crypto.subtle.digest() (W3C Web Crypto API) a vlastní JS implementaci MD5. Soubory ≥ 500 MB: streamovaný výpočet v blocích po 64 MB přes knihovnu hash-wasm — integrována přímo v tomto souboru, bez externích požadavků.
crypto.getRandomValues() (CSPRNG). Pravděpodobnost kolize při generování 1 miliardy UUID je ~9.4×10⁻²⁰ (birthday approximation). Definován v RFC 9562 (dříve RFC 4122).
1.3.6.1.4.1.{číslo}. Registrace je bezplatná a řídí se politikou „First Come First Served" dle RFC 9371.
Čistě statická demo stránka. Umí capability check browseru, testovací registraci a vyčtení základních údajů z credentialu včetně AAGUID. Mapování AAGUID na vendor/model využívá pouze lokální data (bez MDS dotazů a ověření).
Funguje v HTTPS nebo na localhost. Přes file:// bude WebAuthn ve většině browserů blokovaný.
Zatím bez výsledků.
Načítám dostupná data…
Generuje výchozí návrh konfigurace passkey profilů v authentication method policy (max. 3 sloty) na základě zadaných požadavků. Upozorňuje na kombinace vstupů, které vedou ke konfliktu nebo k uzamčení uživatelů.
Vše se počítá lokálně v prohlížeči – nástroj se nepřipojuje k Entra ID ani k žádnému API a nezná stav vašeho tenantu. Výstup je doporučení k posouzení, ne auditovaná konfigurace; před nasazením ověřte proti aktuální dokumentaci Microsoftu a vlastnímu prostředí.
Návrh je psaný jako na zelené louce, ale tenant na ní typicky nestojí. Po opt-inu na passkey profily se do Default profilu přenesla původní globální nastavení Passkey (FIDO2), takže Profil 1 níže je zpravidla editace existujícího profilu, ne založení nového – a opt-in je podle MS nevratný. Pokud tenant na profily zatím nepřešel a nevynucuje attestation, jsou synced passkeys už dnes povolené bez zásahu administrátora. Stav si ověřte dřív, než podle návrhu začnete konfigurovat.
Logika plánovače vychází z níže uvedené dokumentace Microsoftu. Chování Entra ID se mění – před nasazením ověřte proti aktuální verzi těchto stránek.