根据Google的Keyword博客和AndroidDevelopersBlog,用户可以在Android9或更高版本的Android设备上创建和使用密码,由Google的密码管理器管理。同样,网站开发人员可以为Chrome和Android用户集成密码支持。
如果您是用户,在Android上创建密钥只需两个步骤:创建并确认您的密钥帐户信息,以及使用您喜欢的登录方式(面部解锁、指纹解锁或屏幕PIN)验证您的密钥。每次您希望登录时,系统都会提示用户解锁。
要在附近的设备上登录(例如,另一台Windows计算机上的Chrome浏览器),用户可以依靠生成的二维码进行相应的登录。据谷歌称,密钥是建立在行业标准之上的。因此,它们可以跨Windows、macOS、iOS和ChromeOS互操作,并提供统一的用户体验。
Google和Android上的Passkey支持目前处于测试阶段。公开发布将在“今年晚些时候”进行。
我们已在本文中详细介绍了它,但这里简要介绍了密码对用户的作用以及为什么要从密码过渡。
密码是由其他大型科技品牌支持的行业标准,例如Apple、Google和Microsoft。它们是FIDO联盟的一部分(FIDO代表FastIDOnline)。在Google宣布支持密钥之前,Apple在iOS16中为iPhone引入了这种无密码系统。
这些品牌共同表示,密码是个人数字安全系统的一个弱点。提出的论据声称密码可能被盗,但用户也倾向于制作易于猜测的密码并且也会忘记密码。
密钥不使用密码。相反,它使用成对的WebAuthn加密密钥。密钥的私有部分由您的设备“持有”。您的私钥的备份通常由其订阅的云网络保存。另一半(公共“密钥”)由您尝试访问的服务、网站或应用程序持有。
例如,Apple用户将使用iCloud钥匙串备份他们的密码,而Google和Android用户将看到他们的密码存储在GooglePasswordManager中。
密钥不像密码那样容易被猜到,而且每个服务、网站或应用程序的身份验证都是唯一的。因此,如果您尝试登录Chrome浏览器,它会提取您之前提供的密钥。用户通过提供与该对匹配的私钥来验证身份。
对错,进不去。正确的一对,走吧。