Adgangsnøgler se frisk momentum med nye pilotprogrammer

Adgangsnøgler se frisk momentum med nye pilotprogrammer

Adgangsnøgler se nyt momentum med nye pilotprogrammer PlatoBlockchain Data Intelligence. Lodret søgning. Ai.

Nye produktmeddelelser bygger momentum for adgangsnøgler - digitale legitimationsoplysninger, der muliggør adgangskodefri godkendelse ved hjælp af private kryptografiske nøgler. I denne uge udvidede Apple og Google, såvel som de førende adgangskodehåndteringsudbydere 1Password og Dashlane, deres understøttelse af adgangsnøgler yderligere.

Apple, den første til at tilbyde adgangsnøglesupport på sin iOS-platform sidste år, gav sine adgangsnøgler et løft i denne uge på virksomhedens Worldwide Developers Conference (WWDC). Apple annoncerede en API, der vil lade adgangsnøgler arbejde med tredjepartssoftware. API'en er designet til efterårets udgivelse af iOS 17, den årlige opdatering til dets mobile operativsystem, som er forhåndsvist på WWDC.

Apple udvider også understøttelsen af ​​adgangsnøgler på sin Safari-browser på Macs, iPhones og iPads. Den udvidede adgangsnøgleunderstøttelse vises i Apples Safari 17 browser, vist på WWDC. En offentlig beta er tilgængelig nu, med en generel udgivelse til efteråret.

En fordel ved adgangsnøgler er, at de kan fremskynde logins. Data, som Google offentliggjort i sidste måned viste, at brugere kunne autentificere med adgangsnøgler i gennemsnit på 14.9 sekunder, halvdelen af ​​de 30.4 sekunder det tager at logge ind med adgangskoder.

Tilhængere af adgangsnøgler siger også, at de er mere modstandsdygtige over for phishing-angreb end SMS, engangsadgangskoder (OTP'er) og forskellige andre former for multifaktorautentificering (MFA) fordi hver enkelt har en unik privat og offentlig nøgle knyttet til en bestemt enhed.

Derudover er adgangsnøgler modstandsdygtige over for phishing, fordi de er afhængige af biometrisk identifikation, såsom ansigts- eller touch-id, i stedet for adgangskoder. Fordi den private nøgle aldrig forlader enheden, kan den ikke let stjæles, mens de offentlige nøgler findes på både enheden og applikationen eller webstedet.

Apple Adoption tilføjer markedsimpuls

Apples adgangsnøgle API giver udviklere mulighed for at integrere sine adgangsnøgler i tredjepartsapps, herunder adgangskodeadministratorer, for at dele adgangsnøgler. Ifølge Apple er det adgangsnøgle API vil understøtte Administrerede Apple-id'er, der muliggør synkronisering ved hjælp af iCloud-nøglering og adgangskontrol til at styre, hvordan brugere kan synkronisere og dele adgangsnøgler.

Navnlig vil Managed Apple ID-understøttelse til iCloud Keychain give adgangskodeadministratorer fra tredjeparter fra virksomheder, herunder 1Password og Dashlane, mulighed for at gemme og udveksle iOS-, iPadOS- og macOS-adgangskoder. Adgangsnøgler kan bruge virksomhedens Autofill, Face ID eller Touch ID biometriske verifikation på Apple-enheder.

1Password annoncerede i denne uge beta-udvidelser til Safari på macOS, såvel som browserne Chrome, Firefox, Edge og Brave på macOS, Windows og Linux. I et blogindlæg i denne uge sagde Steve Won, chief product officer for 1Password, at API'en ville gør adgangsnøgler mere nyttige på iPhones.

"API'en vil gøre adgangskodeadministratorer som 1Password i stand til at oprette og bruge adgangsnøgler i enhver indbygget app, der har tilføjet adgangsnøgleunderstøttelse, inklusive Safari," bemærkede Won. 1Passwords udviklere integrerer nu den nye adgangsnøgle API i sin adgangskodemanager, ifølge Won.

Mens Google havde frigivet sin adgangsnøgle API til Android tidligere på året, ventede udviklere på Apples sammenlignelige iOS API. "Denne ændring til iOS er den sidste brik i puslespillet, der vil give tredjepartsudbydere mulighed for fuldt ud at omfavne adgangsnøgler," skrev Dashlane, direktør for produktudvikling og innovation, Rew Islam i et blogindlæg. annoncerer sin iOS-understøttelse. "Dashlane vil tilbyde adgangsnøgleunderstøttelse i både iOS og Android, hvilket gør brugen af ​​adgangsnøgler problemfri."

Google adgangsnøgler er seriøse forretninger

Brugere og administratorer af Google Workspace og Google Cloud kan nu logge ind på deres konti med deres adgangsnøgler. Google annoncerede i denne uge, at adgangsnøglegodkendelse er tilgængelig i åben beta for over 9 millioner organisationer med Google Workspace- og Google Cloud-konti. Mens Google fortsat vil lade brugere logge ind på deres arbejds- og personlige konti med adgangskoder, ser virksomheden adgangsnøgler som en nemmere og mere sikker form for godkendelse.

"Når en bruger logger ind med en adgangsnøgle til deres Workspace-apps, såsom Gmail eller Google Drive, kan adgangsnøglen bekræfte, at en bruger har adgang til deres enhed og kan låse den op med et fingeraftryk, ansigtsgenkendelse eller en anden skærmlåsemekanisme ,” bemærkede Google Workspace ingeniørchef Shruti Kulkarni og produktchef Jeroen Kemperman i en 5. juni 2023, blogindlæg. "Brugerens biometriske data sendes aldrig til Googles servere eller andre websteder og apps."

Andrew Shikiar, administrerende direktør for FIDO Alliance, ser Googles seneste træk som et markant løft for adgangsnøgler. "Det er et stort, kæmpe statement, at adgangsnøgler er klar til primetime og videre," siger Shikiar. "Vi tror, ​​at dette vil hjælpe med at fremskynde den yderligere vedtagelse af adgangsnøgler." Adgangsnøgleteknologi er baseret på FIDO Alliance-specifikationen, der implementerer World Wide Web Consortiums (W3C) WebAuthn standard.

Der er masser af adgangsnøglepiloter i virksomheden

Shikiar siger, at antallet af organisationer, der kører piloter med adgangsnøgler, fortsætter med at stige. Blandt dem er flere store banker, PayPal, Home Depot, Hyatt Hotels, Intuit og Shopify. Hyatt har brugt FIDO-godkendelse med YubiKeys fra Yubico for at give hotelfunktionærer og callcentermedarbejdere adgangskodefri godkendelse.

"De har gjort en masse arbejde med at adoptere FIDO og adgangsnøgler, og når man ser på World of Hyatt-appen, er det der, de har investeret i at beskytte deres kunders information," siger Derek Hanson, Yubicos VP for løsningsarkitektur og alliancer .

I april i år tilføjede Hyatt adgangsnøgleunderstøttelse til sin World of Hyatt-app. Til at begynde med var tilmeldinger langsomme, men adgangsnøgletilmeldinger steg voldsomt den dag, Google annoncerede adgangsnøgleunderstøttelse i Google-konti. "Vi så en stigning i oprettelser af adgangsnøgler på Googles annonceringsdag," siger Hyatts senior produktchef Hannah Hodak. "Vi har også set et lille, men generelt løft i adgangsnøgler siden da."

Tidsstempel:

Mere fra Mørk læsning