Google добавила возможность подключить в учётной записи авторизацию без пароля Статьи редакции

Ключ доступа будет храниться на устройстве, а вход можно подтвердить биометрией или PIN-кодом.

  • Компания объявила, что сделала доступным для всех пользователей учётных записей Google новый способ авторизации — Passkey, который разработали альянс технологических компаний FIDO и консорциум World Wide Web.
  • Для авторизации в аккаунте пользователь может использовать своё устройство — и подтверждать вход отпечатком пальца, распознаванием лица или PIN-кодом.
  • Google будет спрашивать подтверждение при входе в учётную запись или обнаружении потенциально подозрительных действий. Сам ключ доступа будет храниться на устройстве пользователя — при этом, если тот использует для работы и компьютер, и смартфон, можно создать ключ на каждом устройстве.
  • Также ключ можно передать через облако: например, если создать его на iPhone, он будет доступен на любом другом устройстве Apple через учётную запись в iCloud. Как отмечает The Verge, в будущем появится поддержка Dashlane и 1Password.
  • TechCrunch заметил, что пока ключи доступа поддерживаются только в личных учётных записях, для пользователей Workspace смогут подключить их «совсем скоро».
  • Если доступа к своему устройству нет, можно войти с чужого — тогда система разрешит одноразовый вход. Но Google не рекомендует использовать устройства других пользователей и советует не создавать на них ключи доступа.
  • Google вместе с Apple и Microsoft ещё в мае 2022 года пообещали к концу 2023-го внедрить единый стандарт авторизации без паролей. Компании добавляли его постепенно: например, Apple внедрила Passkey в сентябре 2022-го в обновлении iOS 16 — оно позволяет использовать для входа устройства компании. Его поддерживают, например, PayPal, Shopify, DocuSign.
0
119 комментариев
Написать комментарий...
Вадим Д.

Класс! Больше вариантов авторизации — отлично просто.
Блин, новости из другого мира просто. Где-то альянс FIDO и консорциум World Wide Web разрабатывают, а Google внедряет Passkey, а где-то — вкусноточки, китайские москвичи и тому подобная дичь.

Ответить
Развернуть ветку
Максим Марвуша

А еще уже даже города Восточной Европы покрыты 5G :) А провайдеры "последней мили" выдают оборудование с WIFI 6E и скорости более гигабита pon. Россия, будучи когда-то одним из технологических лидеров Европы (связь, финтех, сервисы), последние годы все активнее превращается в технологически отсталую страну

Ответить
Развернуть ветку
40 комментариев
Алекс

Приплести Рашку к нейтральной новости - ✅

Видимо у таких людей уже алгоритм - если по сути новости сказать нечего, то РФ всегда придет на помощь ;)

Ответить
Развернуть ветку
Igor Kowalski

Авторизация по голосу или лицу уже давно работает в некоторых банках. Что не так? Или прогресс российский это другое?

Ответить
Развернуть ветку
3 комментария
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку
9 комментариев
Дима Перегон

На mos.ru можно заходить через Passkey как несколько месяцев ;)

Ответить
Развернуть ветку
5 комментариев
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку
2 комментария
Alex Shevchenko

Я уж думал и правда это рофл)) у нас такая авторизация, в частности по отпечатку, вместо ввода пароля и в приложениях банкинга и в приложении поликлиники и ещё в разных других приложеньках на смартфоне)

Ответить
Развернуть ветку
Olex

Классно приплел!

Ответить
Развернуть ветку
Давно Зареган

Отличная новость. Давно было пора, а то автозаполнение работает через раз.

Ответить
Развернуть ветку
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку
1 комментарий
умный человек

Ура, теперь пин коды вместо паролей

Ответить
Развернуть ветку
Evgeny

Супернадежно, да.

Ответить
Развернуть ветку
Karl
Ответить
Развернуть ветку
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку
Melissa Mata

Устройство можно и потерять, а вот пароль знаешь только ты...

