passnøkler
Google sier at brukere har kastet seg over det nye alternativet til passord
Passnøkler har nå blitt benyttet én milliard ganger av Google-brukere.
Passord begynner å bli en aldrende teknologi, og alternativet som de store teknologiaktørene mener vil erstatte passordene ganske snart heter «passnøkler».
Google er en av de store forkjemperne for passnøkkel-løsningen, og benyttet verdens passorddag – som var torsdag – til å slå nok et slag for den nye teknologien.
Benyttet én milliard ganger
Ifølge Google har passnøkler nå blitt brukt til å autentisere brukere én milliard ganger på tvers av 400 millioner Google-kontoer. Selskapet begynte for alvor å rulle ut teknologien for nøyaktig ett år siden.
Antallet partnere som har begynt å rulle ut løsningen er også i ferd med å bli betydelig, og blant store aktører som har implementert teknologien bare de siste 12 månedene finner vi Amazon, passordtjenestene 1Password og Dashlane, samt Docusign, Kayak, Mercari og Shopify.
Passnøkler er i korte trekk en teknologi som innebærer å logge inn på kontoer ved å låse opp mobilen biometrisk, som ved fingeravtrykk eller ansiktsskanning, eller eventuelt med PIN-koden.
På den tekniske siden fungerer det hele ved at det først genereres et privat/offentlig nøkkelpar for nettsiden du skal logge inn på, noe som skjer helt lokalt på enheten man benytter.
Den offentlige nøkkelen sendes til nettsiden hvor den lagres, mens den private nøkkelen lagres sikkert på enheten som brukes til autentiseringen, gjerne mobilen. Neste gang man logger inn, genererer nettsiden en utfordring som signeres med den private nøkkelen, og deretter sendes den komplette signaturen til nettsiden.
Nettsiden benytter så en kopi av brukerens offentlige nøkkel til å verifisere signaturens autentisitet.
Enklere og tryggere
Fordelen med løsningen er at den er enklere i bruk, fordi brukeren ikke trenger å huske noen av innloggingsdataene. Ikke minst er den sikrere, siden den private nøkkelen aldri deles med nettsiden og begge nøklene trengs for å få tilgang til kontoen – noe som gjør hacking mer eller mindre umulig.
I motsetning til passord er passnøklene også sterke og unike som standard, da de ikke er generert av brukeren selv.
Den populære passordtjenesten 1Password fikk på plass offisiell støtte for passnøkler i september i fjor, som Digi.no rapporterte, og fikk senere også støtte for løsningen på Android-plattformen.
Videre utbredelse av passnøkkel-løsningen betinges selvsagt av at flest mulig tjenester tar i bruk teknologien, og her er det ennå et stykke igjen. Implementeringen går imidlertid ganske raskt, og den seneste, store aktøren som kastet seg på var Microsoft.
Microsoft – selv en viktig pådriver for teknologien – benyttet nemlig verdens passorddag til å kunngjøre at man nå kan bruke passnøkler til å logge inn på Microsoft-brukerkontoer.