Google spouští podporu Beta Access Key pro Chrome a Android
Big Tech chce zabít heslo a „Přístupové klíče“ jsou horkým novým standardem pro nahrazování blokových hesel. Přístupové klíče jsou podporovány společnostmi Google, Apple, Microsoft a FIDO Alliance, takže očekávejte, že je brzy uvidíte všude. iOS převzal standard ve verzi 16 a Google nyní vydává beta verze hesel pro Chrome a Android.
Argument hesla je, že hesla jsou stará a slabá. Počítačová hesla byla původně koncipována jako snadno zapamatovatelné tajemství, které lidé mohli zadat do textového pole. S tím, jak vyvstala potřeba větší bezpečnosti, se objevili správci hesel, kteří usnadnili ukládání a obnovu vašich hesel. Nyní, namísto nějaké chytlavé fráze, je ideální způsob, jak použít heslo, nechat počítač vygenerovat nějaký divoký řetězec znaků a nikdy toto heslo nikde jinde nepoužít. Revoluce správce hesel je však hack postavený na tomto původním textovém poli. Textové pole už vlastně nepotřebujeme, a to je místo, kde přichází na řadu standard hesla.
Jedna zvláštní volba Big Tech s přístupovými klíči je, že věc, která předá váš klíč na web, je váš telefon, nikoli správce hesel na jakémkoli zařízení, které právě používáte. Tato komunikace mezi telefonem a klientem také neprobíhá přes internet jako dvoufaktorová autentizace – zařízení, které používáte, musí mít Bluetooth, aby s ním váš telefon mohl lokálně komunikovat. Místní komunikace zajišťuje, že se náhodní lidé na internetu nemohou přihlásit k vašim účtům, ale také zablokuje některé plochy.
Google říká, že úsilí o hesla dnes dosáhlo „hlavního milníku“. Pokud se zaregistrujete do beta verze Služeb Play, můžete nyní vytvářet a používat přístupové klíče na zařízeních Android a Chrome Canary nyní podporuje přístupové klíče webových stránek. Google říká, že stabilní implementace pro Chrome a Android dorazí koncem tohoto roku, ale chce, aby vývojáři začali s vývojem hned teď.
Google také sdílel některé podrobnosti o tom, jak to bude fungovat. V řešení Google jsou vaše hesla uložena ve správci hesel Google. Vyskakovací okno na vašem telefonu vás nejprve vyzve k výběru účtu a poté k ověření pomocí nějakého druhu biometrických údajů, jako je odemknutí otiskem prstu. Telefon bude s klientem komunikovat přes Bluetooth, prohlížeč obdrží vaše heslo a odešle ho na web. (Pokud je klientem váš telefon, věci jsou mnohem jednodušší.)
Z nějakého důvodu, v příkladu Google, celý proces začíná QR kódem. Hádám, že je to jen rychlý hack pro beta verzi, ale aby se vyskakovací okno s přístupovým klíčem objevilo nejprve na vašem telefonu, Google ukáže počítači QR kód a poté jej telefon naskenuje. Stejně jako v případě výzvy Google nebo jiných forem 2FA doufáme, že v budoucnu se úvodní okno s heslem otevře automaticky na webu.
Kromě stabilních verzí pro Android a Chrome je další pro Google API pro nativní aplikace pro Android a Android API pro správce hesel třetích stran, které lze do tohoto rozhraní zapojit. Google právě teď dělá pořádek, ale v budoucnu by to mělo fungovat napříč různými ekosystémy, takže iPhone může poslat přístupový klíč do Chrome a telefon s Androidem může poslat klíč do Safari.
Napsat komentář