Беспарольной доступ к Google-аккаунту как новый стандарт цифровой безопасности

Lammer
Lammer
10.10.2023 19:12
Калифорнийская компания призывает отказаться от устаревших паролей и сделать шаг в будущее.

Сегодня компания Google объявила о возможности использовать технологию авторизации без пароля под названием «Passkey» или «ключ доступа» по умолчанию для всех учётных записей пользователей. Это произошло спустя пять месяцев после того, как компания заявила о внедрении поддержки этого стандарта для всех учётных записей и на всех платформах Google.

«Это означает, что при следующем входе в свою учётную запись, вы увидите предложение создать и использовать ключ доступа, что упростит вашу авторизацию в будущем», — объяснили Шрирам Карра и Кристиан Брэнд, менеджеры по продуктам Google.

h4umjmu3tn7o9y04xr0vlqs1adlajeo0.png

«Это также означает, что в настройках вашего аккаунта Google теперь будет включена опция "пропускать пароль, когда это возможно"», — добавили представители.
Что такое Passkeys?

«Passkeys» или «ключи доступа» представляют собой новую форму аутентификации, которая полностью исключает необходимость в использовании имён пользователей и паролей. Она даже не требует дополнительного этапа аутентификации. Этот механизм без пароля использует криптографию с открытым ключом для аутентификации доступа пользователей к веб-сайтам и приложениям.

Каждый Passkey является уникальным и привязан к имени пользователя и конкретной службе. Пользователь может иметь столько ключей доступа, сколько у него есть аккаунтов, причём даже для одного аккаунта может быть настроено сразу несколько ключей доступа, так как они работают только в рамках одной платформы.

Как это работает?

Когда пользователь входит на веб-сайт или в приложение, поддерживающее ключи доступа, создаётся случайный запрос, который отправляется клиенту. Затем от пользователя требуется верификация с помощью биометрии или PIN-кода, чтобы подписать запрос с помощью приватного ключа и отправить его обратно на сервер. Если подписанный ответ может быть проверен с использованием связанного публичного ключа, аутентификация считается успешной.

Основное преимущество ключей доступа заключается в том, что они не только устраняют необходимость запоминать пароли, но и устойчивы к фишингу, что обеспечивает защиту аккаунтов от потенциальных атак.

Тенденции в области беспарольного доступа

Нововведение от Google последовало за аналогичным от Microsoft, которая не так давно начала внедрять ключи доступа в Windows 11 для улучшения безопасности аккаунтов. Такие популярные платформы, как eBay и Uber также уже внедрили поддержку ключей доступа в последние месяцы.

В эпоху цифровой трансформации безопасность пользовательских данных стоит на первом месте. Повсеместное внедрение Passkeys является ярким примером того, как новейшие криптографические методы могут упростить жизнь пользователей и повысить уровень защиты их личной информации.

Такие нововведения предвещают эру нового поколения цифровой безопасности, где традиционные пароли уйдут в прошлое, а методы аутентификации станут ещё более интуитивными и надёжными.
Комментарий от Mezer14
Mezer14
Mezer14 13.10.2023 15:21
Вот именно, что хрен его знает сколько подобных функций туда встроили. Не то, что юзать, я и не ставил его никогда.
Комментарий от CrokoVbiv
CR
CrokoVbiv 13.10.2023 21:43
У него ИМХО для начала очень стремная схема распространения.
Во вторых он тормознутее хрома в разы из-за всякого лишака, который устанавливают без твоего согласия, даже если отбросить тот факт, что он не приватный ни разу - он просто тормоз по сравнению со всеми остальными. Хотя пк у меня середнячок.
Комментарий от vegas31
vegas31
vegas31 14.10.2023 02:27
Пароль / ключ - какая разница, либо забьем на гуглопочты либо найдем способ как это обходить.
Уверен на 100 проц, не по сетчатке глаза ведь верифают.
Комментарий от Я чайник)
Я
Я чайник) 16.10.2023 00:14
С подключением вас. У них давно такой способ аутентификации был.
Ранее мог быть использован только как запасной / вторичный, теперь появилась возможность делать его основным. Никаких заговоров сионских мудрецов )))))
Комментарий от LUXY BOARD
LU
LUXY BOARD 16.10.2023 08:32
Вторичный -> Первичный -> Единственный. Сейчас мы на втором этапе находимся.
Комментарий от Тони
Тони
Тони 17.10.2023 08:31
Блин, ну та же Windows Hello или как она называется, мелкомягкими введена еще много лет назад. В СНГ кто-то ей пользуется?
Максимум, что я им позволяю это подтянуть ключ продукта из UEFI.
Комментарий от blackkumar
BL
blackkumar 17.10.2023 22:17
Тоже всегда автономные учетки использую. В теории оно удобно, но хз на сколько майкрософт это контролирует.
Для работы только линукс, там такой чуши отродясь не было и надеюсь и не будет никогда. В этом и есть вся прелесть open source операционных систем и приложений.
Комментарий от SancezCF
SancezCF
SancezCF 18.10.2023 04:07
Так и работа у всех разная, линукс далеко не всем подходит.
Вот как ты представляешь себе видеомонтаж и графический дизайн в линухе ?)))
Комментарий от kozanova
kozanova
kozanova 18.10.2023 12:56
Для рендера 3д или видео Мак нужен, но он настолько же защищен, насколько и не анонимен. С другой стороны, анонимность для белой работы и не нужна, это все загоны отдельных упоротых личностей.
Комментарий от #netrackToR34
#N
#netrackToR34 18.10.2023 17:14
Вас как послушать, так тут одни программисты, веб дизайнеры, тестировщики, архитекторы и видеомонтажеры тусуются ?
Не кардинг форум, а фриланс площадка прям. Клуб по интересам IT специалистов собрался.
Чтобы оставить комментарий, необходимо войти
Онлайн
Последние сообщения
Статистика
Темы: 13 818
Сообщения: 80 710
Пользователи: 10 505