Предложен е сигурен механизъм за движение на ключовете за достъп между платформите

Най-четени

Емил Василев
Емил Василев
Емил Василев редовно превежда сложни научни теми на достъпен език — от въпроси като „Какво е имало преди Големия взрив?" до практическото приложение на биотехнологиите в лечението на болести. Тази комбинация от технологична и научна журналистика го прави един от най-разностранните автори в екипа на Kaldata.

Понастоящем технологията на ключовете за достъп (passskeys) ограничава присъствието им в софтуерната екосистема само до един разработчик. В резултат на това потребителите са принудени да създават техни дубликати, за да влизат в една и съща система.

Ключовете за достъп са най-успешният до момента опит да се отърве човечеството от традиционните пароли Сега технологичната индустрия се стреми да отстрани един недостатък в това решение, като предостави възможност за импортиране и експортиране на ключове за достъп при преместването им от една платформа в друга.

Алиансът FIDO – организацията, която отговаря за тази технология обяви нова инициатива за „сигурно преместване на ключове за достъп“ между доставчиците на услуги и предостави проектоспецификации за актуализиран протокол и обмен на данни за ключове за достъп.

„Сигурното споделяне на идентификационни данни е приоритет за алианса, тъй като има потенциала да подобри потребителското изживяване, но досега нямаше сигурен начин за прехвърляне на тази информация между доставчиците.“

се казва в изявление на организацията

В момента потребителите могат да създават ключове за достъп с помощта на софтуерни решения от Apple, Google и Microsoft, както и на платформи, които функционират като мениджъри на пароли. В идеалния случай би било възможно да се синхронизира един и същ набор от ключове в различните платформи, но засега те са ограничени от софтуерната екосистема на всяка компания, което означава, че потребителите трябва да създават дублиращи се ключове, за да влизат в един и същ акаунт.

Това ограничение вече се заобикаля с QR кодове, но FIDO има за цел да осигури пълна оперативна съвместимост, като „премахне всички технически бариери“, свързани с технологията на ключовете за достъп.

Проектът на спецификацията обещава да експортира и импортира ключове за достъп в криптирана форма, въпреки че в настоящата форма се използва незащитен CSV файл с обикновен текст. Предвижда се обаче внедряването на инструменти, които ще попречат на хакерите да злоупотребяват с механизмите за прехвърляне на ключове за достъп.

Алиансът ще се нуждае от известно време, за да консолидира спецификациите и впоследствие да ги комерсиализира, но след това те ще бъдат отворени и достъпни за прилагане от доставчиците на удостоверения, така че потребителите да могат да ги променят сигурно и лесно. Асоциацията приема мнения по проекта на спецификациите в платформата GitHub. 1Password, Bitwarden и Google вече са допринесли за проекта.

АбонаментВсичко важно от света на технологиите, директно в пощата ти.

С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.


Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!

Нови ревюта

Подобни новини