Совсем недавно был предложен новый метод для пользовательской аутентификации при входе в систему безопасных веб-сайтов. Благодаря новому инновационному механизму пользователи могут вообще не использовать пароли. Разработчики также утверждают, что их решение отличается от многих подобных служб увеличенной безопасностью.
Решение, названное BrowserID, основано на новом протоколе электронного почтового ящика, который поочередно использует метод шифрования с открытым ключом, чтобы аутентифицировать пользователя как законного владельца определенного адреса электронного почтового ящика.
Чтобы войти в систему посредством BrowserID, пользователь должен располагать допустимым адресом электронной почты и паролем. Данные передаются на сервер проверки, затем приходит адресное письмо для подтверждения идентификационных данных владельца.
При последующем посещении сайта, защищенного BrowserID, пользователь только должен щелкнуть по кнопке Login, где будет введен зарегистрированный адрес электронного почтового ящика (можно зарегистрировать различные адреса). На сайте осуществляется проверка сервера, также подлинность ключей, периоды включения или отключения в зависимости от операции.
Веб-разработчики BrowserID могут реализовать поддержку собственных сайтов с использованием сценария JavaScript. Планируется, что обычные пользователи оценят преимущества продукта, вследствие чего и будет приниматься дальнейшее решение. BrowserID считается прототипом продукта, основанного на стандартах HTML и JavaScript, который также мог работать в любом современном браузере, включая мобильные версии.