Une approbation résistante à l’hameçonnage
WebAuthn utilise la cryptographie à clé publique et lie l’approbation à la partie de confiance enregistrée. Le service légitime ne reçoit pas le matériel de clé privée de l’authentificateur.
La sécurité réelle dépend toujours de la plateforme, de l’authentificateur, de la vérification de l’utilisateur et du chemin de récupération. Un bouton de passkey n’est pas un modèle d’identité complet.
