Google začel preizkus sveta brez gesel
Matej Huš
5. jun 2023 ob 23:13:07
O svetu brez gesel smo že večkrat pisali, denimo ob standardizaciji WebAuthn in sprejetju tehnoloških velikanov, a na ključni preboj še čakamo. Morda bo odločilen korak, ki ga je danes napravil Google z začetkom velikega testiranja ključev (passkey), v katerem sodeluje 9 milijonov organizacij. Od danes lahko omogočijo prijavo svojim zaposlenim v Google Workspace al Google Cloud s ključem.
To je nova tehnologija preverjanje istovetnosti, ki ne uporablja gesel in jo razvija Združenje FIDO, v katerem sodelujejo tudi Google, Apple in Microsoft. Ključi omogočajo prijavo v storitve s potrjevanjem istovetnosti na nivoju naprave, torej s prstnim odtisom na telefonu, Windows Hello ali Face ID v iPhonu. S tem odpade potreba po geslih in dvostopenjski avtentikaciji ali smsih. Ključev ni možno ukrasti, ker ne vsebujejo nobenega nespremenljivega zaporedja znakov (kot je geslo), ki bi ga bilo možno prekopirati.
Uporabo ključev bodo morali odobriti lokalni administratorji v organizacijah. Poleg izključne uporabe ključev jih bo možno uporabiti tudi kot drugo stopnjo v 2FA. Sčasoma pa si želijo, da bi v celoti nadomestili gesla. Ključev ne podpira le Google, temveč tudi brskalniki in čedalje več upravljalnikov gesel (npr. 1Password).