今年の半ば、Google、Apple、Microsoft は、パスワードを廃止するために協力しました。 パスキーを発表した直後でした。パスキーは、覚えたくない、漏洩しやすいパスワードを最終的に忘れるようにする彼らの識別提案です。 。
さて、パスワードのない未来に向けて、Google は今日からAndroid と Chrome にパスキーが提供され始めると発表したばかりです。そのため、主要テクノロジー企業の提案が好評であれば、数週間以内に一部のパスワードを忘れ始めるでしょう。ユーザーと開発者。
パスキーとは何ですか
パスキーは再利用できず、漏洩せず、フィッシング攻撃からユーザーを保護するため、パスワードやその他の認証要素に代わるより安全な代替手段です。
アクセス キーは、デバイスの認証を通じて作成されます。したがって、アプリケーションまたは Web サイトで自分自身を識別するためのパスキーを作成するには、Android モバイルでサポートされている生体認証に応じて、PIN、指紋、顔、または虹彩を使用する必要があります。これは、Google が私たちであることを確認し、私たちが携帯電話の所有者であることを確認する方法です。
パスキーは業界標準に基づいており、さまざまなオペレーティング システムやブラウザーで機能します。この取り組みを支援している Google、Apple、Microsoft は、多くのサポートが得られることをすでに認識しており、アクセス コードによるこの新しい識別をサポートしていないサービスを見つけるのは困難です。
パスキーの仕組み

アプリケーションまたはウェブサイトが当社に登録または本人確認を求める場合、当社は Android デバイスで当該ウェブサイトまたはアプリケーション用のパスキーを作成できます。当社は、指紋を入力するか、携帯電話の PIN またはロック解除パターンを使用して、パスキーが本人であることを確認する必要があります。

アクセス キーが作成されると、 Google パスワード マネージャーを通じて安全に同期されるため、携帯電話を変更した場合でも、暗号化されたアクセス キーをすべて復元できます。その後、Google のオートコンプリートによく似たインターフェイスを使用してアプリケーションまたは Web サイトがログインできるようになると、パスキー ユーザーを選択し、指紋、PIN、または設定したロック解除方法で自分自身を識別できます。

また、デスクトップ用Chromeブラウザにはパスキーのサポートがあり、自分自身を識別したい場合は、画面に表示される QR コードを携帯電話でスキャンする必要があります。スキャンが完了すると、携帯電話から自分自身を識別して、コンピュータからログインできるようになります。
Google は、これらすべての機能が2022 年末までに誰でも利用できるようになる予定です。今年の残りの期間、Google は Navita Android アプリケーション用の API をリリースし、開発者が携帯電話をパスワードとして使用するこれらのアクセス コードによる新しい ID の実装を開始できるようにします。
経由 | Android 開発者













