Новые спецификации для passkeys позволят обмениваться ими между сервисами
Два года назад были введены passkeys — технология, заменяющая традиционные пароли на более безопасную аутентификацию с использованием ключей безопасности или биометрии. Теперь FIDO Alliance объявила о выпуске новых спецификаций, которые позволят пользователям импортировать и экспортировать passkeys, делая эту технологию ещё более удобной и гибкой.
Содержание
Возможность переноса passkeys между менеджерами паролей
В настоящее время нет безопасного способа перемещать passkeys между различными менеджерами паролей. Например, если вы сохранили passkey в приложении Пароли от Apple, вы не можете легко перенести его в 1Password или наоборот. Однако, с новыми спецификациями это станет возможным.
Согласно новому анонсу FIDO Alliance, новые спецификации направлены на расширение выбора пользователей, предлагая возможность импорта и экспорта passkeys. Проект новых спецификаций включает Credential Exchange Protocol (CXP) и Credential Exchange Format (CXF), которые позволят не только перемещать passkeys, но и другие типы учётных данных. Все передаваемые данные будут зашифрованы, что гарантирует безопасность во время процесса переноса.
Безопасность и поддержка от ведущих компаний
Для сравнения, большинство современных менеджеров паролей используют формат CSV-файлов для импорта и экспорта учётных данных, что является гораздо менее безопасным решением. Новые же спецификации обеспечивают надёжное шифрование и защиту данных.
Компания 1Password, участвовавшая в разработке этих спецификаций вместе с FIDO Alliance, уже подтвердила свою готовность поддерживать новые форматы для импорта и экспорта passkeys, как только они станут доступны. Кроме того, такие компании, как Dashlane, Bitwarden, NordPass и Google, также внесли свой вклад в разработку этих спецификаций.
Хотя в заявлении не было упоминания Apple, компания является частью FIDO Alliance и одной из первых внедрила поддержку passkeys с выпуском iOS 16 в 2022 году. В экосистеме Apple passkeys синхронизируются через iCloud и могут использоваться для аутентификации на других устройствах Apple с помощью сканирования QR-кода через iPhone.
Когда ожидать новые возможности?
Несмотря на сегодняшнее объявление, маловероятно, что новые спецификации для passkeys станут доступны до конца этого года, так как проект ещё предстоит утвердить после его рассмотрения отраслью. Однако это значительный шаг вперёд в развитии технологий безопасной аутентификации, который сделает работу с passkeys более удобной для пользователей по всему миру.