passnøkler

Stor passordtjeneste får støtte for «passnøkler» til Android

1password utvider støtten for det nye alternativet til passord.

1password har nå utvidet passnøkkelstøtten til Android-folket.
1password har nå utvidet passnøkkelstøtten til Android-folket.

Mange av oss er lei av de evinnelige passordene, og den nye, lovende løsningen som skal erstatte dem, heter «passnøkler» – en teknologi som flere av de toneangivende teknologiaktørene har stilt seg bak.

Mange aktører har allerede begynt å ta passnøklene i bruk, og nå har en av de største passordtjenestene utvidet sin støtte. Det melder blant andre nettstedet Engadget.

1password med støtte til Android

1password, den nest største passordtjenesten i markedsandel, melder på nettsidene sine at de har fått på plass støtte for passnøkler på Android-plattformen.

Allerede i fjor fikk tjenesten på plass passnøkkelstøtte til både PC-versjonen av 1Password via tjenestens egen nettleserutvidelse ogi mobilappen til iOS17. Nå er omsider Android-folket også inkludert.

Den nye støtten innebærer at brukere nå kan lagre og logge inn i en rekke Android-apper uten å måtte bruke passord. De eneste kravene for å bruke passnøkler på plattformen, er at man må bruke den seneste versjonen av 1password-appen til Android, i tillegg til Android 14 eller nyere.

I tillegg må man selvsagt bruke Android-apper som støtter passnøkkel-teknologien, noe langt fra alle apper foreløpig gjør – ettersom arbeidet med å implementere støtten ennå pågår. 1password sier imidlertid at mange Android-utviklere allerede har oppdatert appene sine til å inkludere støtte.

Biometrisk innlogging

For å bruke løsningen på Android åpner man først 1password-appen for å se hvilke av de lagrede tjenestene som kan oppdateres til å bruke passnøkler. Deretter åpner man den aktuelle appen og velger passnøkkel-alternativet som innloggingsløsning.

Passnøkler er i korte trekk en teknologi som innebærer å logge inn på kontoer ved å låse opp mobilen biometrisk, som ved fingeravtrykk eller ansiktsskanning, eller eventuelt med PIN-koden.

På den tekniske siden fungerer det hele ved at det først genereres et privat/offentlig nøkkelpar for nettsiden du skal logge inn på, noe som skjer helt lokalt på enheten man benytter.

Den offentlige nøkkelen sendes til nettsiden hvor den lagres, mens den private nøkkelen lagres sikkert på enheten som brukes til autentiseringen, gjerne mobilen. Neste gang man logger inn, genererer nettsiden en utfordring som signeres med den private nøkkelen, og deretter sendes den komplette signaturen til nettsiden.

Enkelt og sikkert

Nettsiden benytter så en kopi av brukerens offentlige nøkkel til å verifisere signaturens autentisitet.

Fordelen med løsningen er at den er enklere i bruk, fordi brukeren ikke trenger å huske noen av innloggingsdataene. Ikke minst er den sikrere, siden den private nøkkelen aldri deles med nettsiden og begge nøklene trengs for å få tilgang til kontoen – noe som gjør hacking mer eller mindre umulig.

I motsetning til passord er passnøklene også sterke og unike som standard, da de ikke er generert av brukeren selv.

En liste over applikasjoner og tjenester som så langt støtter passnøkler, finner du på denne siden, og listen utvides stadig.

Powered by Labrador CMS