Konačno je olakšan pristup zaštićenim Gmail nalozima. Danas je Google izbacio podršku za Security Key, otvoreni nalog koji korisnicima omogućava da pristupe svom Gmail nalogu preko fizičkog porta obično u formi USB-a. Uređaj preuzima ulogu šestocifrenog koda za potvrdu, koji Google trenutno koristi za pristupanje pomoću dva nivoa autentifikacije. Umesto unošenja koda, treba samo ubaciti USB ključ pre logovanja na nalog. Lozinka će jos uvek biti neophodna, tako da krađa Security Key-a neće omogućiti lopovima pristup vašem Gmail nalogu. S druge strane, ako lozinka vašeg naloga završi na internetu, biće beskorisna bez odgovarajućeg Security Key-a (bezbednosnog ključa).
Mnoge kompanije već uveliko koriste slične uređaje za bezbednost, pre svega RSA SecureID, ali ovo je prvi put da ih je moguće koristiti za prijavljivanje na korisničke servise kao sto je Gmail. Različiti proizvođači već uveliko proizvode kompatibilne ključeve, a cena varira u rasponu od 6 do 50 dolara. Zato što su ključevi zasnovani na otvorenom FIDO standardu, bilo koji proizvođač može napraviti sopstveni kompatibilni ključ, i bilo koji servis može da ih upotrebi za pristup. PayPal, Samsung i Alibaba već uveliko rade na sličnim programima.
Iz razloga što je Security Key (bezbednosni ključ) zasnovan na otvorenom FIDO standardu, neće biti ograničen na USB format – što je važno imajući u vidu nedavne greške koje su otkrivene u USB hardveru. (Specifični tokeni koji mogu biti zaštićeni od greški prilikom proizvodnje.) Ista arhitektura može biti upotrebljena preko Bluetooth ili NFC tokena, i autentifikacija može biti izvršena biometrijskim skeniranjem otiska prsta ili zenice. Ovaj USB port se može koristiti i da se prevaziđe pristup sa dva faktora bezbednosti tako što će zahtevati tri ili cetiri načina pristupa, pre nego što se pristupa osetljivim informacijama.
U kome god smeru da se standard razvija, jasno je da se Google i ostale kompanije udaljavaju od koriščenja jedne lozinke kao standarda za bezbednost korisnika. “Nema sumnje da je stiglo novo doba”, rekao je predsednik FIDO saveza Majkl Baret (Michael Barrett) u svom zvaničnom saopstenju. “Mi ovime započinjemo novi pokret gde će korisnici i provajderi koristiti više od jedne lozinke.”
Izvor: The Verge
Google najavljuje podršku za Security key, USB ključ za pristup Gmail nalogu
Konačno je olakšan zaštićeni pristup Gmail nalozima. Danas je Google izbacio podršku za Security Key, koji korisnicima omogućava da pristupe svom Gmail nalogu preko fizičkog porta, obično u formi USB-a