谷歌正式推出“密钥登录”,逐步取代传统密码登录


都什么年代了,还在用传统密码?10月12日,谷歌宣布在 Android 和 Chrome 中正式推行密钥登录“PassKey”,以逐步替代长期使用的密码登录“PassWord”。

推出的密钥登录可以认为是“生物密码”和“授权登录”的结合。用户可以在 Android 手机上创建一个基于公钥加密的密钥凭据,创建密钥的时候需要对本人进行生物特征识别,比如“指纹”或者“面部识别”等

  

创建完毕后,这个密钥凭据可用于解锁所有在线帐户 —— 既可以解锁 Android 手机上的帐户,也可以解锁附近所有设备的帐户。是的,这个 FIDO 密匙登录功能由微软 / 苹果 / 谷歌联合出品,属于行业标准。因此它是跨平台的,包括 Windows、macOS 和 iOS 以及 ChromeOS。换而言之,你可以用 Android 手机的密钥凭据解锁上述所有系统的帐户和网站。

 

在谷歌的眼中,密码登录这种老旧的身份验证方法很容易被钓鱼或者盗号等方法影响,安全性不高。而密钥登录则大为不同,它不能重复使用,也不会泄露服务器漏洞,还能保护用户免受网络钓鱼的攻击以及忘记密码的困扰,即使丢失了手机, FIDO 密钥也可以从云备份安全地同步到新手机。

不过,现在这个密钥登录功能还不完善,只是一个重要的里程碑,实现了两个关键功能:

  1. 用户可以在 Android 设备上创建和使用密钥,密钥通过 Google 密码管理器 进行同步。
  2. 开发人员可以通过 WebAuthn API、Android 和其他支持的平台,使用 Chrome 在网站上为用户构建密钥支持。

如果要在网站上添加密钥登录功能,开发者需要注册 Google Play Services 测试版 ,并使用 Chrome Canary 版本。

密钥登录功能的下一个里程碑是原生的 Android 应用 API,原生 API 将为应用程序提供多种登录方式,用户可以选择密钥登录,或是使用已保存的密码登录。


相關推薦

2022-10-26

的无密码“密钥登录”方法(密钥登录可参考此前报道的谷歌正式推出“密钥登录”,逐步取代传统密码登录) iCloud 共享照片库,与最多五个其他用户无缝共享照片和视频   切换 FaceTime:只需单击一下,即可将 FaceT

2022-05-07

周四是世界密码日,就在这天,谷歌安全身份验证 PM 总监 Sampath Srinivas在一篇博客中宣布:“谷歌很快就会在 Android 和 Chrome 中实现 FIDO 无密码功能支持”,苹果和微软也声称将为其Windows、iOS、Edge 等主流平台提供 FIDO 无

2024-07-24

谷歌已放弃在 Chrome 中淘汰第三方 Cookie 的计划,而是推出一种新的浏览器体验,允许用户限制这些 Cookie 的使用方式。 2019 年,Mozilla Firefox 开始默认阻止第三方 Cookie,2020 年 Apple Safari 也紧随其后。谷歌于 2024 年第一季度开始

2024-08-10

虑其对第三方 cookies 的依赖。 W3C 技术架构组(TAG)在 谷歌撤销在 Chrome 中禁用第三方 Cookie 的决定后,明确表达了对第三方 cookies 的担忧。 第三方 cookies 被认为对 Web 不利,因为它们使得跨站追踪成为可能,侵犯了用户隐私

2025-05-27

根据StatCounter的数据,谷歌搜索的市场份额在2024年第四季度首次下降至89.34%,并在2025年2月短暂回升至90.15%后,随后3月份再次下降至89.71%,至今仍在90%以下。 有网友在社交平台上分享了这一数据,并指出:“当你可以直接通过A

2025-08-05

谷歌在其官方开发者博客及Google I/O2025大会上宣布,Android Studio正式推出免费的Agent模式,为安卓应用开发引入了革命性的AI辅助功能。这一功能的发布不仅大幅提升了开发效率,还凭借其智能化的交互方式和灵活的自定义规则支

2025-09-09

谷歌搜索正面临一次重大的变革,“AI 模式” 即将成为默认选项。这一模式基于谷歌现有的 “AI 概述” 功能,与 ChatGPT 等其他生成式 AI 类似,允许用户在初次搜索后与 AI 继续对话。这一转变意味着谷歌将从一个通向网络的信

2025-08-06

于替代传统仅有每日镜像的开发测试方式。这些快照并非正式版本,也不是 rolling release,而是更稳定、更测试友好的里程碑版本,帮助社区提早发现问题并完善自动化流程。 Ubuntu 25.10 Snapshot 3 于 2025 年 7 月 31 日 发布,是 Ubuntu

2023-08-17

统的第三方 cookie,以进一步推广自家的 "Privacy Sandbox"。谷歌表示 Privacy Sandbox 计划旨在开发能够实现以下目标的技术:既能保护用户在线隐私,又能给公司和开发者提供发展数字业务的工具,让每个人都能轻松访问开放的网络和

2025-05-20

谷歌及其母公司Alphabet首席执行官桑达尔·皮查伊日前做客《All-In》播客节目,接受了企业家、投资人大卫·弗里德伯格的专访。探讨了人工智能浪潮下,谷歌如何主动颠覆自身,以保持技术领先地位。 随着AI对信息获取方式的

2023-08-18

谷歌宣布推出首个具有量子弹性的 FIDO2 安全密钥实现,作为开源安全密钥固件 OpenSK 的一部分。FIDO2 是快速身份在线验证标准的第二个主要版本,FIDO2 密钥可用于无密码验证和多因素验证 (MFA) 元素。 随着实现实用量子计算机

2025-08-22

Gemini Live 是谷歌推出的实时 AI 语音助手,支持语音与视觉互动,用户可通过摄像头或屏幕共享与 AI 对话。它能实时识别画面内容并回应,例如看到物品可询问信息,看到日程可添加提醒。 近日,谷歌宣布 Gemini Live 迎来重

2025-08-07

谷歌 DeepMind 宣布正式发布了其最新一代世界模型 Genie3,不仅在生成时长、分辨率和物理一致性上实现显著提升,还支持通过文本动态改变虚拟世界事件。 Genie3作为一款通用世界模型,能够以24帧每秒的速度生成720P分辨率的交

2022-09-16

如约重聚,主旨演讲干货新鲜出炉,一起回顾一下! 谷歌一直积极帮助开发者灵活运用前沿科技,探索创新的方式以解决现实问题,以科技之力应对变化,帮助他人,如 Google 大中华区总裁陈俊廷所强调:“谷歌一直在坚