Aceasta este cea mai recentă mișcare de când Google a anunțat suportul pentru un standard fără parolă pentru conturi pe toate platformele sale. Passkey este o soluție susținută de FIDO Alliance care face ca conectarea la aplicații și site-uri web să fie mai sigură, fără parole tradiționale. Acest lucru se poate realiza prin simpla deblocare a computerului sau a dispozitivului mobil al utilizatorului folosind tehnologia biometrică (amprentă digitală sau recunoaștere facială) sau un cod PIN.
Google spune că data viitoare când utilizatorii se conectează la contul lor, vor începe să vadă solicitări pentru a crea și utiliza o cheie de acces, simplificând conectările viitoare. De asemenea, aceasta înseamnă că vor vedea opțiunea „omite parola” activată în setările contului lor Google.
O cheie de acces este un mecanism de autentificare care utilizează criptografia cu cheie publică pentru a autentifica accesul utilizatorilor la site-uri web și aplicații, cheia privată fiind stocată în siguranță pe dispozitiv, iar cheia publică fiind stocată pe un server.
Utilizarea unei chei de acces ca metodă implicită de autentificare simplifică procesul de conectare.
Fiecare cheie de acces este unică și legată de un nume de utilizator și un serviciu specific, ceea ce înseamnă că un utilizator va avea cel puțin tot atâtea parole câte conturi are. Cu toate acestea, va avea mai multe chei de acces pentru fiecare cont, deoarece funcționează doar pe aceeași platformă. Adică, un utilizator poate avea chei de acces separate pentru site-uri web diferite pe Android, iOS, macOS și Windows.
Când te conectezi la un site web sau la o aplicație care acceptă chei de acces, este generat un cod aleatoriu și trimis utilizatorului, solicitând verificarea folosind datele biometrice sau codul PIN pentru a semna o versiune de test și a o trimite înapoi la server.
Avantajele PassKey nu constau doar în reducerea dificultăților de memorare a parolelor, ci și în capacitatea sa de a preveni phishing-ul, protejând astfel utilizatorii de atacurile comune de deturnare a conturilor.
Legătură sursă






Comentariu (0)