Провайдер 1Password ввел поддержку токенов passkeys в своем менеджере паролей. Функциональность, позволяющую избавиться от паролей, начнут включать клиентам с будущего года, а пока им предлагают ознакомительный деморолик.
Технология passkeys предполагает использование API WebAuthn, спецификации которого были совместно разработаны FIDO и консорциумом W3C. Согласно стандарту, аутентификация на сайте или в веб-приложении осуществляется на основе пары криптоключей; при этом закрытый ключ надежно хранится на устройстве пользователя, а открытый вместе с создаваемым ID отсылается на сервер для хранения и дальнейшего использования.
Механизмы WebAuthn использует фреймворк FIDO2. Стандарт поддерживают также основные браузеры — Chrome, Firefox, Edge, Safari, а из сайтов — GitHub.
Как сказано в анонсе 1Password, для использования новой опции владельцу аккаунта нужно лишь выбрать аутентификатор — смартфон, планшет, ПК с поддержкой биометрии либо USB-устройство безопасности вроде YubiKey.
Чтобы пользователям было легче отслеживать сайты и сервисы, на которых можно применять беспарольный вход по passkeys, провайдер создал пополняемый онлайн-список, в котором среди прочих числятся Google, Microsoft, Nvidia, PayPal, Twitter, Yahoo и Zoho.
Источник: anti-malware