За даними 9to5Google, Google активно заохочує користувачів встановлювати функцію Passkey для своїх облікових записів. Тепер компанія пропонує користувачам при вході в систему налаштувати свої паролі. Це новий спосіб входу в додатки та веб-сайти. У нещодавньому повідомленні в блозі Google йдеться про те, що Passkeys простіші у використанні та безпечніші, ніж паролі. Компанія заявила, що користувачам більше не потрібно покладатися на імена домашніх тварин, дні народження або сумнозвісний “пароль123”. Натомість, ключі-паролі дозволяють користувачам входити в додатки та сайти так само, як вони розблоковують свої пристрої. Це означає, що вони можуть використовувати відбиток пальця, сканування обличчя або PIN-код для блокування екрана.

Що таке Passkey?
Passkeys – це криптографічні облікові дані, які відповідають специфікаціям Альянсу FIDO і використовуються для автентифікації користувачів для доступу до цифрових послуг. Безпарольна автентифікація за допомогою ключів зазвичай передбачає використання розпізнавання обличчя або сканування відбитків пальців для автентифікації користувача. Такий підхід може зменшити ризик заволодіння обліковим записом через крадіжку пароля або атаки соціальної інженерії, одночасно роблячи процес входу швидшим і зручнішим для користувача.
Passkey – це файл перевірки входу, що складається з набору ключів. Відкритий ключ використовується для реєстрації на вебсайті або в додатку, а закритий ключ зберігається на пристрої користувача. Після того, як користувач зареєструє пароль, він може використовувати його на своєму пристрої. Різні біометричні функції (наприклад, відбитки пальців, райдужна оболонка ока) і PIN-коди можна використовувати для входу в різні сервіси вебсайту одним кліком. Оскільки PassKey базується на стандарті FIDO 2 / WebAuthn, він підтримує кросплатформне використання.
Після використання Passkey користувачам потрібно лише увійти до свого облікового запису Google, а потім скористатися опціями автентифікації (PIN-код, відбиток пальця, розпізнавання обличчя тощо) на своєму телефоні або комп’ютері для входу в систему.
Чому Google заохочує користувачів використовувати Passkey?
Google заохочує користувачів використовувати Passkey, оскільки це більш безпечна і зручна альтернатива паролям. Passkeys замінюють необхідність у паролях і двофакторній автентифікації (наприклад, коди додатків або текстові повідомлення), і теоретично вони безпечніші за паролі. Passkey стійкі до онлайн-атак, таких як фішинг, що робить їх більш безпечними, ніж такі речі, як одноразові SMS-коди. Google знаходиться в унікальному становищі, оскільки вони одночасно працюють над інфраструктурою ключів і є одним з найбільших сервісів, що їх використовують. Компанія обережно і цілеспрямовано впроваджує паролі для облікових записів Google, щоб мати змогу вимірювати результати та використовувати цей зворотний зв’язок для подальшого вдосконалення інфраструктури паролів і покращення роботи з обліковими записами Google.
Однак користувачі все ще можуть використовувати звичайні паролі для входу в акаунти Google, вимкнувши опцію “Пропускати паролі, якщо це можливо”.
Google повідомив, що з моменту запуску Passkey було виявлено, що “понад 2% користувачів вважають, що Passkey простіше використовувати порівняно зі звичайними методами, такими як паролі та двоетапна верифікація”. Компанія додає: “Люди думають, що ключами легше користуватися, тому що процес входу в систему “складніший, ніж за допомогою пароля, але на 40% швидший””.

Як користуватися Passkey?
Passkey для акаунтів Google вже доступні, і користувачі можуть випробувати їх на сторінці g.co/passkeys. Налаштувати їх дуже просто. Для акаунтів Google Workspace адміністратори незабаром отримають можливість вмикати паролі для своїх кінцевих користувачів під час входу. Щоб використовувати Passkey, виконайте наступні кроки:
1. Перейдіть на сторінку g.co/passkeys.
2. Натисніть “Почати”.
3. Дотримуйтесь інструкцій, щоб налаштувати свій Passkey.
Плюси та мінуси Passkeys
Перш ніж ми заглибимося в суть Passkeys, варто дізнатися про переваги та недоліки цієї нової функції.
Плюси
- Passkeys безпечніші за паролі, оскільки їх набагато складніше зламати.
- Passkeys використовують двофакторну автентифікацію, що робить їх складнішими для злому або крадіжки.
- Очікується, що в найближчі роки Passkeys стануть більш поширеними, оскільки все більше компаній будуть використовувати їх як більш безпечну альтернативу паролям.
- Passkeys дозволяють користувачам захистити свою безпеку в Інтернеті на майбутнє, уникаючи необхідності постійно оновлювати та змінювати свої паролі в міру розвитку загроз безпеки.
- Passkeys зручніші у використанні, ніж паролі, оскільки користувачам не потрібно запам’ятовувати довгі складні паролі, вони можуть входити у свої акаунти швидше і легше.
Мінуси
- Passkeys можуть бути дорогими, особливо у порівнянні з паролями, які є безкоштовними.
- Passkeys сумісні не з усіма пристроями та додатками, тому користувачі повинні переконатися, що вони підтримуються пристроєм або додатком, який вони хочуть використовувати.
- Passkeys можуть бути менш зручними, ніж паролі, оскільки користувачі повинні постійно мати їх при собі, що може бути незручно, якщо вони забудуть або втратять їх.
- Passkeys ще не отримали широкої підтримки з боку вебсайтів та інших сервісів.
- Використання Passkeys може бути заплутаним, оскільки вони прив’язані до платформи кожної компанії. Це означає, що ключ, який користувач отримав в обліковому записі Google, не може бути використаний на комп’ютері з Windows.
Зрештою, рішення між паролями та ключами зводиться до особистого вибору. Воно також залежить від рівня безпеки, необхідного для кожного облікового запису. Для акаунтів з високим рівнем безпеки, таких як банківські або фінансові рахунки, можливо, варто використовувати Passkeys.
Висновок
Passkeys – це новий спосіб входу в додатки та вебсайти. Вони простіші у використанні та безпечніші за паролі. Google заохочує користувачів використовувати Passkey, оскільки це більш безпечна і зручна альтернатива паролям. Passkeys замінюють необхідність у паролях і двофакторній автентифікації, і теоретично вони безпечніші за паролі. Passkeys стійкі до онлайн-атак, таких як фішинг, що робить їх більш безпечними, ніж такі речі, як одноразові SMS-коди. Користувачі можуть спробувати Passkey на g.co/passkeys, а налаштувати його дуже просто.