Новости

Apple, Microsoft и Google внедрят единый стандарт авторизации без паролей в 2023 году

IT-гиганты Apple, Google и Microsoft объявили о внедрении единого стандарта авторизации без паролей на мобильных, десктопных и браузерных платформах в 2023 году. Беспарольная аутентификация станет доступна на всех основных платформах, таких как Android и iOS, Chrome, Edge и Safari, а также Windows и macOS.

Основным устройством аутентификации в приложениях, на веб-сайтах и в других цифровых сервисах станет смартфон, говорится в блоге Google. Для входа будут использоваться биометрия или PIN-код. Безопасность будет обеспечивать уникальный криптотокен passkey, который передается между смартфоном и сайтом.

Пользователю не понадобится запоминать данные для входа в систему или рисковать безопасностью, повторно используя один и тот же пароль в нескольких местах. Беспарольная система значительно затрудняет хакерам удаленный взлом данных, поскольку для входа в систему требуется доступ к физическому устройству.

Беспарольная аутентификация позволит войти в систему Google Chrome, работающую на Microsoft Windows, используя пароль на устройстве Apple, отметил представитель Microsoft. При этом ключи шифрования в процессе будут асимметричными.

Кроссплатформенная функциональность стала возможной благодаря стандарту FIDO, который использует криптосистему с открытым ключом для обеспечения аутентификации без пароля и многофакторной аутентификации.

Смартфон может хранить уникальный passkey, совместимый с FIDO, и передавать его сайту для аутентификации только тогда, когда устройство разблокировано. Passkeys также можно легко синхронизировать с новым устройством из облачной резервной копии в случае потери смартфона, добавили в Google.