谷歌正式推出“密钥登录”,逐步取代传统密码登录


都什么年代了,还在用传统密码?10月12日,谷歌宣布在 Android 和 Chrome 中正式推行密钥登录“PassKey”,以逐步替代长期使用的密码登录“PassWord”。

推出的密钥登录可以认为是“生物密码”和“授权登录”的结合。用户可以在 Android 手机上创建一个基于公钥加密的密钥凭据,创建密钥的时候需要对本人进行生物特征识别,比如“指纹”或者“面部识别”等

  

创建完毕后,这个密钥凭据可用于解锁所有在线帐户 —— 既可以解锁 Android 手机上的帐户,也可以解锁附近所有设备的帐户。是的,这个 FIDO 密匙登录功能由微软 / 苹果 / 谷歌联合出品,属于行业标准。因此它是跨平台的,包括 Windows、macOS 和 iOS 以及 ChromeOS。换而言之,你可以用 Android 手机的密钥凭据解锁上述所有系统的帐户和网站。

 

在谷歌的眼中,密码登录这种老旧的身份验证方法很容易被钓鱼或者盗号等方法影响,安全性不高。而密钥登录则大为不同,它不能重复使用,也不会泄露服务器漏洞,还能保护用户免受网络钓鱼的攻击以及忘记密码的困扰,即使丢失了手机, FIDO 密钥也可以从云备份安全地同步到新手机。

不过,现在这个密钥登录功能还不完善,只是一个重要的里程碑,实现了两个关键功能:

  1. 用户可以在 Android 设备上创建和使用密钥,密钥通过 Google 密码管理器 进行同步。
  2. 开发人员可以通过 WebAuthn API、Android 和其他支持的平台,使用 Chrome 在网站上为用户构建密钥支持。

如果要在网站上添加密钥登录功能,开发者需要注册 Google Play Services 测试版 ,并使用 Chrome Canary 版本。

密钥登录功能的下一个里程碑是原生的 Android 应用 API,原生 API 将为应用程序提供多种登录方式,用户可以选择密钥登录,或是使用已保存的密码登录。


相關推薦

2022-10-26

的无密码“密钥登录”方法(密钥登录可参考此前报道的谷歌正式推出“密钥登录”,逐步取代传统密码登录) iCloud 共享照片库,与最多五个其他用户无缝共享照片和视频   切换 FaceTime:只需单击一下,即可将 FaceT

2022-05-07

周四是世界密码日,就在这天,谷歌安全身份验证 PM 总监 Sampath Srinivas在一篇博客中宣布:“谷歌很快就会在 Android 和 Chrome 中实现 FIDO 无密码功能支持”,苹果和微软也声称将为其Windows、iOS、Edge 等主流平台提供 FIDO 无

2023-08-18

谷歌宣布推出首个具有量子弹性的 FIDO2 安全密钥实现,作为开源安全密钥固件 OpenSK 的一部分。FIDO2 是快速身份在线验证标准的第二个主要版本,FIDO2 密钥可用于无密码验证和多因素验证 (MFA) 元素。 随着实现实用量子计算机

2023-08-17

统的第三方 cookie,以进一步推广自家的 "Privacy Sandbox"。谷歌表示 Privacy Sandbox 计划旨在开发能够实现以下目标的技术:既能保护用户在线隐私,又能给公司和开发者提供发展数字业务的工具,让每个人都能轻松访问开放的网络和

2022-05-12

为了帮助客户从遗留的数据库系统中解放出来,谷歌宣布了一项新的数据库服务 AlloyDB for PostgreSQL,一种完全托管的、与 PostgreSQL 兼容的数据库服务。“它为现代化你最苛刻的企业数据库工作负载提供了一个强大的选项。” 谷

2023-11-03

Google 搜索的博客近日更新的文章称,七年前开始的移动优先索引 (Mobile-FirstIndexing) 工作现已完成。 Google在 6 年半前就开始采用移动优先索引,在发布了一个又一个截止日期后,Google 最终取消了截止日期。 2016年11月,

2023-02-17

目前 Android 14 还处于官方时间表中最早的开发阶段,距离正式发布至少还有半年时间,开发团队还有充足的时间逐步重建。在去年年初,Google 就曾使用 Jetpack Compose 重写了 Play Store 的 UI,使得应用代码减少了 50%,渲染速度也大

2022-09-16

如约重聚,主旨演讲干货新鲜出炉,一起回顾一下! 谷歌一直积极帮助开发者灵活运用前沿科技,探索创新的方式以解决现实问题,以科技之力应对变化,帮助他人,如 Google 大中华区总裁陈俊廷所强调:“谷歌一直在坚

2022-04-08

月推出,自此该版本已不会有什么功能上的变化,而它的正式版本也即将于本月底发布。Fedora 团队也将注意力转向了下一个版本的开发工作中。 近日 Fedora 的 wiki 页面有了一个新的提议,根据提议介绍,在今年晚些时候发布的

2023-02-02

Linux Mint 项目负责人 Clem Lefebvre 介绍了下一个版本 21.2 的部分新特性。21.2 代号"Victoria",这延续了该发行版的传统,即同一系列中的每个版本取一个以相同字母开头的女性名称(例如 Linux Mint 21 "Vanessa"、21.1 "Vera")。 Linux Mint 21.2

2023-04-22

纽约时报》的报道,面对来自微软和 OpenAI 的竞争压力,谷歌正在积极开发由人工智能技术驱动的全新搜索引擎「Magi」,以及使用人工智能技术对现有的搜索引擎进行升级。 报道指出,三星正在考虑用微软的 Bing 取代 Google 作

2023-05-07

并解决错误,这导致它很容易被攻击。 今年 3 月份 AMD 推出了新的 AMD openSIL ,作为 AMD 新固件计划的一部分。AMD openSIL 将 AMD 芯片初始化固件的开发、架构和验证过程全部开源,相比 AGESA 更轻量级、简单、透明和安全

2022-10-04

Android 13 已于一个多月前发布,谷歌方面现如今则在积极地开发 Android 14 中。最新消息指出,新版本似乎将强制所有设备使用 AV1 编解码器。此前,设备只需要支持 VP8 和 VP9(AV1 的前身),谷歌希望依赖 AV1 以节省带宽和存储

2022-06-29

将 Vim 9.0 版本献给 Sven Guckes,他于 2022 年 2 月去世。Sven 是 Vim 的核心维护者,他注册了 vim.org 域名并创建了第一个 Vim 网站,我们将以此纪念他。 经过多年的逐步改进,Vim 现在推出了一个重要版本,向前迈出了一大步。除