Pada Oktober 2022, Google mula menambah sokongan Passkey pada sistem pengendalian Android dan pelayar Chrome dalam versi beta. Menulis dalam catatan blog, Google menyatakan bahawa Passkey ialah cara baharu untuk log masuk ke aplikasi dan laman web. Ia lebih mudah digunakan dan lebih selamat daripada kata laluan.
Oleh itu, pengguna tidak lagi perlu bergantung pada nama haiwan peliharaan, tarikh lahir atau rentetan "password123" yang terkenal mudah diteka. Sebaliknya, kunci laluan membolehkan pengguna log masuk ke aplikasi dan laman web dengan cara yang sama seperti mereka membuka kunci peranti mereka dengan cap jari, pengecaman wajah atau PIN kunci skrin. Tidak seperti kata laluan, kunci laluan tahan terhadap serangan dalam talian seperti pancingan data, menjadikannya lebih selamat daripada perkara seperti kod SMS sekali guna.
Kunci laluan merupakan satu pilihan selain kata laluan standard dan pengesahan dua langkah untuk akaun Google. Pengguna boleh menyediakan kunci laluan pada akaun mereka melalui laman web sokongan Google. Pentadbir juga akan dapat menyediakan kunci laluan pada akaun pekerja tidak lama lagi.
Manfaat terbesar PassKey ialah ia membantu pengguna kekal selamat dan mengelakkan penipuan dalam talian.
Dalam catatan blog Keselamatan Google, syarikat itu memperincikan cara kunci laluan berfungsi dan bagaimana ia lebih selamat daripada hanya menggunakan kata laluan. Kunci laluan disimpan pada peranti pengguna, bukan pada pelayan. Google mengatakan komponen utama kunci laluan ialah kunci kriptografi peribadi, yang disimpan pada peranti pengguna.
Apabila pengguna menjana kunci, kunci awam yang sepadan akan dimuat naik ke Google. Setelah log masuk, Google akan meminta peranti untuk menandatangani dengan kunci persendirian tersebut. Peranti pengguna hanya berbuat demikian jika mereka bersetuju, yang memerlukan mereka membuka kunci peranti tersebut. Google kemudian mengesahkan tandatangan menggunakan kunci awam mereka.
Jika pengguna kehilangan peranti mereka, mereka boleh mendapatkan semula kunci laluan dalam tetapan akaun mereka. Google mengesyorkan agar pengguna mempunyai nombor telefon pemulihan dan alamat e-mel pada semua akaun untuk menukar tetapan dari jauh dengan mudah.
[iklan_2]
Pautan sumber






Komen (0)