category><![CDATA[Tendências]]></category>
		<category><![CDATA[WebAuthn]]></category>
		<category><![CDATA[autenticação]]></category>
		<category><![CDATA[biometria]]></category>
		<category><![CDATA[recomendações]]></category>
		<category><![CDATA[segurança]]></category>
		<category><![CDATA[w3c]]></category>
		<category><![CDATA[web]]></category>
		<category><![CDATA[webauthn]]></category>
		<guid isPermaLink="false">https://www.hiago.me/?p=607</guid>

					<description><![CDATA[<p>A web não para de mudar a W3C que é a principal organização para a padronização da Web, disponibilizou no dia 4 de março de 2019 uma nova recomendação, uma API de Autenticação da Web (também conhecida como WebAuthn). O que é o WebAuthn? [wp_ad_camp_3] A API de Autenticação da Web (também conhecida como WebAuthn) &#8230;</p>
<p>The post <a href="https://www.hiago.me/2019/03/10/webauthn-autenticacao-biometrica-na-internet/">WebAuthn &#8211; Autenticação Biométrica na Internet</a> appeared first on <a href="https://www.hiago.me">Hiago Silva Souza</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<p>A web não para de mudar a W3C que é a principal organização para a padronização da Web, disponibilizou no dia 4 de março de 2019 uma nova recomendação, uma <a href="https://www.w3.org/TR/webauthn/">API de Autenticação da Web</a> (também conhecida como WebAuthn).</p>



<h2 class="wp-block-heading">O que é o WebAuthn?</h2>



<p>[wp_ad_camp_3] </p>



<p>A API de Autenticação da Web (também conhecida como WebAuthn) é uma especificação escrita pelo <a href="https://www.w3.org/">W3C</a> e pela <a href="https://fidoalliance.org/">FIDO</a>, com a participação de grandes empresas como o Google, Mozilla, Microsoft dentre outros. A API permite que os servidores registrem e autentiquem usuários usando criptografia de chave pública ao invés de uma senha.</p>



<p>Ele permite que os servidores integrem-se aos autenticadores fortes agora integrados em dispositivos, como o Windows Hello ou o Touch ID da Apple. Em vez de uma senha, um par de chaves público-privado (conhecido como <strong>credencial</strong>) é criado para um site/aplicação web. A chave privada é armazenada com segurança no dispositivo do usuário; uma chave pública e um ID de credencial é gerada aleatoriamente é enviada ao servidor para armazenamento. O servidor pode então usar essa chave pública para provar a identidade do usuário.</p>



<p> A chave pública não é secreta, porque é efetivamente inútil sem a chave privada correspondente.&nbsp;O fato de o servidor não receber segredo tem implicações de longo alcance para a segurança de usuários e organizações.&nbsp;Os bancos de dados não são mais tão atraentes para os hackers, porque as chaves públicas não são úteis para eles. </p>



<p> O WebAuthn faz parte da&nbsp;<a rel="noreferrer noopener" href="https://duo.com/blog/developments-to-webauthn-and-the-fido2-framework" target="_blank">estrutura FIDO2</a>&nbsp;, que é um conjunto de tecnologias que permitem a autenticação sem senha entre servidores, navegadores e autenticadores.&nbsp;A partir de janeiro de 2019, o WebAuthn é suportado no Chrome, Firefox e Edge, com suporte futuro no Safari. </p>



<h2 class="wp-block-heading">Registrando uma credencial do WebAuthn</h2>



<p> [wp_ad_camp_2]<br></p>



<p>Em um fluxo de registro de usuário baseado em senha, um servidor normalmente apresentará um formulário a um usuário solicitando um nome de usuário e senha.&nbsp;A senha seria enviada ao servidor para armazenamento.</p>



<p>No WebAuthn, um servidor deve fornecer dados que vinculem um usuário a uma credencial (um par de chaves público-privado); esses dados incluem identificadores para o usuário e a organização (também conhecidos como &#8220;terceira parte confiável&#8221;). O site, em seguida, usaria a API de autenticação da Web para solicitar que o usuário crie um novo par de chaves. É importante notar que precisamos de uma string gerada aleatoriamente do servidor como um desafio para evitar ataques de repetição.</p>



