Máš problém pamätať si heslá? Google už dlhú dobu pracoval na riešení a teraz ho konečne vo veľkom spustil pre všetkých – bez ohľadu na to či používaš Android alebo iPhone. Novinka nesie názov Prístupový kľúč či Passkey a úplne zmení spôsob, akým sa prihlasuješ. Na tému spoločnosť upozornila prostredníctvom blogu.

Tento inovatívny systém prihlasovania je už takmer 5 mesiacov sprístupnený používateľom Chromu, o čom sme informovali v samostatnom článku. Vďaka funkcii Prístupový kľúč sa môžeš prihlasovať len na základe tvojho odtačku prsta, skenu tváre či jednotného PIN kódu. Vôbec si teda nemusíš pamätať svoje heslá.

Novinka je bezpečnejšia než dvojfaktorové overenie

Fukcia Prístupový kľúč funguje veľmi intuitívne. Na ľubovoľnom zariadení si môžeš vytvoriť unikátny passkey (prístupový kľúč), ktorý dané zariadenie „autorizuje“ na to, aby si sa cez neho mohol prihlasovať bez hesiel. Tento passkey však nepozná ani samotný používateľ, čo prináša obrovskú výhodu.

Najdôležitejšie je, že prístupové kľúče sú generované automaticky. Pre každú stránku sú jedinečné, pri synchronizácií sa nahráva vždy iba kópia so šifrovaním end-to-end, vďaka čomu ide o jedinečnú službu, ktorá minimalizuje riziko odcudzenia tvojho účtu. Keďže ani samotný používateľ nepozná svoj jedinečný kľúč, nehrozí ani žiadne riziko phisingových útokov, píše portál AndroidPolice.

Na rozdiel od hesiel sú passkeys odolné voči online útokom, ako je napríklad phishing, a sú tak bezpečnejšie ako napríklad jednorazové kódy SMS,“ upozorňuje Google. Dôležité však je ukladať prístupové kľúče len na zariadenia, ktorým dokážeš plne dôverovať. Ktokoľvek s prístupom k tomuto zariadeniu ho totiž môže potenciálne zneužiť. Z telefónu, tabletu či notebooku sa totiž stane akýsi „kľúč“, ktorý časom odomkne všetky tvoje online účty.

Zatiaľ je adopcia otázna

Momentálne jedinou nevýhodou môže byť nízka úroveň adopcie. Využitie Passkey totiž závisí od toho, či dané stránky implementujú rozhranie WebAuthn API, ktoré funkcia vyžaduje. Zrejme preto Google varuje, že chvíľku potrvá, kým bude táto technológia široko prijatá, avšak ubezpečuje, že usilovne pracuje na jej rozšírení.

Zatiaľ bude zarovno s touto funkciou naďalej možné prihlasovať sa prostredníctvom klasického mena a hesla, z dlhodobého hľadiska však túto možnosť Google chce zrejme vytlačiť. Vo svojom blogu píše, že spustenie funckie Prístupový kľúč signalizuje „začiatok konca hesiel“. To sa pravdepodobne však bude týkať len služieb Googlu.

Ako spustiť Passkey a ako funguje v praxi?

Pošli nám TIP na článok



Teraz čítajú