Atualmente, a tecnologia das chaves de acesso limita sua presença no ecossistema de software de apenas um desenvolvedor – como resultado, os usuários são forçados a criar duplicatas delas para fazer login em um sistema.
As chaves de acesso são a tentativa mais bem-sucedida até hoje de livrar a humanidade das senhas tradicionais; E agora a indústria tecnológica procura corrigir uma das deficiências desta solução, tornando possível exportar e importar chaves de acesso ao movê-las de uma plataforma para outra. A organização da tecnologia, a FIDO Alliance, anunciou uma nova iniciativa para “mover chaves de acesso com segurança” entre provedores de serviços e apresentou especificações preliminares para um protocolo atualizado e troca de dados de chaves de acesso.
«A partilha segura de credenciais é uma prioridade para a aliança porque pode melhorar a experiência do utilizador, mas até agora não houve uma forma segura de partilhar esta informação entre fornecedores”, afirmou a organização num comunicado. Agora os usuários podem criar chaves de acesso usando soluções de software da Apple, Google e Microsoft, bem como plataformas de gerenciamento de senhas. Idealmente, seria possível sincronizar o mesmo conjunto de chaves em diferentes plataformas, mas por enquanto elas são limitadas pelo ecossistema de software de cada empresa, o que significa que é necessário criar chaves duplicadas para fazer login na mesma conta.
Esta limitação é atualmente contornada através de códigos QR, mas a Aliança FIDO pretende garantir a interoperabilidade total, “eliminando quaisquer barreiras técnicas” associadas à tecnologia de chave de acesso. “É fundamental que os usuários possam escolher sua plataforma de gerenciamento de credenciais preferida e alterar com segurança os provedores de [sistema] de credenciais sem restrições”, disse a organização em um comunicado. O projeto de especificação promete exportação e importação criptografada de chaves de acesso, embora em sua forma atual use um arquivo CSV de texto simples desprotegido; Espera-se também implantar ferramentas que impeçam que hackers abusem dos mecanismos de transferência de chaves de acesso.
Levará algum tempo para a Aliança FIDO solidificar as especificações e subsequentemente permitir a implantação comercial, mas elas eventualmente estarão abertas e disponíveis para adoção por fornecedores de credenciais para que os usuários possam alterá-las com segurança e facilidade. A associação aceita feedback sobre o rascunho das especificações na plataforma GitHub – 1Password, Bitwarden e Google já contribuíram para o projeto.
Os esforços da Xiaomi para conquistar o seu lugar no altamente competitivo mercado de veículos…
O estúdio polonês Starward Industries, fundado pelos ex-desenvolvedores de The Witcher 3: Wild Hunt e…
O Google introduziu um novo recurso para Android, Restaurar credenciais, que simplificará bastante o processo…
O Google parece estar novamente congelando sua presença no mercado na categoria de tablets, saindo…
A empresa relativamente jovem OpenAI pode tentar desafiar o Google no segmento de mercado onde…
O assistente de voz Siri era considerado bastante avançado na época em que entrou no…