5 maja obchodzimy Światowy Dzień Hasła, a internetowi giganci Google, Apple i Microsoft ogłosili, że niedługo możemy na zawsze się z nimi pożegnać. Już niedługo bez hasła zalogujemy się na każdej platformie tych firm – komputerach, telefonach czy przeglądarkach. Jak to wszystko będzie działać?
W Światowy Dzień Hasła Google, Apple i Microsoft ogłosiły wspólną inicjatywę, która ma na celu pozbycie się haseł z naszego internetowego życia. Firmy zobowiązały się do zbudowania systemu wsparcia umożliwiającego logowanie się bez hasła na wszystkich platformach należących do koncernów. Ma to się wydarzyć już w 2023 roku.
Jak pisze The Verge, chodzi tu o systemy mobilne Android i iOS, przeglądarki Chrome, Edge i Safari oraz systemy komputerowe Windows i macOS.
– Praca z innymi firmami z branży, by ustanowić bezpieczniejsze metody logowania, oferujące lepsze zabezpieczenia i eliminujące słabości systemu haseł jest częścią naszego zobowiązania wobec klientów. Chcemy dostarczać im urządzenia i produkty z maksymalnym możliwym poziomem bezpieczeństwa – wskazał Kurt Knight, starszy dyrektor Apple ds. marketingu platformy produktów.
Google wskazuje zaś na swoim blogu, że telefon z Androidem może stać się może głównym sposobem potwierdzania naszej tożsamości przy logowaniu do aplikacji, usług cyfrowych, stron internetowych i nie tylko.
Przez standardowe odblokowanie naszego smartfona – PIN-em, wzrorem lub odciskiem palca – jednocześnie potwierdzać będziemy chęć zalogowania się w dane miejsce. Kluczem będize tu technologia kryptograficzna w standardzie FIDO – passkey. Umożliwia ona bezpieczną komunikację między telefonem a daną stroną czy appką.
Używanie telefonu jako naszego klucza praktycznie uniemożliwi wyłudzanie haseł za pomocą phishingu. Hakerom będzie też trudniej przejąć nasze konto na odległość, bo nie będą mieli naszego telefonu. Z drugiej strony zgubienie urządzenia może stać się dużo większym bólem głowy.
– Dzięki passkey możliwe będzie mnóstwo powiązań i kombinacji sprzętu i oprogramowania, a logowanie będzie tak samo proste. Użytkownik będzie mógł na przykład zalogować się do przeglądarki Chrome działającej na systemie Windows przy użyciu telefonu Apple – tłumaczy zaś Vasu Jakkal wiceprezes Microsoftu ds. bezpieczeństwa i prywatności.
Kolejne rozwiązania mają pojawiać się na przestrzeni 2022 i 2023 roku, choć firmy nie zapewniły jeszcze konkretnych harmonogramów "zabicia haseł" na ich platformach.