
Компания 1Password объявила, что с лета пользователи смогут создавать и разблокировать свои аккаунты с помощью токенов Passkey. Никаких паролей при этом не требуется.
Для юзера процесс практически не изменится: идентификация по-прежнему будет осуществляться средствами биометрии. Однако вместо пароля, который периодически просят подтвердить, приложение будет использовать уникальный идентификатор, сгенерированный и сохраненный на устройстве.
Производитель менеджеров паролей уверен, что технология Passkey предоставляет даже больше защиты, чем его Secret Key, так как она полагается на криптографию с открытым ключом. Пасс-код может содержать несколько тысяч символов, и брутфорс в этом случае почти исключен.
Подобный ключ доступа также трудно украсть: злоумышленнику придется завладеть гаджетом, используемым для аутентификации. Более того, согласно анонсу, генератор Passkey не делится ими с веб-сервисом 1Password, и на серверах компании их тоже не найти.
В прошлом году поддержку стандарта Passkey на своих платформах начали вводить Apple и Google. В декабре эта альтернатива паролям стала доступной в Chrome.