Скажи «прощай» паролям: как Microsoft заменит их на безопасные ключи доступа

Вход по ключу доступа для учетной записи Microsoft.

В мае прошлого года Microsoft подтвердила свое намерение перейти на ключи доступа, и теперь представила следующий шаг к повышению безопасности пользователей Windows и других сервисов компании. Все новые учетные записи Microsoft будут автоматически создаваться без паролей, обеспечивая простоту и дополнительную безопасность.

Представьте, каково это — больше не пытаться вспомнить сложные пароли и не бояться, что хакеры легко получат доступ к вашей учетной записи Microsoft. Ответ на эту мечту о безопасности — ключи доступа, которые представляют собой цифровые ключи, превращающие ваши доверенные устройства в инструменты для входа.

Эти цифровые ключи защищены с помощью биометрической аутентификации. В следующий раз, когда вы будете входить в систему, вы получите запрос на своем телефоне или ПК. Все, что нужно сделать, — это согласиться, подтвердив свою личность с помощью разблокировки по лицу, отпечатку пальца или введения пароля от устройства.

Что меняется?

«Новые пользователи получат несколько вариантов для входа без пароля и никогда не будут обязаны создавать пароль», — утверждают в компании в своем обновлении по безопасности. Пользователи, уже имеющие учетную запись Microsoft, смогут удалить сохраненные пароли из панели управления и полностью перейти на ключи доступа.

Переосмысленное приложение Passkey в Windows 11.

Пользователи с активированной двухфакторной аутентификацией (2FA) больше не будут вынуждены вводить свой пароль. Вместо этого они получат запрос на ввод кода 2FA, отправленного по SMS или электронной почте. При следующем входе в систему им уже не потребуется обращаться к 2FA-коду, так как они смогут использовать только ключи доступа.

Google, Apple и Microsoft также присоединились к революции ключей доступа. Ключи создаются с использованием криптографических технологий в соответствии с протоколами безопасности FIDO. Ключ, необходимый для входа в любой сервис, хранится конфиденциально на устройстве пользователя.

Как использовать ключ доступа?

Эти приватные ключи могут быть использованы только после подтверждения вашей личности с помощью сканирования отпечатка пальца или распознавания лица, либо разблокировки устройства с помощью PIN-кода или пароля. Если вы находитесь в экосистеме Windows и хотите активировать ключи доступа для своей учетной записи Microsoft, лучше всего воспользоваться приложением Authenticator.

Включение доступа по ключу в приложении Authenticator.

Приложение доступно как для Android, так и для iOS. После регистрации ключа доступа пользователям достаточно активировать его в настройках приложения. На Android-устройствах можно включить тумблер Authenticator в панели управления паролями и учетными записями в настройках.

На устройствах Apple его следует активировать в разделе «Автозаполнение и пароли» в настройках. Ключи доступа поддерживаются на Windows 10 и 11, macOS Ventura и более поздних версиях, iOS 16, Android 9, Chrome OS 109, Microsoft Edge (версия 109), Safari (версия 16) и Chrome на мобильных устройствах.

Если вам не нравится приложение Microsoft Authenticator, вы также можете сохранить ключи доступа в приложениях сторонних разработчиков, таких как 1Password. В любом случае, вся информация о ключах доступа зашифрована, и для ее защиты используются TPM (модули доверенной платформы) ПК.

Пожалуйста, включите Javascript, чтобы просмотреть этот контент

Если вам понравилась эта статья, подпишитесь, чтобы не пропустить еще много полезных статей!

Вы также можете найти наши материалы в:

Алекс Бежбакин
Оцените автора
Добавить комментарий