IT-Security-Glossar

Client to Authenticator Protocol

Auch bekannt als: CTAP, FIDO CTAP

Kurz erklärt

Das Client to Authenticator Protocol regelt die Kommunikation zwischen einem Client und externen Authenticatoren wie FIDO2-Sicherheitsschlüsseln.

Wie hängt CTAP mit WebAuthn zusammen?

WebAuthn verbindet Webanwendung und Browser. CTAP verbindet den Client mit einem externen Authenticator über USB, NFC oder Bluetooth. Zusammen ermöglichen sie FIDO2-Anmeldungen.

Die lokale Freigabe kann über PIN oder Biometrie erfolgen; das private Schlüsselmaterial verlässt den Authenticator nicht regulär.

Zuletzt aktualisiert: 26. August 2026