Google, Workspace ve Google Cloud hesapları için geçiş anahtarı desteğini başlatarak, işletmelere çalışanların şifresiz giriş yapması için bir yol sunuyor.
Bu ayın başında şirket, Google Hesapları için geçiş anahtarı desteği ekledi ve bireysel kullanıcıların ana şifre olmadan oturum açmasına izin verdi. Parolasız teknolojiye yönelik devam eden baskı, teknoloji devinin bu cesur yeni kimlik bilgisi güvenliği dünyasına olan güvenini yansıtıyor.
Bugünden itibaren Google, 9 milyondan fazla kuruluşun, güvenlik risklerini önemli ölçüde azaltırken aynı zamanda çok daha uygun hale getirmeyi amaçlayan en son teknolojiden yararlanabileceğini söylüyor.
Kimlik avına dayanıklı
Geçiş anahtarları, biri genel diğeri özel olmak üzere iki şifreleme anahtarı kullanır. Genel olan, erişmeye çalıştığınız hizmet tarafından saklanırken, özel anahtar cihazınızda saklanır.
Kimse bu anahtarın ne olduğunu bilmiyor – siz bile – bu yüzden kimlik avına dayanıklı olduğu iddia ediliyor. Oturum açmayı başlattığınızda, iki tuş birleşerek size erişim sağlar. Kimlik doğrulama için gereken tek şey, cihazınızı kilitlemek için PIN, parmak izi taraması veya yüz tanıma gibi hangi yöntemi kullanırsanız kullanın.
Kimlik avı saldırıları artmaya devam ediyor ve en iyi parola yöneticisini ve en iyi parola oluşturucuların sağladığı en güçlü parolaları kullansanız bile, yine de kaymalar, kullanıcı hatası, kötü amaçlı yazılım ve benzerlerinin kimlik bilgilerinizin ele geçirilmesine yol açması mümkündür.
Google Workspace yöneticileri Jeroen Kemperman ve Shruti Kulkarni, sorunun büyüklüğünü açıkça ortaya koyan bazı endişe verici araştırmalardan bahsediyor. Örneğin, üzerinde Veri ihlallerinin %60’ı 2021’de çalınan kimlik bilgileri veya kimlik avı; Kimlik avı maliyeti kuruluşların neden olduğu veri ihlalleri Ortalama 4,91 milyon dolar 2022’de; Ve Kimlik avı saldırıları %61 arttı 2022’de altı aylık sürede 255 milyona ulaşacak.
Google, savunmaları otomatikleştirmek için kullanılan AI gibi teknolojilerin yanı sıra FIDO ittifakının (belirleyen açık endüstri derneği) yönetim kurulu düzeyinde bir üyesi olmasıyla, yeni bir kimlik bilgisi güvenliği çağını başlatmanın ön saflarında yer aldığını iddia ediyor. şifresiz çözümler için standartlar. Kurul ayrıca teknoloji dünyasının diğer büyük oyuncularını da içeriyor: Apple, Amazon, Meta, Microsoft.
Google, artık bu teknolojiyi küçük ve büyük işletmelerden okullara ve hükümetlere kadar ticari müşterilere getiren ilk büyük genel bulut sağlayıcısı olduğunu iddia ediyor. Parolalar hala kullanılabilir, ancak artık oturum açmanın daha kolay bir yolu var; Google’ın kendi verilerine göre, geçiş anahtarları şifrelerden iki kat daha hızlı ve dört kat daha az hataya açık.
Geçiş anahtarlarının Google Workspace ile kullanımı önümüzdeki birkaç hafta içinde kullanıma sunulacak ve yöneticilere yönelik denetimler de kuruluş içindeki kullanıcıların parolaları tamamen atlamasına veya bunları bir parolayla birlikte yalnızca iki faktörlü kimlik doğrulama yöntemi olarak kullanmasına olanak tanıyacak şekilde geliyor. .