-

Auth0 WebAuthn Passwordless將現代身分驗證的便捷性和安全性推向新高度

新功能消除了對密碼的需求,並提供獨特的逐步註冊功能,為終極使用者體驗奠定了基礎

華盛頓州貝爾維尤--(BUSINESS WIRE)--(美國商業資訊)-- (美國商業資訊)--現代身分驗證平臺Auth0今天宣布推出Auth0 WebAuthn Passwordless,這是一種便捷、安全的身分驗證功能,作為傳統密碼的替代方案,它使終端使用者可以透過生物辨識特徵(如臉部辨識或指紋)順利登入。Auth0 WebAuthn Passwordless不需要冗長且複雜的密碼,為終端使用者提供順暢的體驗,同時為企業減輕巨大的密碼管理負擔。

如今的大量應用程式和系統從未像現在這樣有過如此多的存取點,這使得組織及其終端使用者容易受到攻擊。依賴密碼作為主要身分驗證手段,以及使用者傾向於在應用程式中重複使用密碼,帶來了諸多安全、使用者體驗和成本問題。Verizon發布的《2021年資料外洩調查報告》顯示,有84%的資料外洩是由密碼外洩造成的。免密碼身分驗證能夠減少此類問題,為應用程式、設備和服務提供者提供更高的安全性和信任度;為終端使用者提供更快、更順暢的登入體驗;並且可以透過消除對密碼管理支援的需求來節省成本。

Auth0產品長Shiv Ramji表示:「儘管我們不斷指導如何建立適當的密碼,並反復提醒不要重複使用密碼,但消費者仍然貪圖方便,繼續使用最簡單、最方便的應用程式存取途徑。安全性和便利性在很大程度上是推動免密碼未來的兩大主要因素。企業希望解決密碼帶來的漏洞問題,同時也希望為使用者提供更好的數位體驗。對於希望吸引和留住使用者的組織,Auth0 WebAuthn Passwordless將是他們的一種現代化選擇。」

透過Auth0 WebAuthn Passwordless,用戶可以使用由Web Authentication (WebAuthn)支援的生物辨識技術進行身分驗證,這種官方Web標準版免密碼身分驗證由W3C發布並為FIDO所用,用於第一重身分驗證。這種身分驗證形式不需要密碼,因此能夠避免因密碼重複使用而存在的安全性漏洞。此外,Auth0 WebAuthn Passwordless還是希望建構和提供身分驗證體驗的企業的理想選擇,它支援企業轉化並留住用戶——希望在登入體驗中獲得更多選擇和更加順暢的用戶。

Auth0 WebAuthn Passwordless無需使用者輸入使用者名稱和密碼認證,支援透過生物辨識特徵(如Apple Face ID這樣的臉部辨識),或者行動裝置或筆記型電腦上的指紋掃描進行更簡單的登入。生物辨識資料仍然儲存在設備上,但是可減少終端使用者的隱私和安全問題。該功能還使終端使用者可以在使用設備時每次逐步註冊一台設備,而不需要一個集中的入口網站,使其可以靈活地擁有多種免密碼身分驗證選項,這是一種先進且獨特的功能,可最大限度地提高終端使用者的採用率,並且能夠更快地從密碼過渡到免密碼,使終端使用者和組織受惠。

有關Auth0 WebAuthn Passwordless的更多詳細資訊可在此處查看:您需要瞭解的關於免密碼身分驗證的七件事(白皮書)和Auth0的部落格

Auth0(最近被Okta收購)提供現代化的身分驗證平臺,幫助企業滿足用戶的安全、隱私和便利性需求。請造訪Auth0身分作業系統以瞭解更多資訊。

關於Auth0

Auth0的現代身分識別方法讓組織機構能夠為任何使用者提供針對任何應用程式的安全存取。Auth0平臺是一個高度可自訂的身分識別作業系統,集開發團隊想要的簡易性和所需的靈活性於一體。Auth0每個月可保護數十億次的登入交易,提供安全性、隱私性和便利性,從而讓客戶專注於創新。如需瞭解更多資訊,請造訪https://auth0.com

