Oficjalny koniec haseł. Passkey od Google stał się domyślnym sposobem logowania

3 minuty czytania
Komentarze

Firma Google ogłosiła, że passkey stało się domyślnym sposobem logowania na wszystkich osobistych kontach Google w jego usługach i platformach. Może już nawet korzystacie z tego sposobu logowania. A jeśli nie, to na pewno prędzej czy później zaczniecie — w przyszłości passkey może stać się standardem w logowaniu do kont online wszędzie, nie tylko w usługach Google.

Po skonfigurowaniu passkeya powiązanego z urządzeniem, użytkownicy mogą logować się do swoich kont Google bez wprowadzania hasła lub używania dwuetapowej weryfikacji (2SV) podczas logowania.

Zalety passkey

Passkey jest powiązany z określonymi urządzeniami, takimi jak komputery, tablety i smartfony, na których zostały zarejestrowane przy użyciu konta. Klucze działają lokalnie, oferują bezpieczniejszą i wygodniejszą alternatywę dla tradycyjnych haseł i umożliwiają używanie czujników biometrycznych, takich jak skanery linii papilarnych i rozpoznawanie twarzy, wraz z kodami PIN, kluczami bezpieczeństwa sprzętowymi lub wzorami blokady ekranu w celu dostępu do witryn internetowych, usług online i aplikacji.

Używanie passkey według Google znacząco zmniejsza ryzyko naruszeń danych, które mają wpływ na inne konta, i chroni przed atakami phishingowymi, ponieważ nie mogą być wykorzystane do przejęcia kont. Eliminują również potrzebę zapamiętywania i zarządzania hasłami, poprawiając bezpieczeństwo i łatwość użytkowania.

Klucze są bezpiecznie przechowywane i synchronizowane w chmurze, aby zapobiec blokadom w przypadku utraty urządzenia i ułatwić bezproblemową migrację do nowych urządzeń. Ta funkcjonalność jest zgodna ze wszystkimi głównymi przeglądarkami i platformami internetowymi, w tym Windows, macOS, iOS i ChromeOS.

Passkey i poświadczenia WebAuthn

Passkey jest oparty na poświadczeniach WebAuthn (standard, który umożliwia bezpieczne uwierzytelnianie użytkowników w witrynach internetowych i aplikacjach za pomocą urządzeń lokalnych, takich jak urządzenia mobilne, komputery lub klucze bezpieczeństwa sprzętowe). Kiedy użytkownik tworzy passkey, urządzenie użytkownika generuje klucz publiczny i klucz prywatny. Klucz publiczny jest przesyłany do witryny lub aplikacji, a klucz prywatny jest przechowywany lokalnie na urządzeniu użytkownika.

Podczas logowania użytkownik podaje dane biometryczne, takie jak odcisk palca lub twarz, lub kod PIN. Urządzenie użytkownika wykorzystuje klucz prywatny do wygenerowania podpisu cyfrowego, który jest przesyłany do witryny lub aplikacji. Witryna lub aplikacja weryfikuje podpis cyfrowy za pomocą klucza publicznego. Jeśli podpis jest prawidłowy, użytkownik jest uwierzytelniony i może zalogować się do konta.

Metody bezhasłowe to przyszłość

Wsparcie dla standardu WebAuthn sięga kwietnia 2018 roku, kiedy Google, Microsoft i Mozilla ogłosiły plany zintegrowania nowego interfejsu API ze swoimi przeglądarkami Chrome, Edge i Firefox.

W 2022 roku Google wprowadził obsługę passkey do systemu operacyjnego Android i przeglądarki Chrome, a do wspierania tego standardu zobowiązały się takie firmy jak Microsoft i Apple. Google oficjalnie poinformował o wsparciu dla passkey na wszystkich kontach Google w maju 2023 roku.

Christiaan Brand i Sriram Karra, product managerowie w Google poinformowali, że to właśnie passkey będzie domyślną opcją logowania na wszystkich osobistych kontach Google. Co oznacza też, że podczas logowania się na konto użytkownicy mogą dostawać prośby o utworzenie i używanie passkey, co uprości przyszłe logowania.

passkeys android

Jeśli interesują was szczegóły działania passkey i chcecie wiedzieć, jak z nich korzystać, zapraszamy do naszego poradnika – jak używać Passkey od Google.

Na koniec przypominamy także, jak wylogować się z konta Google oraz jak wyłączyć asystenta Google na urządzeniach mobilnych z Android i iOS oraz komputerze.

Źródło: Blog Google

Część odnośników to linki afiliacyjne lub linki do ofert naszych partnerów. Po kliknięciu możesz zapoznać się z ceną i dostępnością wybranego przez nas produktu – nie ponosisz żadnych kosztów, a jednocześnie wspierasz niezależność zespołu redakcyjnego.

Motyw