Чому Google все активніше просуває passkey замість паролів і чому цей спосіб входу набагато важче вкрасти

Вчора,   21:48    221

Google дедалі активніше просуває passkey як альтернативу звичайним паролям, і для багатьох користувачів це поки що звучить як щось технічно складне. Насправді ідея доволі проста: замість того щоб щоразу вводити секретну комбінацію символів, користувач підтверджує вхід через свій пристрій — наприклад, відбитком пальця, розпізнаванням обличчя або локальним PIN-кодом.

Чому Google все активніше просуває passkey замість паролів і чому цей спосіб входу набагато важче вкрасти

Основна відмінність passkey від класичного пароля в тому, що тут немає «секретного слова», яке людина вводить у форму входу. Система створює криптографічну пару ключів: приватний ключ зберігається на пристрої користувача, а сервіс отримує лише публічний. Сам по собі публічний ключ не дає доступу до акаунта, а приватний ключ не покидає захищене середовище.

Останні новини:  8, 12 чи 16 ГБ оперативної пам’яті у смартфоні: кому справді є сенс переплачувати

Коли користувач входить у сервіс, система надсилає спеціальний запит, а пристрій підтверджує його після локальної перевірки особи. Це означає, що людині більше не потрібно самостійно вводити пароль у поле входу.

Саме тут криється одна з найважливіших переваг passkey. Більшість фішингових схем працюють за дуже простим принципом: шахраї створюють підроблену сторінку й обманом змушують людину вписати свій пароль. Якщо ж пароль більше не потрібно вводити вручну, шанс успішно виманити його стає набагато меншим.

Останні новини:  Чи можна залишати iPhone на зарядці всю ніч: що Apple пояснила про 100%, перегрів і зношування батареї

Google також пояснює, що passkey прив’язуються до конкретного домену. Отже, фальшивий сайт зі схожою адресою не може просто використати ваш ключ, ніби це справжній сервіс. Саме тому passkey вважаються стійкішими до класичного фішингу.

Окремо компанія підкреслює, що біометричні дані не передаються Google. Відбиток пальця або зображення обличчя використовуються локально лише для розблокування доступу на самому пристрої, а не як інформація, що мандрує в інтернеті.

Google радить створювати passkey насамперед на особистих пристроях, якими користувач реально керує. Якщо такий ключ створити на спільному комп’ютері, рівень безпеки вже не буде таким самим.

Останні новини:  Windows 11 стає безпечнішою, але хакери теж отримали ШІ: чому патчі тепер треба встановлювати швидше

Для пересічного користувача перевага полягає не тільки в безпеці, а й у зручності. Не потрібно запам’ятовувати складну комбінацію символів, боятися повторного використання пароля або хвилюватися, що його можуть виманити на підробленому сайті. Саме тому Google так активно просуває нову модель входу — вона намагається прибрати одну з найслабших ланок сучасної цифрової безпеки.




https://support.google.com/accounts/answer/13548313?hl=uk