Apple、Google 和 Microsoft 平台預計在未來一年內實施這些全新功能。
FIDO 聯盟執行總監兼行銷長 Andrew Shikiar 表示:「更簡單、更強大的認證方式,不僅是 FIDO 聯盟的口號,也是我們制定規格與配置方針的指導原則。普及性與易用性是大規模採用認證的關鍵。Apple、Google 和 Microsoft 承諾在各自的平台與產品上支援此一使用者友善的創新,從而成為實現這項目標的助力,我們對此表達衷心讚許。在安全密鑰的應用持續發展的同時,此項新功能將帶來新一波低摩擦的 FIDO 實施方式,從而賦予服務提供者全方位的選項,以配置現代化的防釣魚認證方式。」
美國網路安全與基礎設施安全局 (CISA) 局長 Jen Easterly 表示:「由 FIDO 聯盟與全球資訊網聯盟開發、並由這些創新公司率先實踐的標準,是前瞻性思考的體現,這將從根本上讓美國人以更安全的方式使用網路。我衷心讚揚私部門夥伴開放標準的承諾,這將使服務提供者更為靈活,也為消費者帶來更出色的使用者體驗。在 CISA,我們致力於為所有美國人提升網路安全性基準。今天宣布的措施是網路安全的重要里程碑,有助於鼓勵平台內建最佳安全實踐,並協助我們漸漸脫離密碼。網路安全是一項團隊運動,我們很樂意持續推展合作。」
Apple 平台產品行銷資深總監 Kurt Knight 表示:「我們不但奉易用性和功能性為產品設計宗旨,更將隱私與安全視為重中之重。我們承諾打造提供最高安全性,以及透明的使用者體驗的產品,而與產業合作建立更安全的登入新方式,從而提供更強大的防護,並消除密碼的弊端,是此一承諾的核心。這一切的目標,都是為了保護使用者私人資訊的安全。」
Google 產品管理資深總監 Mark Risher 表示:「這項里程碑,彰顯了整體產業通力合作,以加強防護,並淘汰過時的密碼式認證。對 Google 而言,這是我們近十年來與 FIDO 合作的成果,也是為建設無密碼未來而持續進行的創新工作之一。我們期待在 Chrome、ChromeOS、Android 和其他平台上,普及基於 FIDO 標準的技術,並鼓勵 app 與網站開發者採用此一標準,以讓世界各地的使用者可以安全、漸進地遠離使用密碼帶來的風險與麻煩。」
Microsoft 身份認證項目管理副總裁 Alex Simons 表示:「向無密碼世界的徹底轉型,始於消費者將此一概念融入日常生活。任何有望成功的解決方案,都必須比目前通用的密碼和傳統多因素認證方式更為安全、方便而快速。透過跨平台的社群通力合作,我們終於得以實現此一願景,在淘汰密碼的過程中取得重大進展。我們認為,基於 FIDO 標準的憑證在消費者與企業兩種場景中,都有著光輝的前景。我們將繼續在 Microsoft app 與服務中,為此建立支援。」