В Chrome и Android появится система авторизации без паролей

Компания Google планирует внедрить новый стандарт аутентификации, который заменяет пароли на цифровые ключи.

В мае 2022 г. представители компаний Microsoft, Apple и Google сообщили о своем намерении представить в следующем году новую систему аутентификации пользователей, которая полностью исключает ввод пароля. Она появится в мобильных и настольных платформах, а также в браузерах Google Chrome и Microsoft Edge. Новый стандарт защитит пользовательские данные от хакерских атак и перехвата конфиденциальной информации, а также заменит логины и пароли на цифровые ключи.

В октябре 2022 г. компания Google объявила о начале подготовительного этапа внедрения нового стандарта аутентификации Passkeys в своих флагманских продуктах. Пока он доступен лишь в Google Play Services Beta и последней сборке Chrome Canary.

Passkeys предусматривает создание ключа доступа на мобильном устройстве при помощи сканера QR-кода. Регистрация ключа будет завершена лишь после разблокировки устройства стандартными средствами: проверка отпечатка пальца, ввод PIN-кода или распознавание лица.

Ключ блокировки сохраняется на смартфоне и используется для входа в учетную запись и любой совместимый сервис на других устройствах. В свою очередь для прохождения этапа аутентификации на ноутбуке или персональном компьютере потребуется браузер с поддержкой технологии Passkeys, а также мобильный телефон. Для входа в систему будет достаточно отсканировать генерируемый браузером QR-код. Синхронизация ключей происходит через облачное хранилище, что помогает избежать полной блокировки аккаунта в случае повреждения данных на компьютере или потери мобильного устройства.

В конце 2022 г. сторонние разработчики смогут интегрировать Passkeys через API WebAuthn, чтобы реализовать вход по ключу доступа на собственных платформах. Изначально будет представлен API для создателей мобильных приложений.

Обсуждение