<div class="wp-block-button"><a class="wp-block-button__link has-text-color has-very-light-gray-color has-background has-vivid-cyan-blue-background-color" href="https://webauthn.io/">Veja uma demonstração em webauthn.io</a></div>



<figure class="wp-block-image"><img fetchpriority="high" decoding="async" width="398" height="414" src="https://www.hiago.me/wp-content/uploads/2019/03/2019-03-10_1529.png" alt="" class="wp-image-608" srcset="https://www.hiago.me/wp-content/uploads/2019/03/2019-03-10_1529.png 398w, https://www.hiago.me/wp-content/uploads/2019/03/2019-03-10_1529-288x300.png 288w" sizes="(max-width: 398px) 100vw, 398px" /><figcaption>Exemplo de um registro utilizando o WebAuthn<br></figcaption></figure>



<h3 class="wp-block-heading">Autenticando com uma credencial do WebAuthn</h3>



<p>[wp_ad_camp_1] </p>



<p>Após o término do registro, o usuário agora pode ser autenticado.&nbsp;Durante a autenticação, uma&nbsp;declaração&nbsp;é criada, o que prova que o usuário possui a chave privada.&nbsp;Essa declaração contém uma&nbsp;<em>assinatura</em> criada usando a chave privada. O servidor usa a chave pública recuperada durante o registro para verificar essa assinatura.</p>



<div class="wp-block-button"><a class="wp-block-button__link has-background has-vivid-cyan-blue-background-color" href="https://webauthn.io/">Veja uma demonstração em webauthn.io</a></div>



<figure class="wp-block-image"><img decoding="async" width="353" height="537" src="https://www.hiago.me/wp-content/uploads/2019/03/2019-03-10_1542.png" alt="" class="wp-image-612" srcset="https://www.hiago.me/wp-content/uploads/2019/03/2019-03-10_1542.png 353w, https://www.hiago.me/wp-content/uploads/2019/03/2019-03-10_1542-197x300.png 197w" sizes="(max-width: 353px) 100vw, 353px" /><figcaption> <br>Exemplo de um login utilizando o WebAuthn </figcaption></figure>



<blockquote class="wp-block-quote is-layout-flow wp-block-quote-is-layout-flow"><p>O que é criptografia de chave pública?</p><p><br></p><cite>A criptografia de chave pública foi inventada nos anos 70 e foi uma solução para o problema dos segredos compartilhados. É um pilar da segurança moderna da Internet; Por exemplo, toda vez que nos conectamos a um site HTTPS, ocorre uma transação de chave pública. <br>Criptografia de chave pública usa o conceito de um par de chaves;&nbsp;uma chave privada armazenada com segurança pelo usuário e uma chave pública que pode ser compartilhada com o servidor.&nbsp;Essas &#8220;chaves&#8221; são números longos e aleatórios que têm um relacionamento matemático entre si. </cite></blockquote>



<h2 class="wp-block-heading">Olhando para o futuro</h2>



<p>Embora a Autenticação da Web seja uma ferramenta importante,&nbsp;é sempre importante lembrar que a segurança não é uma tecnologia única;&nbsp;É uma&nbsp;<em>maneira de pensar</em>&nbsp;que deve ser incorporada em cada etapa de como o software&nbsp;é projetado e desenvolvido.&nbsp;A autenticação da Web pode ser uma parte importante desse processo,&nbsp;forçando 80% dos ataques de hackers a se adaptar ou a morrer.</p>



<p>Fora introdução todo conteúdo desse post é uma tradução do site webauthn.guide e você pode encontrar o texto original <a href="https://webauthn.guide/">clicando aqui</a>.</p>



<p>Nos próximos posts vou estar trazendo aplicações práticas e tutoriais para implementação da funcionalidade com PWA&#8217;s e sistemas Web.</p>
<p>The post <a href="https://www.hiago.me/2019/03/10/webauthn-autenticacao-biometrica-na-internet/">WebAuthn &#8211; Autenticação Biométrica na Internet</a> appeared first on <a href="https://www.hiago.me">Hiago Silva Souza</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.hiago.me/2019/03/10/webauthn-autenticacao-biometrica-na-internet/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">607</post-id>	</item>
	</channel>
</rss>
