谷歌本周二宣布,將Passkey密鑰作為其平臺上所有個人谷歌帳戶的默認登錄選項。
設置好關聯到個人設備的Passkey密鑰后,用戶無需再輸入密碼或在登錄時使用兩步驗證即可登錄其Google帳戶。
谷歌產品經理克里斯蒂安·布蘭德表示:“我們從用戶那里收到了非常積極的反饋,因此今天我們將Passkey作為個人Google帳戶的默認選項,使密碼變得更加易于使用。”
這意味著谷歌用戶下次登錄個人帳戶時,將看到創建和使用Passkey密鑰的提示,以便簡化以后的登錄。”
Passkey密鑰在本地工作,是比傳統密碼更安全、更方便的替代方案:支持使用指紋掃描儀和面部識別等生物識別傳感器以及PIN、硬件安全密鑰或屏幕鎖定模式來訪問網站、在線服務和應用。
谷歌宣稱,使用Passkey密鑰可以顯著降低數據泄露影響其他帳戶的風險,并防止網絡釣魚攻擊,因為Passkey不能被用來劫持帳戶。此外,Passkey還免去了用戶記憶和管理密碼的負擔,大大提高了安全性和易用性。
谷歌的Passkey密鑰在云端安全存儲和同步,以防止設備丟失時賬戶被鎖定,并可無縫過渡到新設備。此功能與所有主要網絡瀏覽器和平臺兼容,包括Windows、macOS、iOS和ChromeOS。
其實,谷歌的多年前就已經開始推動“免密登錄”。
今年5月份,谷歌推出了對所有Google帳戶的無密碼登錄支持。此前,谷歌還于2022年10月在Android操作系統及其Chrome網絡瀏覽器中引入了密鑰支持。
微軟、蘋果和谷歌于2022年5月承諾將推動Passkey密鑰成為無密碼登錄的通用標準。
此次合作的結果是,Web身份驗證(WebAuthn)憑證(也稱為FIDO憑證)成為在三大科技巨頭的平臺上無密碼登錄帳戶的既定方案。
對WebAuthn標準的支持可以追溯到2018年4月,當時谷歌、微軟和Mozilla宣布計劃將新API集成到各自的Chrome、Edge和Firefox網絡瀏覽器中。
一顆小胡椒
GoUpSec
一顆小胡椒
CNCERT國家工程研究中心
安全牛
D1Net
安全內參
007bug
上官雨寶
007bug
上官雨寶
虹科網絡安全