Apple-Uutiset

Apple pyrkii poistamaan salasanat Face ID/Touch ID -salasanoilla

Torstai 10. kesäkuuta 2021 klo 14:34 PDT, kirjoittanut Juli Clover

Apple kehittää uutta salasanaominaisuutta, jonka avulla asiakkaat voivat käyttää Face ID- ja Touch ID -pohjaista tilitunnistusta salasanan sijasta, Applen insinööri Garrett Davidson selitti tänään. WWDC-kehittäjäistunto (kautta CNET ).





Applen salasana
'Passkeys in iCloud Keychain', ominaisuus iOS 15 ja macOS Monterey , tallentaa uuden WebAuthn-tunnistetiedon, jota kutsutaan salasanaksi ‌iCloud‌ avaimenperä. Sitä käytetään salasanan sijaan tilin luomiseen ja kirjautumiseen yhdellä napautuksella.

Kun luot tilin salasanalla, salasanaa ei tarvitse käsitellä. Voit käyttää tiliä vain kirjautumalla sisään ja todentamalla Touch ID:n tai Face ID:n kautta.



Salasanaa ei vaadita, koska Apple-laitteesi hoitaa sivustolle käytetyn yksilöllisen salasanan luomisen ja tallennuksen, joten kirjautuminen edellyttää vain käyttäjänimen syöttämistä ja todennusta. Salasanat ovat päästä päähän salattuja ja synkronoituja kaikkien Apple-laitteidesi välillä ‌iCloudin‌ Avaimenperä. Koska kaikki on tallennettu ‌iCloudiin‌ Avainnippu, tunnistetiedot säilyvät, vaikka Apple-laitteet katoaisi tai varastetaan.

Salasanat ovat turvallisempia kuin useimmat salasanat ja kaksivaiheiset todennusratkaisut, ja kehittäjät voivat helposti ottaa käyttöön tuen sisäänkirjautumisille pääsyavaimien kautta.

Tällä hetkellä salasanat toimivat vain Applen laitteissa, joten Apple keskustelee FIDO:n ja World Wide Web Consortiumin kumppaneiden kanssa laajemmasta ratkaisusta, jonka avulla käyttäjät voivat poistaa salasanat myös muilta kuin Applen laitteilta.

Salasanat ‌iOS 15‌ ja ‌macOS Monterey‌ on suunniteltu testausta varten, eivätkä ne ole tuotantotilejä varten, koska Apple testaa ominaisuutta. Apple sallii kehittäjien testata salasanoja osana monivuotista salasanojen vaihtamista.

Tämän esikatselun painopiste on todennustekniikka, iCloud-avainnipun tukema WebAuthn-toteutus. Alan laajuinen siirtyminen salasanoista pois edellyttää harkittuja ja johdonmukaisesti sovellettuja suunnittelumalleja, jotka eivät sisälly tähän esikatseluun.

Tunnuslukuja voi nähdä tarkemmin osoitteessa Applen koko WWDC-istunto 'Siirry salasanojen ulkopuolelle.'