New: Passkey Benchmark 2026 - 8 production KPIs to compare your passkey rolloutcompare your passkey rollout
Genel bakışa dön

WebAuthn'da AAGUID Nedir?

Authenticator Attestation Global Unique Identifier (AAGUID) hakkında daha fazla bilgi edinin ve WebAuthn ile geçiş anahtarları (passkeys) dünyasındaki önemini anlayın.

Vincent Delitz
Vincent Delitz

Oluşturuldu: 29 Ekim 2023

Güncellendi: 12 Mayıs 2026

What is Authenticator Attestation Global Unique Identifier (AAGUID)? - AAGUID is a 128-bit identifier indicating the model of the authenticator

Bu sayfa otomatik olarak çevrildi. Orijinal İngilizce sürümü buradan okuyun.

Authenticator Attestation Global Unique Identifier (AAGUID) Nedir?#

Bir Doğrulayıcı Tasdik Küresel Benzersiz Tanımlayıcısı (AAGUID), doğrulayıcının modelini belirten 128 bitlik bir tanımlayıcıdır. Bu benzersiz kimlik, kayıt aşamasında doğrulayıcının kökenini ve güvenlik özelliklerini tespit etmek için kullanılır ve sağlam ve güvenli bir kullanıcı doğrulama süreci sağlar. WebAuthn standartlarının bir parçası olarak:

  • Tüm kimlik doğrulama sürecine bir güvenilirlik katmanı sağlar.
  • Doğrulayıcı cihazının türünü ve modelini tanımlamayı ve doğrulamayı mümkün kılar.
  • Kullanıcının güvenilir ve orijinal bir doğrulayıcı ile etkileşimde bulunmasını sağlar.

Önemli Noktalar#

  • Bir Doğrulayıcı Tasdik Küresel Benzersiz Tanımlayıcısı (AAGUID), doğrulayıcının modelini belirten 128 bitlik benzersiz bir tanımlayıcıdır.
  • Kullanıcı kaydı sırasında doğrulayıcının güvenilirliğini sağlamada kilit bir rol oynar.
  • AAGUID, WebAuthn'in ayrılmaz bir bileşenidir ve kullanıcı doğrulamasında güvenlik ve bütünlük sağlar.

AAGUID'yi ve Önemini Anlamak#

Çevrimiçi güvenlik dünyası risklerle doludur ve her kimlik doğrulama adımının hem güvenli hem de güvenilir olmasını sağlamak zorunludur. İşte bu noktada AAGUID devreye girer. Peki tam olarak ne anlama geliyor?

  • Kökeni: FIDO Alliance'ın WebAuthn spesifikasyonunun bir parçası olarak AAGUID, kimlik doğrulama sürecinin güvenliğini ve güvenilirliğini güçlendirmek için tanıtıldı.
  • İşlevselliği: Bir kullanıcı bir doğrulayıcı kaydettiğinde, AAGUID tasdik verilerinin bir parçası olarak iletilir. Bu, platformların ve güvenen tarafların (relying parties), doğrulayıcının türünü ve güvenlik özelliklerini belirlemesine olanak tanıyarak, bunun orijinal ve güvenilir bir cihaz olduğunu garanti eder.
  • Güvenlik Etkileri: Doğrulayıcının modelinin tanımlanıp doğrulanabilmesini sağlayarak AAGUID, kullanıcı güvenliğini tehlikeye atmak için güvenilmeyen veya sahte cihazlar kullanan kötü niyetli aktörlere karşı bir engel görevi görür.
Substack Icon

Son haberler için Passkeys Substack'e abone olun.

Abone ol

Aşağıdaki tabloda, yaygın AAGUID'lerin ve ilgili geçiş anahtarı sağlayıcılarının bir özetini bulabilirsiniz:

