Kendini internetin şifrelere bağımlılığını sona erdirmeye adamış küresel bir teknoloji endüstrisi grubu, çevrimiçi ortamda oturum açma şeklimizle ilgili yeni bir paradigmaya öncülük edeceğini umduğu bir dizi kaynak yayınladı.
Teknoloji şirketleri, şifre yöneticileri, perakendeciler ve devlet kurumlarından oluşan Fast Identity Online (FIDO) Alliance, şifrelerin güvenli ve kullanışsız olduğuna inanıyor; bu da şifreleri unutan, şifreleri siteler arasında yeniden kullanan ve şifreleri yeniden kullanan çok sayıda kullanıcıya işaret ediyor. veri ihlalleri veya kimlik avı saldırıları nedeniyle şifrelerinin ele geçirilmesi. Bunun yerine ittifak herkesin geçiş anahtarlarını kullanmasını istiyor.
Geçiş anahtarı, hesap kullanıcı adlarını ve parolalarını rastgele veri dizileriyle değiştiren bir genel anahtar şifreleme biçimidir. Bu kriptografik anahtarlar, şifre yöneticisine benzeyen bir kimlik doğrulayıcıda saklanır ve yalnızca kişinin telefonunun veya diğer cihazının kilidini açmak için kullandığı yöntemle (örneğin, yüz tanıma, parmak izi algılama veya PIN) açılabilir. Bir web sitesinde geçiş anahtarıyla oturum açtığınızda, cihazınızın kilidini açmanız istenir; bu noktada kimlik doğrulayıcı, hesabınıza oturum açmak için gereken şifreleme anahtarını web sitesine gönderir.
Kafası karışmış? FIDO İttifakı Pazartesi günü şunları yayınladı: Geçiş Anahtarı Merkeziteknolojinin nasıl çalıştığını ve neden herkesin onu kullanması gerektiğini açıklayan çevrimiçi bir kılavuz. Aynı zamanda kuruluş taslağı yayınladı kimlik bilgisi alışverişi özellikleri Kuruluşların geçiş anahtarları gibi kullanıcı kimlik bilgilerini birbirleri arasında aktarma yöntemini standartlaştırmayı amaçlıyor; böylece kullanıcılar, güvenliklerinden ödün vermeden oturum açma bilgilerini cihazlar, işletim sistemleri ve parola yöneticileri arasında taşıyabilir.
FIDO Alliance’a göre Google, Apple, Amazon, Microsoft, Nintendo, PayPal ve TikTok gibi platformlarda 13 milyardan fazla çevrimiçi hesap şu anda geçiş anahtarlarını kullanabiliyor. Grup, Passkey Central’ın farkındalığı yayacağını ve diğer işletmelerin yeni sistemi kendi web sitelerinde uygulamak için ihtiyaç duyduğu tüm bilgileri sağlayacağını umuyor.
“Düşmanlarımız, geçiş anahtarları ve ilgili teknolojiler tarafından engellenen teknikleri kullanarak siber uzaydaki ülkelere saldırıyor. Geçiş anahtarının benimsenmesini hızlandırmak ve sıradan insanların geçiş anahtarlarının ülkeleri koruduğunu anlamalarına yardımcı olmak ve çevrimiçi yaşamlarını biraz daha kolaylaştırmak için elimizden geleni yapmalıyız,” diyen Craig Newmark Philanthropies’in kurucusu Craig Newmark, Geçiş Anahtarı Merkezi projesinin finanse edilmesine yardımcı oldu: bir açıklamada söyledi.