Servis za čuvanje lozinki 1Password napušta lozinke

Iako će i dalje čuvati vaše lozinke za druge servise, za prijavu na 1Password od ovoga ljeta više neće biti potrebno koristiti dodatnu lozinku. Sve će zamijeniti tehnologija sigurnih ključeva "passkey"

Sandro Vrbanus petak, 10. veljače 2023. u 17:15

Upravitelj lozinkama 1Password jedan je od najpoznatijih u svijetu, za njegovo korištenje potrebno je platiti pretplatu, ali se dobiva napredna sigurnost lozinki na svim uređajima. Potonje će biti dodatno osnaženo ovoga ljeta, za kada je najavljeno da će ovaj servis potpuno ukinuti i onu "jednu lozinku", prema kojoj su dobili ime – lozinka za pristup računima unutar 1Passworda bit će zamijenjena mogućnošću prijave putem fraze ("passkey"), potpomognute biometrijom.

Od jedne do nula lozinki

"Passkey" je moderna zamjena za lozinku. Oslanja se na druge faktore provjere identiteta, kao što su biometrija i identitet uređaja s kojih se pristupa računu, sigurnija je i otpornija na hakiranje, a odnedavno je podržavaju Apple, Google i Microsoft. Samim time otvorena je mogućnost i da popularni upravitelj lozinki svojim korisnicima omogući da se na njega prijave samo biometrijom, a pritom budu zaštićeni najsnažnijom kriptografskom metodom javnog ključa. Dakle, umjesto da pamte i onu jednu lozinku, koja skriva sve njihove ostale lozinke, korisnici 1Passworda više neće morati pamtiti niti nju.

Razlika lozinke i passkeya: ranije je biometrija kriptirala lozinke, a one su omogućavale pristup. Kod passkeya, biometrija je izravni način provjere identiteta
Razlika lozinke i passkeya: ranije je biometrija kriptirala lozinke, a one su omogućavale pristup. Kod passkeya, biometrija je izravni način provjere identiteta

Kao što najavni video prikazuje, jednom kada instalirate 1Password i zaštitite ga novom tehnologijom, njegovo korištenje bit će i nešto jednostavnije nego što je bilo do sada. Prilikom otvaranja 1Passworda na računalu, primjerice, bit će potrebno tek mobitelom skenirati QR kod, što će odmah autentificirati korisnika (a skeniranje koda brže je nego upisivanje lozinke, koje se još treba i sjetiti).

Password vs. Passkey

Prema FIDO standardu, prijava na web servise ili mobilne aplikacije odvija se jednostavnim otključavanjem mobitela biometrijskom metodom (otiskom prsta, oka ili skeniranjem lica). S vanjskim poslužiteljima više se neće razmjenjivati lozinke (passwords), već ključevi (passkey), pohranjeni na mobitelu i zaštićeni 256-bitnom enkripcijom. Ovakav način provjere identiteta značajno je sigurniji jer se odvija putem kriptirane veze, i to tek kada korisnik otključa mobitel.