AAGUIDGeçiş Anahtarı Sağlayıcısı
00000000-0000-0000-0000-000000000000yok (aşağıya bakın)
ea9b8d66-4d01-1d21-3ce4-b6b48cb575d4Google Şifre Yöneticisi
adce0002-35bc-c60a-648b-0b25f1f05503Mac'te Chrome
08987058-cadc-4b81-b6e1-30de50dcbe96Windows Hello
9ddd1817-af5a-4672-a2b9-3e3dd95000a9Windows Hello
6028b017-b1d4-4c02-b4b3-afcdafc96bb2Windows Hello
dd4ec289-e01d-41c9-bb89-70fa845d4bf2iCloud Anahtar Zinciri (Yönetilen)
531126d6-e717-415c-9320-3d9aa6981239Dashlane
bada5566-a7aa-401f-bd96-45619a55120d1Password
b84e4048-15dc-4dd0-8640-f4f60813c8afNordPass
0ea242b4-43c4-4a1b-8b17-dd6d0b6baec6Keeper
f3809540-7f14-49c1-a8b3-8f813b225541Enpass
b5397666-4885-aa6b-cebf-e52262a439a2Chromium Tarayıcısı
771b48fd-d3d4-4f74-9232-fc157ab0507aMac'te Edge
39a5647e-1853-446c-a1f6-a79bae9f5bc7IDmelon
d548826e-79b4-db40-a3d8-11116f7e8349Bitwarden
fbfc3007-154e-4ecc-8c0b-6e020557d7bdiCloud Anahtar Zinciri
c3596e4b-b5a1-47ed-b979-0b4278368d1eChatGPT Atlas
53414d53-554e-4700-0000-000000000000Samsung Pass
66a0ccb3-bd6a-191f-ee06-e375c50b9846Thales Bio iOS SDK
8836336a-f590-0921-301d-46427531eee6Thales Bio Android SDK
cd69adb5-3c7a-deb9-3177-6800ea6cb72aThales PIN Android SDK
17290f1e-c212-34d0-1423-365d729f09d9Thales PIN iOS SDK
50726f74-6f6e-5061-7373-50726f746f6eProton Pass
01020304-0506-0708-0102-030405060708Sanal Doğrulayıcı
fdb141b2-5d84-443e-8a35-4698c205a502KeePassXC

AAGUID SSS#

Kimlik doğrulamada AAGUID'nin temel amacı nedir?#

AAGUID, kayıt aşamasında doğrulayıcının türünü ve modelini tanımlamaya ve doğrulamaya yardımcı olarak kullanıcıların orijinal bir cihazla etkileşimde bulunmasını sağlar ve böylece güvenli bir kimlik doğrulama sürecini teşvik eder.

AAGUID diğer tanımlayıcılardan nasıl farklıdır?#

AAGUID, WebAuthn içindeki doğrulayıcılar için özel olarak tasarlanmıştır. Doğrulayıcının modelini belirten 128 bitlik benzersiz bir tanımlayıcı olması, onu genel tanımlayıcılardan ayırır.

Debugger Icon

Passkeys Debugger içinde passkey akışlarını deneyin.

Ücretsiz dene

AAGUID kullanımı WebAuthn spesifikasyonunda zorunlu mudur?#

WebAuthn spesifikasyonu kullanımını şiddetle tavsiye etse de, gerekliliğine karar vermek bireysel uygulamalara ve güvenen taraflara (relying parties) kendi güvenlik gereksinimlerine göre kalmıştır.

AAGUID 00000000-0000-0000-0000-000000000000 ne anlama gelir?#

00000000-0000-0000-0000-000000000000 AAGUID'si, doğrulayıcının türü veya üreticisi hakkında ayrıntılı bilgi vermediğini gösteren özel bir değerdir. Genellikle tasdik sağlanmadığı veya gerekli olmadığı durumlarda kullanılır (örneğin, Apple cihazları tasdiki desteklemediğinden, Apple bu AAGUID'yi kullanıcı ayrıntılarını fazla ifşa etmemek için uzun süre kullanmıştır). Esasen, WebAuthn bağlamında genel veya belirtilmemiş bir doğrulayıcıyı temsil eder.

Corbado

Corbado Hakkında

Corbado, büyük ölçekte tüketici kimlik doğrulaması yöneten CIAM ekipleri için Passkey Intelligence Platform'tur. IDP loglarının ve genel analytics araçlarının göremediğini görmenizi sağlarız: hangi cihazların, OS sürümlerinin, tarayıcıların ve credential manager'ların passkey desteklediğini; kayıtların neden girişe dönüşmediğini; WebAuthn akışının nerede başarısız olduğunu; bir OS ya da tarayıcı güncellemesinin girişi sessizce ne zaman bozduğunu — hem de Okta, Auth0, Ping, Cognito veya kendi IDP'nizi değiştirmeden. İki ürün: Corbado Observe, passkey'ler ve diğer tüm giriş yöntemleri için observability sağlar. Corbado Connect, analytics entegre managed passkey'ler sunar (IDP'nizin yanında). VicRoads, Corbado ile 5M+ kullanıcı için passkey çalıştırıyor (%80+ passkey aktivasyonu). Bir Passkey uzmanıyla görüşün

Passkey geçiş sürecinizde gerçekte neler olduğunu görün.

Console’u keşfet

Bu makaleyi paylaş


LinkedInTwitterFacebook