FIDO2:一套用于无密码(passwordless)或强认证的开放标准组合,主要由 WebAuthn(网页认证) 与 CTAP2(客户端到认证器协议)构成,常用于“通行密钥(passkey)”、安全密钥(硬件钥匙)与生物识别登录,以减少密码泄露与钓鱼攻击风险。
/ˈfaɪdoʊ tuː/
I use FIDO2 to sign in without a password.
我使用 FIDO2 来实现无密码登录。
By adopting FIDO2 with WebAuthn, the company reduced phishing-related account takeovers and improved login security across multiple devices.
公司采用基于 WebAuthn 的 FIDO2 后,减少了钓鱼导致的账号被盗,并提升了多设备登录的整体安全性。
FIDO 来自缩写 Fast IDentity Online(快速在线身份识别),最初是推动更安全登录方式的产业联盟与标准体系名称;FIDO2 指第二代相关标准体系,重点把浏览器端的 WebAuthn 与设备/认证器侧的 CTAP2 结合起来,支持以公钥密码学为核心的强认证与无密码体验。