Zbogom, gesla…


Google, Microsoft in Apple so napovedali podporo sistemom prijave brez gesla.

Gesla so bila, kljub svojim varnostnim pomanjkljivostim, dolga leta nujno zlo, saj neke pametne in uporabne alternative ni bilo. Varnostne težave je sicer resda v veliki meri omililo dvostopenjsko preverjanja pristnosti, ki naj bi, tako varnostne študije, preprečilo 99,9 % napadov, vendar je metoda dokaj nepriročna in zamudna. A razvoj je seveda šel naprej in dobili smo nove metode, ki so zdaj očitno na stopnji, da jih kot novo stvarnost sprejemajo in v svoje izdelke uvajajo tudi velika podjetja, kot so Google, Microsoft in Apple.

Omenjena trojica je 5. maja 2022 skupaj objavila načrte za podporo standardu za prijavo brez gesel, ki sta ga oblikovala združenje FIDO Alliance in konzorcij World Wide Web Consortium. Pri tovrstnih prijavah uporabniki uporabljajo enake možnosti avtentikacije kot pri dvostopenjskem preverjanju, npr. aplikacijo za avtentikacijo, varnostni ključ, Windows Hello ali kode, ki se pošljejo v mobilne naprave ali e-poštne račune, vendar jim ni treba navesti gesla. Z novim sistemom, ki je omogočen na mobilnih napravah, bodo uporabniki za prijavo v aplikacije ali storitve uporabljali enake metode preverjanja, kot jih redno uporabljajo na svojih napravah. Vnesejo lahko kodo PIN ali uporabijo možnosti biometričnega preverjanja pristnosti, če jih naprava podpira.

Pričakuje se, da bodo Apple, Google in Microsoft uvedli podporo za razširjeni standard leta 2023.

Več…

Comments are closed.