העיקרון הטכני: מפתח-פרטי שלא עוזב את המכשיר, בלי סוד לגנוב
ברית ה-FIDO (FIDO — ראשי-תיבות של Fast IDentity Online) היא ארגון-תעשייה בין-לאומי שמפתח תקנים פתוחים לאימות-זהות בלי סיסמה, בעיקר באמצעות ביומטריה (טביעת-אצבע, זיהוי-פנים) בשילוב הצפנת מפתח-ציבורי. הרעיון המרכזי: המכשיר של המשתמש שומר מפתח-פרטי ייחודי שאף פעם לא עוזב אותו, וחותם באמצעותו על אתגר-הזדהות שהשרת שולח — כך שאין שום סוד-משותף (כמו סיסמה) שאפשר לגנוב, לפצח, או להשתמש בו-מחדש באתר-פישינג מזויף. ההגנה מפני פישינג חזקה עוד יותר בזכות "כריכת-מקור" (Origin Binding): החתימה הקריפטוגרפית שהמכשיר מייצר תקפה רק מול הדומיין המדויק שאליו נרשמה מלכתחילה, כך שגם אם משתמש מוטעה מנסה להתחבר דרך אתר-פישינג מתחזה, המכשיר עצמו פשוט מסרב לחתום עבור הדומיין הזר.
יולי 2012: שש חברות מייסדות, מ-PayPal ועד Infineon
הברית נוסדה ביולי 2012 על ידי שש חברות מייסדות — PayPal, Lenovo, Nok Nok Labs, Validity Sensors, Infineon Technologies ו-Agnitio — שזיהו יחד שהסתמכות-יתר על סיסמאות היא נקודת-הכשל הבטחונית המרכזית של האינטרנט, ושחוסר-תקן משותף בין יצרני-חומרה, יצרני-חיישנים ומפעילי-שירותים רק מחריף את הבעיה: כל חברה שפיתחה פתרון-ביומטרי משלה יצרה עולם מפוצל, שבו מכשיר-טביעת-אצבע של יצרן אחד לא דיבר עם שירות של יצרן אחר בכלל.
פברואר 2013: ההשקה הרשמית מביוורטון שבאורגון
הארגון הושק לציבור הרחב רשמית בפברואר 2013, ומטה-הפעילות שלו ממוקם עד היום בעיירה ביוורטון שבמדינת אורגון, ארצות-הברית. מאז ההשקה הצטרפו לברית מאות חברות נוספות ברמות-חברות שונות, כולל כמעט כל ענקיות-הטכנולוגיה, הפיננסים והתקשורת הגלובליות — מאפל וגוגל ועד ויזה ומאסטרקארד.
מ-U2F ו-UAF (2014) ל-FIDO2 ו-WebAuthn (2015–2019)
התקנים המוקדמים של הברית, U2F (אימות-דו-גורמי אוניברסלי) ו-UAF (מסגרת-אימות אוניברסלית), פורסמו שניהם בסוף 2014. הצעד המכריע הבא היה שילוב הידע הזה לכדי "FIDO2", פרויקט משותף עם קונסורציום ה-W3C שהוגש רשמית בנובמבר 2015 והבשיל לתקן-רשת רשמי בשם WebAuthn (Web Authentication) — שאושר כהמלצת-W3C מחייבת במרץ 2019. WebAuthn הוא הבסיס הטכני שעליו בנויות היום כמעט כל שיטות-הכניסה-הביומטרית בדפדפנים מודרניים. ההכרה הרשמית בתקנים האלה המשיכה להתרחב גם בעולם הרגולציה הבין-לאומית: ביוני 2023 אימץ ה-ITU-T (איגוד-התקשורת הבין-לאומי של האו"ם) את מפרטי UAF 1.2 ו-CTAP 2.1 כתקנים בין-לאומיים רשמיים, ובנובמבר אותה שנה הכלילו הגופים האירופיים ENISA ו-ETSI את פרוטוקולי FIDO בהנחיות-הארכיטקטורה שלהם לארנקי-זהות-דיגיטלית תחת eIDAS2.
5 במאי 2022: ההכרזה המשותפת של אפל, גוגל ומיקרוסופט על Passkeys
ב-5 במאי 2022 הודיעו אפל, גוגל ומיקרוסופט יחד על מחויבות משותפת להרחיב תמיכה בתקני FIDO ולהנגיש "מפתחות-גישה" (Passkeys) — יישום ידידותי-לצרכן של WebAuthn, שמאפשר להתחבר לאתר פשוט עם טביעת-אצבע או זיהוי-פנים במכשיר הנייד, בלי הגדרה טכנית מסובכת מצד המשתמש. חלק מהערך המעשי של Passkeys הוא סנכרון בין מכשירים דרך שירותי-הענן של כל פלטפורמה — iCloud Keychain אצל אפל, Google Password Manager אצל גוגל.
5 מיליארד מפתחות-גישה עד מאי 2026: "אבן-דרך, לא קו-הסיום"
האימוץ ההמוני שהתפתח מאז מוכיח את עצמו במספרים: לפי הודעת הברית, נכון למאי 2026 הגיעו מפתחות-הגישה הפעילים ברחבי העולם ל-5 מיליארד — אבן-דרך שהברית עצמה תיארה כ"אבן-דרך, לא קו-הסיום" במסע הארוך להיפטר סופית מהסתמכות-היתר על סיסמאות.