Читайте «Мінфін» в Instagram: головні новини про інвестиції та фінанси

Ключі доступу мають замінити не лише традиційні паролі, а й інші системи входу, наприклад двофакторну автентифікацію або перевірку входу через SMS.

Ключі доступу

Ключі доступу — це стійка до фішингу альтернатива паролям, яка дозволяє користувачам входити в облікові записи за допомогою біометричних даних або PIN-кодів, які вони використовують для розблокування своїх пристроїв, або за допомогою фізичного ключа безпеки.

Це позбавляє користувачів від необхідності покладатися на традиційну комбінацію логіну та пароля, яка залишається чутливою до фішингу, атак з підміною облікових даних, зловмисного програмного забезпечення або може просто забута.

Хоча технології типу багатофакторної автентифікації дають додатковий рівень безпеки обліковим записам, захищеним паролем, вони не позбавлені недоліків.

Наприклад, коди автентифікації, надіслані через текстові повідомлення, можуть бути перехоплені зловмисниками, а менеджери паролів можуть бути (і часто бувають) зламані.

Ключі доступу складаються з двох частин: одна частина залишається на сервері програми або сайту, а інша зберігається на вашому пристрої, що дозволяє вам підтвердити, що ви є законним власником облікового запису.

Це також робить майже неможливим віддалений доступ хакерів до вашого облікового запису, враховуючи, що навіть у разі зламу сервера їм потрібен буде фізичний доступ до пристрою користувача.

Читайте також: Google представила нові смартфони та смарт-годинник з підтримкою функцій штучного інтелекту

Google стала першою компанією, що почала масово запроваджувати ключі доступу. Технологічний гігант вперше пообіцяв підтримувати цю технологію у травні 2022 року, оголосивши про підтримку ключів доступу в Android і Chrome.

У травні 2023 Google оголосив, що підтримка безпарольних технологій поширюється для власників облікових записів Google у всьому світі.

Тепер компанія зробила ще один крок до повної відмови від комбінації логіну та пароля, оголосивши, що вона робить ключі доступу методом автентифікації за замовчуванням для всіх власників облікових записів Google.