Инструмент Google для удаления паролей теперь доступен в Chrome и Android
14 октября 2022 г.Google Chrome и Android получают поддержку паролей — новой функции безопасности, предназначенной для замены традиционных паролей, раскрыта компанией.
В сообщении в блоге Google сообщает, что теперь пользователи смогут создавать и использовать пароли на устройствах Android, которые будут надежно синхронизированы через Менеджер паролей.
Разработчики, с другой стороны, смогут интегрировать поддержку пароля на свои сайты для конечных пользователей, использующих Chrome, через WebAuthn API, на Android и других поддерживаемых платформах.
Устранение слабых паролей
Тем, кто хочет попробовать новые функции, необходимо зарегистрироваться в бета-версии сервисов Google Play и использовать Chrome Canary. По словам Google, общая доступность обеих функций на стабильных каналах ожидается «позднее в этом году», а это означает, что нам не придется слишком долго ждать.
Ключи доступа впервые были анонсированы Apple летом 2021 года. были описаны компанией как «новый способ сделать Интернет более безопасным», поскольку слабые и повторно используемые пароли считаются одной из наиболее распространенных причин утечки данных.
Ключи доступа используют «мощные криптографические методы». и биометрические данные, встроенные в устройство», чтобы обеспечить безопасность учетных записей, объяснил Адлер, поскольку пользователям просто нужно использовать TouchID или FaceID для аутентификации в новом веб-приложении, мобильном приложении или сервисе, чтобы создать ключ доступа.
Представляя миру функцию ключа безопасности на WWDC 2022, вице-президент Apple по интернет-технологиям Дарин Адлер назвал ключи доступа «учетными данными нового поколения, более безопасными, простыми в использовании и призванными заменить пароли на пользу".
Похоже, что Google согласен с этой оценкой, и в своем объявлении он описывается как «значительно более безопасная замена паролей и других скоропортящихся факторов аутентификации».
Компания заявляет, что ключи доступа нельзя использовать повторно, они не утекают при взломе сервера и защищают пользователей от фишинговых атак. Они основаны на отраслевых стандартах, работают в разных операционных системах и экосистемах браузеров и могут использоваться как для веб-сайтов, так и для приложений.
Следующая веха Google в этом процессе — API для нативных приложений Android, который скоро появится позже в этом году. Ключи доступа, созданные через веб-API, «будут беспрепятственно работать» с приложениями, связанными с тем же доменом, добавила компания, предполагая, что этот шаг является частью более крупного перехода. Собственный API предоставит приложениям унифицированный способ, позволяющий пользователям выбирать между паролем и сохраненным паролем.
«Безупречный, знакомый интерфейс как для паролей, так и для ключей доступа помогает пользователям и разработчикам постепенно переходить на ключи доступа», — заключили в Google.
- Это лучшие электронные ключи на данный момент ул>
Оригинал