Atualmente, a tecnologia das chaves de acesso limita sua presença no ecossistema de software de apenas um desenvolvedor – como resultado, os usuários são forçados a criar duplicatas delas para fazer login em um sistema.

Fonte da imagem: Pete Linforth / pixabay.com

As chaves de acesso são a tentativa mais bem-sucedida até hoje de livrar a humanidade das senhas tradicionais; E agora a indústria tecnológica procura corrigir uma das deficiências desta solução, tornando possível exportar e importar chaves de acesso ao movê-las de uma plataforma para outra. A organização da tecnologia, a FIDO Alliance, anunciou uma nova iniciativa para “mover chaves de acesso com segurança” entre provedores de serviços e apresentou especificações preliminares para um protocolo atualizado e troca de dados de chaves de acesso.

«A partilha segura de credenciais é uma prioridade para a aliança porque pode melhorar a experiência do utilizador, mas até agora não houve uma forma segura de partilhar esta informação entre fornecedores”, afirmou a organização num comunicado. Agora os usuários podem criar chaves de acesso usando soluções de software da Apple, Google e Microsoft, bem como plataformas de gerenciamento de senhas. Idealmente, seria possível sincronizar o mesmo conjunto de chaves em diferentes plataformas, mas por enquanto elas são limitadas pelo ecossistema de software de cada empresa, o que significa que é necessário criar chaves duplicadas para fazer login na mesma conta.

Fonte da imagem: Gerd Altmann / pixabay.com

Esta limitação é atualmente contornada através de códigos QR, mas a Aliança FIDO pretende garantir a interoperabilidade total, “eliminando quaisquer barreiras técnicas” associadas à tecnologia de chave de acesso. “É fundamental que os usuários possam escolher sua plataforma de gerenciamento de credenciais preferida e alterar com segurança os provedores de [sistema] de credenciais sem restrições”, disse a organização em um comunicado. O projeto de especificação promete exportação e importação criptografada de chaves de acesso, embora em sua forma atual use um arquivo CSV de texto simples desprotegido; Espera-se também implantar ferramentas que impeçam que hackers abusem dos mecanismos de transferência de chaves de acesso.

Levará algum tempo para a Aliança FIDO solidificar as especificações e subsequentemente permitir a implantação comercial, mas elas eventualmente estarão abertas e disponíveis para adoção por fornecedores de credenciais para que os usuários possam alterá-las com segurança e facilidade. A associação aceita feedback sobre o rascunho das especificações na plataforma GitHub – 1Password, Bitwarden e Google já contribuíram para o projeto.

avalanche

Postagens recentes

Um modder demonstrou a jogabilidade de Dark Souls 2 com modo cooperativo perfeito, e os jogadores estão entusiasmados.

O modder Yui (também conhecido como LukeYui) compartilhou o progresso do recurso de cooperação perfeita…

30 minutos atrás

O Telegram foi removido da Apple App Store e do Google Play na Índia.

A Apple e o Google removeram o aplicativo de mensagens Telegram de suas lojas de…

1 hora atrás

Uma loja de conveniência 24 horas com um vendedor que utiliza um dispositivo Android será inaugurada em Hong Kong.

Uma pequena loja de conveniência aberta 24 horas por dia abrirá em breve em Hong…

2 horas atrás

O pacote completo Asus ROG 20th Anniversary Collection Edition custa US$ 16.580 na China.

A Asus China anunciou os preços de componentes e acessórios para computador lançados para celebrar…

2 horas atrás

A idade não é um obstáculo: sete anos após seu lançamento, Devil May Cry 5 estabelece um recorde de vendas para o ano.

Mesmo tendo completado sete anos na primavera passada, Devil May Cry 5 continua vendendo melhor…

3 horas atrás