گوگل امروز اعلام کرد که کلیدهای عبور اکنون برای کاربران حساب Google در سراسر جهان عرضه می شود.
این خبر تقریباً یک سال پس از آن منتشر میشود که گوگل، اپل، مایکروسافت و اتحاد FIDO همکاری خود را برای تبدیل ورود بدون رمز عبور بدون اصطکاک در دستگاهها، سیستمعاملها و مرورگرها اعلام کردند.
در حالی که مکانیسمهای احراز هویت چند عاملی و مدیران رمز عبور بهبودهای امنیتی معقولی را در گردشهای کاری نام کاربری/رمز عبور سنتی ارائه میدهند، اما بدون نقص نیستند. برای مثال، یک کد احراز هویت ارسال شده از طریق پیامک می تواند رهگیری شود، در حالی که استفاده از نرم افزار مدیریت رمز عبور شخص ثالث برای برخی دردسرهای زیادی دارد.
با کلیدهای عبور، احراز هویت کاربران اساساً با استفاده از جفتهای کلید رمزنگاری، در همه دستگاههایشان از طریق ابر همگامسازی میشود و به آنها اجازه میدهد با استفاده از همان بیومتریک یا پین قفل صفحه که برای باز کردن قفل دستگاههایشان استفاده میکنند، به وبسایتها و برنامهها وارد شوند. با توجه به اینکه دسترسی فیزیکی به دستگاه کاربر مورد نیاز است، این امر دسترسی بازیگران بد به حساب های کاربران را از راه دور دشوارتر می کند.
خیلی وقته که میاد
شایان ذکر است که گوگل، مانند اپل و مایکروسافت، قبلاً از استاندارد ورود بدون رمز عبور FIDO پشتیبانی می کرد، اما قبل از اینکه بتوانند از آن استفاده کنند، باید با هر یک از وب سایت ها یا برنامه ها وارد سیستم شوند. با این حال، در نتیجه این اتحاد، این سه نفر در مورد پیاده سازی استاندارد در سیستم های مربوطه خود از جمله مرورگرها (مانند Edge، Safari و Chrome) و سیستم عامل ها (Android، MacOS و Windows) اقدام کرده اند. در واقع، این بدان معناست که شخصی که میخواهد به حساب Google خود در لپتاپ ویندوز دسترسی داشته باشد، میتواند از کلید عبور آیفون خود استفاده کند.
در طول سال گذشته، سهگانههای فناوری به آرامی از کلیدهای عبور پشتیبانی میکردند، به طوری که اپل پشتیبانی از iOS را در ماه سپتامبر معرفی کرد تا آیفونها را قادر سازد به عنوان ابزار ورود به سیستم برای هر وبسایت یا برنامه پشتیبانیکننده عمل کنند. پی پال در ماه اکتبر پشتیبانی از کلیدهای عبور را در iOS معرفی کرد و شرکت های دیگری مانند Shopify، Kayak و Docusign نیز به دنبال این کار بودند.
از امروز، کاربران اکانت گوگل نیز می توانند از کلیدهای عبور استفاده کنند.
کاربران میتوانند کلیدهای عبور را با ورود به حسابهای Google خود فعال کنند، اگرچه این کاملاً اختیاری است – رمز عبور و سایر ابزارهای احراز هویت چندعاملی موجود هنوز بسیار کاربردی هستند.
و به نظر میرسد که کلیدهای عبور در حال حاضر فقط با حسابهای شخصی سازگار هستند، زیرا گوگل اشاره کرده است که مدیران Workspace این گزینه را خواهند داشت که «به زودی» این را برای کاربران خود فعال کنند.