Google zamierza w ciągu najbliższego roku wprowadzić bezhasłowy standard logowania na Androidzie i w Chrome. Gigant ogłosił swoje plany przy okazji obchodzonego dzisiaj Światowego Dnia Hasła.
W dzisiejszych czasach hasła mają zasadnicze znaczenie dla bezpieczeństwa w Internecie, ale zagrożenia, takie jak phishing, oszustwa i niska cyber świadomość użytkowników, którzy często używają tego samego hasła w wielu miejscach, nadal stanowią dla nich zagrożenie. Google od dawna ma świadomość tych problemów, dlatego stworzyliśmy zabezpieczenia takie jak weryfikacja dwuetapowa i Menedżer haseł Google.
– czytamy na blogu Google
By naprawdę rozwiązać problemy z hasłami, należy je zastąpić czymś innym. Google już od ponad dekady przygotowuje grunt pod przyszłość bez haseł, a gotowe rozwiązanie ma się pojawić w ciągu najbliższego roku.
Dziś, z okazji Światowego Dnia Hasła, ogłaszamy ważne osiągnięcie na tej drodze: planujemy wdrożyć bezhasłową obsługę standardów logowania FIDO w Chrome, ChromeOS i na Androidzie. Apple i Microsoft również ogłosiły, że zaoferują wsparcie dla swoich platform. Dzięki temu logowanie na różnych urządzeniach, stronach i w aplikacjach będzie łatwiejsze – niezależnie od platformy – i nie będzie wymagało wpisywania hasła.
– informuje Google
Zobacz: Google uśmierca kolejną usługę. Zniknie już w sierpniu
Zobacz: Google posprzątał. Rosja oberwała najbardziej
Logowanie na stronie lub w aplikacji na telefonie będzie wymagało tylko odblokowania telefonu – nie będzie już trzeba podawać hasła do konta. Zamiast tego na telefonie zostanie zapisany klucz uwierzytelniający FIDO, który będzie służył do odblokowywania konta. Logowanie za pomocą takiego zaszyfrowanego klucza jest o wiele bezpieczniejsze, ponieważ informacje potrzebne do uwierzytelnienia są przekazywane tylko do konta online danego użytkownika w momencie odblokowania telefonu.
Z kolei aby zalogować się na stronie na komputerze, wystarczy mieć pod ręką telefon i odblokować go, gdy system o to poprosi. Kiedy już użytkownik to zrobi, kolejnym razem telefon nie będzie mu potrzebny – logowanie będzie się odbywało automatycznie po odblokowaniu komputera. Nawet jeśli stracisz lub zgubisz telefon, klucze uwierzytelniające bezpiecznie zsynchronizują się z nowym urządzeniem, korzystając z kopii zapasowej w chmurze, dzięki czemu nowy telefon będzie od razu działał tak jak poprzedni.
Warto w tym miejscu dodać, że logowanie bez hasła działa już w ekosystemie Microsoftu, z czego sam korzystam. Podczas logowania na konto Microsoft w dowolnej aplikacji, wystarczy wpisać swój login, a następnie zatwierdzić logowanie w aplikacji Authenticator na smartfonie.
Wprowadzenie kluczy ma nas przybliżyć do bezhasłowej przyszłości, o której Google myśli od ponad dekady. Oto najważniejsze innowacje wprowadzone w tym czasie:
Nie możemy się doczekać przyszłości, w której do logowania będziemy używać kluczy uwierzytelniających. Zdajemy sobie sprawę, że musi upłynąć trochę czasu, zanim ta technologia będzie dostępna na wszystkich urządzeniach, tak aby programiści stron i aplikacji mogli ją powszechnie wykorzystywać. W międzyczasie nadal będziemy używać tradycyjnych haseł, dlatego zamierzamy cały czas wprowadzać innowacje w istniejących usługach i pracować nad tym, aby konwencjonalne metody logowania stawały się coraz bezpieczniejsze i łatwiejsze w użyciu.
– podsumowuje Google
Zobacz: Ten błąd robi 1/4 Polaków. Złodzieje tylko czekają
Zobacz: Google z cenną nowością, skorzystają właściciele smartfonów
Źródło zdjęć: Tero Vesalainen / Shutterstock.com
Źródło tekstu: Google