Менеджеры паролей также смогут предложить безопасный метод переноса паролей и ключей доступа на другую платформу.
Advertisement
Пароли — современная, защищенная от фишинга альтернатива паролям — вскоре может стать более простой в использовании на различных платформах. Согласно новым проектам спецификаций, опубликованным альянсом FIDO (Fast Identity Online), такие компании, как Google, Apple и Microsoft, а также приложения для управления паролями, такие как Dashlane, 1Password и Bitwarden, могут разрешить пользователям безопасно экспортировать и импортировать пароли и ключи доступа, что позволит им переносить свои учетные данные в другой сервис (например, при переходе с Android на iOS) вместо создания новых.
Альянс FIDO публикует проекты спецификаций безопасного обмена учетными данными
Альянс FIDO опубликовал в понедельник два проекта спецификаций — протокол обмена учетными данными (CXP) и формат обмена учетными данными (CXF) — заявив, что они были разработаны для обеспечения выбора и улучшения пользовательского опыта при использовании ключей доступа.
Новые спецификации проектов CXP и CXF были разработаны для упрощения процесса передачи учетных данных, таких как пароли, ключи доступа и другая информация, безопасным способом. В настоящее время большинство менеджеров паролей экспортируют учетные данные в виде открытого текста, обычно в виде текстового файла с разделителями-запятыми (CSV), что крайне рискованно.
Хотя спецификации проекта безопасного обмена учетными данными улучшат безопасность паролей при их экспорте, они предоставят первый безопасный метод миграции ключей доступа между службами.
Например, пользователь Bitwarden может экспортировать ключи доступа, хранящиеся в службе, а затем импортировать их в свою учетную запись Google или Apple. Этот процесс гарантирует, что пользователям не придется генерировать несколько паролей для каждой службы, при этом упростив для пользователей переключение между платформами.
- Google Chrome теперь упрощает синхронизацию паролей между устройствами
- Пользователи аккаунтов Google с высоким риском теперь смогут использовать пароли
- Пользователи аккаунтов Google с высоким риском теперь смогут использовать пароли
- WhatsApp для iOS теперь позволит вам входить в систему без кодов SMS
- X Расширяет поддержку паролей в своем приложении iOS для пользователей по всему миру
Стоит отметить, что может пройти некоторое время, прежде чем безопасная миграция паролей и паролей станет доступной для пользователей. Эти черновые спецификации должны быть согласованы, стандартизированы и реализованы поставщиками учетных данных, чтобы новая функциональность стала доступной. Альянс FIDO также заявляет, что принимает обзор сообщества через GitHub — разработчики и энтузиасты могут предоставить отзывы о черновых спецификациях.