Google дедалі активніше просуває passkey як альтернативу звичайним паролям, і для багатьох користувачів це поки що звучить як щось технічно складне. Насправді ідея доволі проста: замість того щоб щоразу вводити секретну комбінацію символів, користувач підтверджує вхід через свій пристрій — наприклад, відбитком пальця, розпізнаванням обличчя або локальним PIN-кодом.

Основна відмінність passkey від класичного пароля в тому, що тут немає «секретного слова», яке людина вводить у форму входу. Система створює криптографічну пару ключів: приватний ключ зберігається на пристрої користувача, а сервіс отримує лише публічний. Сам по собі публічний ключ не дає доступу до акаунта, а приватний ключ не покидає захищене середовище.
Коли користувач входить у сервіс, система надсилає спеціальний запит, а пристрій підтверджує його після локальної перевірки особи. Це означає, що людині більше не потрібно самостійно вводити пароль у поле входу.
Саме тут криється одна з найважливіших переваг passkey. Більшість фішингових схем працюють за дуже простим принципом: шахраї створюють підроблену сторінку й обманом змушують людину вписати свій пароль. Якщо ж пароль більше не потрібно вводити вручну, шанс успішно виманити його стає набагато меншим.
Google також пояснює, що passkey прив’язуються до конкретного домену. Отже, фальшивий сайт зі схожою адресою не може просто використати ваш ключ, ніби це справжній сервіс. Саме тому passkey вважаються стійкішими до класичного фішингу.
Окремо компанія підкреслює, що біометричні дані не передаються Google. Відбиток пальця або зображення обличчя використовуються локально лише для розблокування доступу на самому пристрої, а не як інформація, що мандрує в інтернеті.
Google радить створювати passkey насамперед на особистих пристроях, якими користувач реально керує. Якщо такий ключ створити на спільному комп’ютері, рівень безпеки вже не буде таким самим.
Для пересічного користувача перевага полягає не тільки в безпеці, а й у зручності. Не потрібно запам’ятовувати складну комбінацію символів, боятися повторного використання пароля або хвилюватися, що його можуть виманити на підробленому сайті. Саме тому Google так активно просуває нову модель входу — вона намагається прибрати одну з найслабших ланок сучасної цифрової безпеки.

2960