ברית ה-FIDO (FIDO Alliance)

יסודות דיגיטליים

הגדרה

ברית ה-FIDO (FIDO Alliance) היא ארגון-תעשייה גלובלי שפיתח את תקני ההזדהות הביומטרית ומפתחות-הגישה (Passkeys), שנועדו להחליף סיסמאות באימות מאובטח יותר ומבוסס-מכשיר.

העיקרון הטכני: מפתח-פרטי שלא עוזב את המכשיר, בלי סוד לגנוב

ברית ה-FIDO (FIDO — ראשי-תיבות של Fast IDentity Online) היא ארגון-תעשייה בין-לאומי שמפתח תקנים פתוחים לאימות-זהות בלי סיסמה, בעיקר באמצעות ביומטריה (טביעת-אצבע, זיהוי-פנים) בשילוב הצפנת מפתח-ציבורי. הרעיון המרכזי: המכשיר של המשתמש שומר מפתח-פרטי ייחודי שאף פעם לא עוזב אותו, וחותם באמצעותו על אתגר-הזדהות שהשרת שולח — כך שאין שום סוד-משותף (כמו סיסמה) שאפשר לגנוב, לפצח, או להשתמש בו-מחדש באתר-פישינג מזויף. ההגנה מפני פישינג חזקה עוד יותר בזכות "כריכת-מקור" (Origin Binding): החתימה הקריפטוגרפית שהמכשיר מייצר תקפה רק מול הדומיין המדויק שאליו נרשמה מלכתחילה, כך שגם אם משתמש מוטעה מנסה להתחבר דרך אתר-פישינג מתחזה, המכשיר עצמו פשוט מסרב לחתום עבור הדומיין הזר.

יולי 2012: שש חברות מייסדות, מ-PayPal ועד Infineon

הברית נוסדה ביולי 2012 על ידי שש חברות מייסדות — PayPal, Lenovo, Nok Nok Labs, Validity Sensors, Infineon Technologies ו-Agnitio — שזיהו יחד שהסתמכות-יתר על סיסמאות היא נקודת-הכשל הבטחונית המרכזית של האינטרנט, ושחוסר-תקן משותף בין יצרני-חומרה, יצרני-חיישנים ומפעילי-שירותים רק מחריף את הבעיה: כל חברה שפיתחה פתרון-ביומטרי משלה יצרה עולם מפוצל, שבו מכשיר-טביעת-אצבע של יצרן אחד לא דיבר עם שירות של יצרן אחר בכלל.

פברואר 2013: ההשקה הרשמית מביוורטון שבאורגון

הארגון הושק לציבור הרחב רשמית בפברואר 2013, ומטה-הפעילות שלו ממוקם עד היום בעיירה ביוורטון שבמדינת אורגון, ארצות-הברית. מאז ההשקה הצטרפו לברית מאות חברות נוספות ברמות-חברות שונות, כולל כמעט כל ענקיות-הטכנולוגיה, הפיננסים והתקשורת הגלובליות — מאפל וגוגל ועד ויזה ומאסטרקארד.

מ-U2F ו-UAF (2014) ל-FIDO2 ו-WebAuthn (2015–2019)

התקנים המוקדמים של הברית, U2F (אימות-דו-גורמי אוניברסלי) ו-UAF (מסגרת-אימות אוניברסלית), פורסמו שניהם בסוף 2014. הצעד המכריע הבא היה שילוב הידע הזה לכדי "FIDO2", פרויקט משותף עם קונסורציום ה-W3C שהוגש רשמית בנובמבר 2015 והבשיל לתקן-רשת רשמי בשם WebAuthn (Web Authentication) — שאושר כהמלצת-W3C מחייבת במרץ 2019. WebAuthn הוא הבסיס הטכני שעליו בנויות היום כמעט כל שיטות-הכניסה-הביומטרית בדפדפנים מודרניים. ההכרה הרשמית בתקנים האלה המשיכה להתרחב גם בעולם הרגולציה הבין-לאומית: ביוני 2023 אימץ ה-ITU-T (איגוד-התקשורת הבין-לאומי של האו"ם) את מפרטי UAF 1.2 ו-CTAP 2.1 כתקנים בין-לאומיים רשמיים, ובנובמבר אותה שנה הכלילו הגופים האירופיים ENISA ו-ETSI את פרוטוקולי FIDO בהנחיות-הארכיטקטורה שלהם לארנקי-זהות-דיגיטלית תחת eIDAS2.

5 במאי 2022: ההכרזה המשותפת של אפל, גוגל ומיקרוסופט על Passkeys

ב-5 במאי 2022 הודיעו אפל, גוגל ומיקרוסופט יחד על מחויבות משותפת להרחיב תמיכה בתקני FIDO ולהנגיש "מפתחות-גישה" (Passkeys) — יישום ידידותי-לצרכן של WebAuthn, שמאפשר להתחבר לאתר פשוט עם טביעת-אצבע או זיהוי-פנים במכשיר הנייד, בלי הגדרה טכנית מסובכת מצד המשתמש. חלק מהערך המעשי של Passkeys הוא סנכרון בין מכשירים דרך שירותי-הענן של כל פלטפורמה — iCloud Keychain אצל אפל, Google Password Manager אצל גוגל.

5 מיליארד מפתחות-גישה עד מאי 2026: "אבן-דרך, לא קו-הסיום"

האימוץ ההמוני שהתפתח מאז מוכיח את עצמו במספרים: לפי הודעת הברית, נכון למאי 2026 הגיעו מפתחות-הגישה הפעילים ברחבי העולם ל-5 מיליארד — אבן-דרך שהברית עצמה תיארה כ"אבן-דרך, לא קו-הסיום" במסע הארוך להיפטר סופית מהסתמכות-היתר על סיסמאות.

שאלות נפוצות ❓

מתי הוקמה ברית ה-FIDO ועל ידי מי?

ביולי 2012, על ידי שש חברות מייסדות — PayPal, Lenovo, Nok Nok Labs, Validity Sensors, Infineon Technologies ו-Agnitio. ההשקה הרשמית לציבור הייתה בפברואר 2013.

מה ההבדל בין FIDO2/WebAuthn ל-Passkeys?

WebAuthn הוא תקן-הרשת הבסיסי (הפך להמלצת-W3C רשמית במרץ 2019); Passkeys הוא היישום הידידותי-לצרכן שלו, שאפל, גוגל ומיקרוסופט התחייבו יחד לתמוך בו במאי 2022.

איך FIDO מונע פישינג בלי שום סיסמה?

המפתח הפרטי נשאר תמיד על המכשיר של המשתמש ולא נשלח לשום מקום; המכשיר רק חותם על אתגר-הזדהות מהשרת. בלי סוד-משותף בין הצדדים, אין מה לגנוב באתר-פישינג מזויף.

כמה נפוצים Passkeys כיום?

לפי הודעת ברית ה-FIDO, נכון למאי 2026 הגיעו מפתחות-הגישה הפעילים ברחבי העולם לכ-5 מיליארד.