Ключи доступа позволяют входить в аккаунт Гугла по отпечатку пальца, лицу или ПИН-коду смартфона и лучше защищают от фишинга. При включённой двухэтапной аутентификации второй этап пропускается, а биометрические данные остаются на устройстве.
Техногиганты официально отказываются от паролей и внедряют биометрию
Гугл называет ключи доступа простой и безопасной альтернативой паролям, но не требует сразу отказываться от привычной схемы. После добавления ключа действующие способы аутентификации и восстановления аккаунта продолжат работать, поэтому переход можно провести без удаления уже настроенных вариантов входа.
При включённой двухэтапной аутентификации ключ доступа меняет последовательность проверки. Второй этап пропускается, поскольку разблокировка устройства подтверждает владение им; тот же порядок действует для аккаунтов, зарегистрированных в программе Дополнительной защиты.
Биометрическая информация при этом не покидает смартфон или другое устройство. Данные, используемые для разблокировки экрана через распознавание лица либо сканер отпечатка, остаются локально и не передаются в Гугл. Сервис получает подтверждение успешной проверки, но не изображение лица или отпечаток пальца.
Почему вход по биометрии защищает от фишинга лучше традиционных кодов
Цифровой ключ криптографически связан с конкретным сайтом, а его закрытая часть хранится на устройстве или в совместимом хранилище ключей. Поэтому поддельная страница с другим адресом не сможет получить действующие данные для входа, даже если внешне полностью повторяет настоящий сервис. Пароль или код из сообщения пользователь вводит сам, а значит, может по ошибке передать его мошенникам.
Ключ доступа не требуется записывать на бумаге или пересылать другому человеку. При этом совместимые системы могут синхронизировать ключи через защищённое хранилище. Биометрическая аутентификация лишь подтверждает использование ключа на гаджете, поэтому человеку не приходится сообщать сайту секретную комбинацию. На этом же принципе строится беспарольный вход по стандартам ВебАутн и ФИДО2.
Для отдельного физического подтверждения можно применять аппаратный электронный ключ с поддержкой протокола ФИДО2. Такой подход одновременно упрощает вход и сокращает работу с паролями. Майкрософт относит к преимуществам беспарольной аутентификации уменьшение числа обращений, связанных со сбросом забытых паролей.
Где включить новый способ защиты в параметрах профиля
Беспарольную авторизацию включают в разделе безопасности учётной записи. Сделать это можно на смартфоне или совместимом компьютере. После создания ключ появится среди доступных способов входа в аккаунт.
Для мобильных устройств требуются Андроид 9 или ай-эс 16 либо более поздние версии. На компьютере также нужны совместимые операционная система и браузер. Конкретный порядок подтверждения зависит от устройства и выбранного хранилища ключей.
Как быстро настроить подтверждение входа на смартфоне
Откройте настройки аккаунта на телефоне, запустите создание ключа и подтвердите личность. Затем разрешите системе использовать штатную разблокировку экрана. Если появится код подтверждения, введите его на том устройстве, где началась настройка, и дождитесь завершения проверки.
Возможность синхронизации созданного ключа зависит от операционной системы и выбранного хранилища. Если устройства используют одно совместимое хранилище, ключ может стать доступен на другом гаджете без повторного создания.
Для работы с ключами на компьютере нужна совместимая система. Поддерживаются Виндоус 10, макОС Вентура и ХромОС 109 либо более поздние версии этих платформ. Если версия ниже указанной, сначала потребуется обновление операционной системы.
Что происходит при потере устройства с цифровым ключом
Потеря смартфона с цифровым ключом не означает потерю учётной записи. Биометрические данные остаются на самом гаджете и не переносятся на другое устройство вместе с профилем. Это снижает риск утечки приватной информации, однако пропавшее устройство следует как можно скорее исключить из доступных способов входа.
Вернуть доступ можно с резервного устройства или через ранее настроенные способы входа и восстановления. После входа с другого устройства ключ, связанный с потерянным гаджетом, следует удалить в параметрах безопасности аккаунта. Поэтому пользователю важно заранее сохранить хотя бы один резервный вариант входа или восстановления.