谷歌让用户更容易放弃谷歌帐户上的密码,转而使用passkeys——一种快速、安全、无密码的登录方法,利用内置在设备中的pin、人脸或指纹身份验证。从今天开始,谷歌帐户用户将被提示在默认情况下为他们的帐户创建一个密码,从而使他们不必在设置过程中手动查找帐户设置。
虽然整个行业的目标是最终让密码成为新的登录标准,但谷歌表示,密码“在我们进行转型的过程中仍将是我们生活的一部分”。因此,用户仍然可以选择使用传统密码登录他们的谷歌帐户,并可以通过禁用帐户的“尽可能跳过密码”选项来选择完全不使用密码密钥。
什么是密钥?
Passkeys可以用设备自己的身份验证方法取代传统密码。这样,你就可以通过激活iPhone上的Face ID、安卓手机的指纹传感器或PC上的Windows Hello来登录Gmail、PayPal或iCloud。
建立在WebAuthn(或Web身份验证)技术上,当你创建一个密码时,会生成两个不同的密钥:一个存储在你的账户所在的网站或服务上,另一个存储在你用来验证你身份的设备上。
当然,如果把密钥存储在你的设备上,如果它坏了或丢失了怎么办?由于密码可以在多个设备上使用,因此您可能需要备份。许多支持密码的服务也会重新验证你的电话号码或电子邮件地址,或者如果你有一个硬件安全密钥的话。
苹果和b谷歌的密码库已经支持密码密钥,像1Password和Dashlane这样的密码管理器也支持。1Password还创建了一个在线目录,列出了允许用户使用密码密钥登录的服务。
在过去的一年里,b谷歌在其一系列产品中引入了对密钥的支持,包括工作区和云账户以及Chrome网络浏览器。许多领先的网站和应用程序也支持密码。您可以通过1Password密码管理服务创建的这个目录找到有关当前可以在何处使用密码的更多信息。