Ответить
Развернуть ветку
Андрей Лазутин

можно использовать отпечаток пальца

Ответить
Развернуть ветку
Охотник на свиней

Кибергулаг.
Корпорации все больше требуют личные данные, более агрессивно

Ответить
Развернуть ветку
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку
3 комментария
Хабаров Артем

Гугл изобрел смарткарты?)

Ответить
Развернуть ветку
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку
Natalie Brown

ну на самом деле это удобно ,главное чтоб мошенники как то этим не воспользовались

Ответить
Развернуть ветку
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку
2 комментария
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку
1 комментарий
Дарья Дарья

Классно ,удобная авторизация и проще запоминать небольшой пин

Ответить
Развернуть ветку
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку
Фролов Сергей

Наконец-то, мы дождались этого, нас услышали, спасибо!!!

Ответить
Развернуть ветку
Андрей Маркин

теперь то можно порадоваться

Ответить
Развернуть ветку
Yamile

"Также ключ можно передать через облако: например, если создать его на iPhone, он будет доступен на любом другом устройстве Apple через учётную запись в iCloud"-а вот это хорошо,удобно достаточно

Ответить
Развернуть ветку
Слегка Придурковатый

Чот минусов вижу больше, чем плюсов.

Ответить
Развернуть ветку
Артемий Горлов

Ого, нужная штука

Ответить
Развернуть ветку
Паронормальный

Чего-то не понятно. А раньше как было?

Ответить
Развернуть ветку
Поручик молчать

Пользуюсь @Тинькофф и затрахался в терминале вводить пароли. Тупо чтобы запустить сервис надо: СМС, пароль, пин-код - совсем сдурели

Ответить
Развернуть ветку
Тинькофф

Подскажите, пожалуйста, о каком именно сервисе вы говорите?

Ответить
Развернуть ветку
8 комментариев
Валентин Солодченко

Люди вечно недовольны, кто-то жалуется, что мало защиты, а кому-то слишком много её. Ну, а как иначе? Не вижу ничего плохого в этом, как никак эти требования защищают наши средства от сторонних лиц.

Ответить
Развернуть ветку
Влад Каничев

Если доступа к своему устройству нет, можно войти с чужого
С чужого лучше же конечно не входить

Ответить
Развернуть ветку
Тим

Звучит здорово, но обычно советуют не хранить кличи на ПК…
Разве хранение ключа на устройстве не означает, что можно написать вирус, который будет его тырить🤔

Ответить
Развернуть ветку
33_rublya

Что мне делать, если телефон украден?

Ответить
Развернуть ветку
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку
Solodkin Denis

можно создать ключ на каждом устройстве.
А можно везде одинаковый ключ?

Ответить
Развернуть ветку
Диван

А по qr коду когда?

Ответить
Развернуть ветку
nd49

Работает и по QR коду, можно выбрать вариант "использовать другой телефон/планшет" и браузер покажет QR код для сканирования. Работает универсально в разных комбинациях: мак/винда + андроид/айос

С keychain/icloud все понятно и так, у меня махом на всех айфонах и макбуках один и тот же passkey оказался. На android же гугл сгенерил отдельный ключ и добавил туда без спроcу.

Вот чего не включили — так это возможность входа по блутузу/вафле с подтверждением на другом устройстве, без камеры/QR. Сейчас работает только в связке chrome + android, для safari + ios не включили (прошлой осенью я такое сам пробовал, когда добавлял passkeys в свое приложение). Ну и в chrome на макоси не разрешают использовать touchid, хотя как бы в теории можно, правда в keychain все равно не пустит.

Ну и опцию с usb токенами не включили, тот же robinhood (они еще зимой добавили passkeys) предлагает такой вариант при входе.

Ответить
Развернуть ветку
Bela Lugosi's Dead

Когда вы наконец научитесь отличать аутентификацию от авторизации?

Где в исходной новости вообще что-то сказано про авторизацию?

Ответить
Развернуть ветку
Павел Антипов

Молодцы ,все для удобства пользователей

Ответить
Развернуть ветку
Витя Павлов

Хорошие новости)

Ответить
Развернуть ветку
116 комментариев
Раскрывать всегда