דשלאן ו - Google להקל על פעם להשתמש מנהל סיסמה

What's new with sign up and sign in on the web (Google I/O '18)

What's new with sign up and sign in on the web (Google I/O '18)
Anonim

Google ו- Dashlane שיתפו פעולה כדי לתת את ראשי התיבות YOLO משמעות חדשה במקצת. פתח את YOLO - "אתה רק התחברות אחת" - API כדי להסיר את התירוץ האחרון לא באמצעות מנהל סיסמאות.

"כדי להישאר צעד אחד לפני הביקוש בשוק", כתב דשליין בהודעתו על ה- API, "Google ו- Dashlane עוזרות ביצירת פתרון אימות אפליקציות Android ללא תלות, המקובל בעולם, כדי להגביר את האבטחה המקוונת שלך".

במילים פשוטות יותר, המשמעות היא שמפתחי Android יוכלו כעת להפוך את היישומים שלהם לאתר את נתוני ההתחברות שלהם במנהל סיסמאות, לבקש גישה לנתונים אלה ולהשתמש בהם. הדבר נוח הרבה יותר מאשר העתקת פריט ממנהל סיסמאות, מעבר ליישום האחר והדבקתו בשדה טקסט.

פירוש הדבר כי יותר אנשים יכולים להשתמש במנהל סיסמאות מבלי לחשוש מתסכול כשהם מנסים להיכנס לאפליקציה. זה חדשות טובות, כי באמצעות מנהל הסיסמה היא כרגע הדרך הקלה ביותר כדי לוודא את המידע האישי ביותר שלך לא הולך להיות בסכנה על ידי סיסמה חלשה.

אנשים למצוץ מגיע עם סיסמאות, במיוחד אם הם צריכים להחליף אותם על בסיס קבוע. זו הסיבה שאנשים רבים משתמשים "סיסמה", "12345678", או כמה וריאציה של סיסמה כמו "ZeldaFan88" או "ZeldaFan89" במספר אתרים.

סיסמאות אלה קל לזכור, אבל הם גם קל לנחש. וגם אם הסיסמה היא פחות פשוטה, כמו "Rf * 3PJ, 6Ba," שימוש זה על פני מספר אתרי אינטרנט פירושו כי הפרת אבטחה על כל האתרים הללו מציב את כל האחרים בסיכון. הפתרון: כלים שיוצרים וזוכרים סיסמאות מאובטחות באמת.

אז אם באג בן 19 של Windows מגלה את סיסמת חשבון Microsoft שלך, למשל, אינך צריך לדאוג לגבי אותה סיסמה המשמשת לגישה לחשבון הפייסבוק שלך. כישלון אחד אינו גורם לאסון.

מנהלי סיסמאות יש גם כמה יתרונות על פני אבטחה ביומטרי, לא פחות מהם להיות העובדה כי האקרים לא יכול 3D להדפיס סיסמה כדי לגשת לטלפון שלך. זה לא יכול להיות אמר עבור אבטחה ביומטרי, כפי מחריד כפי שזה נראה.

הבעיה היא לקבל מידע מתוך מנהלי סיסמאות. זה קל בדפדפן אינטרנט - רוב מנהלי הסיסמאות מציעים תוספים שיכולים למלא באופן אוטומטי מידע - אבל קשה יותר ביישומים. פתח YOLO מבטיח לטפל בבעיה, כך שאנשים לא מקבלים מתוסכל לוותר על שיפור cybersecurity שלהם.

"הפרויקט הזה הוא הצעד הגדול הראשון לקראת הפיכת האבטחה פשוטה ונגישה לכל משתמש, בכל מכשיר", כותב דשליין בהודעתו. "בעתיד, אנו רואים את ממשק ה- API הפתוח הזה מעבר למכשירי Android בלבד, ולהפוך להיות מיושם באופן אוניברסלי על ידי מנהלי אפליקציות ומנהלי סיסמה בכל הפלטפורמות ומערכת ההפעלה. בסופו של דבר, אנו מצפים להרחבת הפרויקט המשותף הזה, כך שהוא ייהנה מכל המערכת האקולוגית הביטחונית כולה ".

הרבה חברות מנסים להרוג מנגנוני אבטחה מבוססי סיסמה. אבל לכל אחת מהמערכות האלה יש חסרונות משלהן, ועד שאנשים מסתדרים על תחליף שפועל לכולם, לא משנה באיזה מכשיר הם משתמשים, סיסמאות נמצאות כאן כדי להישאר. חברות כמו דשלן וגוגל עשויות להפוך אותן לאמינות יותר.

גילוי מלא: עבדתי במחלקת תמיכת הלקוחות עבור 1Password, מתחרה בדשלאן, למשך חודשיים בין אפריל 2016 ליוני 2016.