Wachtwoorden die bestaan uit letters, cijfers en symbolen zijn notoir gemakkelijk te kraken voor hackers met behulp van bepaalde algoritmen, wat leidt tot een lang debat in de technische industrie over de ontwikkeling en implementatie van een veiligere authenticatietool voor webservices, zoals vingerafdruk en 3D. gezichtsscans. Het lijkt er nu op dat de inspanningen van ontwikkelaars vruchten hebben afgeworpen in de vorm van een nieuwe webstandaard die ondersteuning biedt voor authenticatiemaatregelen zoals Touch ID en Face ID voor een breed scala aan webservices..
De FIDO Alliance en W3C hebben een nieuwe webstandaard ontwikkeld, WebAuthn genaamd, waarmee gebruikers zich kunnen aanmelden bij ondersteunde webservices door de verbonden of ingebouwde scantool op hun apparaat te gebruiken, zoals een vingerafdrukscanner of een camera, om hun biometrische gegevens in te dienen.
API die het maken en gebruiken van sterke, geattesteerde, op openbare sleutels gebaseerde referenties door webapplicaties mogelijk maakt, met het doel gebruikers sterk te authenticeren. Conceptueel worden een of meer inloggegevens met een openbare sleutel, elk gericht op een bepaalde vertrouwende partij, gemaakt en opgeslagen op een authenticator door de user-agent in combinatie met de webapplicatie.
De nieuwe webverificatiemethode is geïmplementeerd in Mozilla Firefox en Opera heeft zich al gecommitteerd om de technologie in zijn browser te gebruiken, terwijl Microsoft Edge en Google Chrome naar verwachting in de komende maanden ondersteuning zullen krijgen voor de nieuwe webverificatiestandaard. De nieuwe op beveiliging gerichte webfunctionaliteit kan worden geïmplementeerd om alleen biometrische informatie als aanmeldingsreferentie te accepteren, of kan ook worden aangepast om de biometrische informatie te gebruiken als een extra beveiligingslaag naast wachtwoorden.
De komst van de nieuwe standaard voor webauthenticatie betekent echter niet dat gebruikers op dit moment volledig op tekst gebaseerde wachtwoorden kunnen verwijderen, omdat het ook afhangt van webservices die vingerafdrukscan en 3D-gezichtskaart gebruiken als vervanging voor de conventionele wachtwoorden om toegang te krijgen tot hun services.