免責聲明:本公告之原文版本乃官方授權版本。譯文僅供方便瞭解之用,煩請參照原文,原文版本乃唯一具法律效力之版本。

Contacts

全球傳播
Auth0
Jeana Tahnk
press@auth0.com

More News From Auth0

Auth0公共部門指數顯示政府難以提供值得信賴的線上公民服務

華盛頓州貝爾維--(BUSINESS WIRE)--(美國商業資訊)--Okta (NASDAQ: OKTA)旗下產品部門Auth0今天發佈其首份公共部門身份指數的調查結果。這份全球研究報告為政府科技領導人提供有關全球公共部門組織身份識別成熟度的深入見解。該報告強調集中式身份識別策略對於快速為公民提供安全和可及服務的重要性。 在過去的兩年裡,為避免新冠疫情期間服務中斷,許多公共部門組織出於迫切需求(例如為公民提供線上換發執照和線上教育)部署了數位基礎設施,如今他們正努力應付此舉對網路安全和使用者體驗所帶來的影響。從美國發佈「改善國家網路安全」的行政命令,到英國和澳洲的數位身份和單一登入(SSO)計畫,讓員工、公民和其它政府機構能夠輕鬆安全地存取所有這些應用程式,已經成為世界各地的廣泛需求。 由Auth0和Market Connections進行的2022年公共部門身份指數調查收集了美國、英國、澳洲和紐西蘭中央政府和州/地方政府機構內850名資訊科技和業務線決策制訂者對其身份識別和存取管理(IAM)策略的看法。 報告的主要發現包括: 只有五分之一的人對其目前身份認證解決方案的安全性(1...

Auth0發表《安全身分狀況報告》,彰顯數位身分面臨的最普遍威脅

華盛頓州貝爾維尤--(BUSINESS WIRE)--(美國商業資訊)--現代身分識別平臺Auth0今天發表了首分安全報告:《安全身分狀況》(The State of Secure Identity)。這分詳盡的報告著重介紹了負責管理數位身分的安全專業人士的重大關切領域,包括呈指數級增長的憑證填充攻擊(利用竊取來的憑證自動嘗試破解大量的使用者帳戶)、詐騙性註冊以及廣泛使用被破解的憑證。 近期的頭條新聞和備受矚目的網路攻擊事件足以使現今的安全專業人士對各種嚴重威脅感到擔憂。網路犯罪活動的首要目標是存取關鍵資源、系統和個人資料,然而,能夠將攻擊風險降至最低的系統(如身分管理系統)通常卻沒有得到應有的優先考慮。在管理數位身分方面,缺乏預算、資源或關注,為威脅者提供了利用這些缺口秘密實施攻擊的絕佳機會。 在過去一年裡,透過對Auth0的全球客戶進行研究,我們發現了以下關鍵事實和資料: 2021年的前90天,在其平臺上試圖登入的流量中,憑證填充占16.5%,接近3月底時達到波峰,超過了40%,所有憑證填充行為都被Auth0偵測到並阻止。 旅遊休閒和零售業是受憑證填充攻擊影響最大的兩個行業。 詐...

Auth0推出Auth0身分識別作業系統,提供身分識別管理的終極靈活性

華盛頓州貝爾維尤--(BUSINESS WIRE)----(美國商業資訊)--現代身分識別平臺Auth0今天宣布推出Auth0身分識別作業系統,這是一個適用於開發團隊的雲端原生自行調適平臺。Auth0身分識別作業系統採用可擴展的建置模組建立,讓組織機構更好地管理當今複雜的身分管理事務,同時優先考慮其終端使用者的安全性、隱私性和便利性。 如果要在這些優先事項之間達到完美的平衡,需要在身分識別功能中整合大量的不同服務,這會給整合本身帶來巨大的挑戰。身分識別生態系統營運商現在可以透過全譜碼(專業程式碼、低程式碼和零程式碼解決方案)的靈活性來管理這些複雜的整合需求。在建置差異化的應用程式時,可以針對不同開發團隊的需求進行自訂,從而讓他們無需再花精力關注身分識別基礎架構。很多企業都面臨聚合使用案例以及管理員工、商業合作夥伴和消費者身分之間複雜關係的挑戰,這種層級的適應性對這些企業而言具有巨大的益處。 為這種適應性提供支撐的新功能包括: Auth0 Actions:這是一個可擴展性框架,以一種高度可設定的方式在觸發器上執行無伺服器功能,以滿足每個開發人員的獨特需求。Auth0 Actions可提...
Back to Newsroom