World Wide Web Consortium, Web Authentication API Seviye 4’ün ilk kamuya açık çalışma taslağını 15 Eylül’de yayımladı. WebAuthn, web sitelerinin parola yerine ya da parolaya ek olarak cihazdaki güvenli anahtarları ve biyometrik doğrulamayı kullanabilmesini sağlayan teknik temel. Tarayıcı işlemi kullanıcı ile doğrulayıcı arasında yürütüyor; kimlik bilgileri belirli bir site kapsamına bağlanıyor ve kullanıcı onayı gerekiyor.

Yeni metin, çalışma grubunun bir sonraki sürüm için önerdiği değişiklikleri geliştiricilerin ve güvenlik araştırmacılarının incelemesine açıyor. W3C geri bildirimlerin GitHub üzerinden iletilmesini istiyor. Bu aşama, tarayıcıların bütün özellikleri hemen destekleyeceği ya da sitelerin mevcut giriş sistemlerini değiştirmesi gerektiği anlamına gelmiyor.

Belge henüz W3C Tavsiyesi değil; teknik ayrıntılar inceleme sürecinde değişebilir. Bu nedenle haber, kesinleşmiş bir ürün özelliğinden çok parolasız kimlik doğrulamanın yönünü gösteren açık standart çalışması olarak okunmalı.