google迈向无密码未来的最新举措,就是积极拥抱Passkey(一种需要预先在设备上安装的新型密码解决方案),且目前已经能在各大主要平台上用于访问Google账户。从今天开始,Google用户可以转为Passkey,并在登录过程中彻底告别密码和2FA(双因素验证)的验证码。
Passkey是Google、苹果、微软等厂商同FIDO联盟共同发布的安全保护方案,号称能更安全、更便捷地替代传统密码。它们可以用本地PIN码或设备上的生物特征验证技术(例如指纹或Face ID)替换传统密码及其他登录系统,包括2FA或短信验证。该生物识别数据不会与Google(或任何其他第三方)共享,且Passkey仅保存在您的设备之上。由于不存在可能被网络钓鱼攻击窃取的密码,所以这套体系将带来更好的安全性和保护效果。
在将Passkey添加至Google账户后,该平台将在用户登录或检测到可能需要额外验证的可疑活动时发出提示。Google账户的Passkey存储在任何兼容硬件之上,例如IOS 16及以上版本的iphone和Android 9及以上版本的Android设备,也可使用iCloud或Dashlane/1Password等密码管理器服务(预计2023年初发布)实现设备间共享。
大家仍可以用他人的设备暂时访问自己的Google账户,选择“通过另一设备使用Passkey”选项即可创建一次性登录,且不会将Passkey转移至新硬件内。Google公司指出,用户不应在共享设备上创建Passkey,这会导致任何能够访问并解锁该设备的人访问您的Google账户。
Google对Passkey的支持,意味着用户无需再硬记冗长的密码或完成各种身份验证服务,即可轻松完成登录。
如果用户怀疑其他人已经访问了自己的账户或者窃取到Passkey的唯一设备,则可立即在Google账户设置中选择撤销Passkey。Google表示,参与高级保护计划的用户还能获得免费服务,针对网络钓鱼及恶意应用选择使用Passkey代替其物理安全密钥。
FIDO联盟执行董事Andrew Shikiar在一份声明中指出:“考虑到Google业务的规模和应用广度,我们对此次公告感到非常兴奋,其极大推动了Passkey的应用范围,在实质上让任何Google账户持有者都能使用Passkey。在我看来,此次实施还将为其他服务商树立典范,也标志着Passkey迎来了加速采用的转折点。”
当然,Passkey的真正普及还需要一段时间,Google账户在可预见的未来也将大多延续目前的登录方法。这项新功能的开放,暂时仍无法为使用旧设备、不支持生物识别验证功能的用户提供服务。但Google倒是热情很高,似乎打算鼓励更多用户尽快转移至新方案。“随着Passkey获得更广泛的支持和人们的熟知”,Google将对原有登录方式做额外审查。
此次公告只是Google的又一Passkey推广举措。去年12月,Google已经在其Chrome浏览器上支持Passkey。但由于支持Passkey的网站和服务仍然比较有限,所以完全无密码的愿景并不可能一蹴而就。1Password也开放了相应页面,指导已经有哪些网站和服务支持Passkey,希望这项身份验证技术能够加快普及速度,让Google这样的公司更早拥抱完全无密码的新时代。