''Şifremi unuttum'' derdi bitiyor: Google'de yeni dönem
Google şifrelerini sürekli unutanlar için Google Passkey veya Google geçiş anahtarları denilen yeni çözüm getiriyor.
Şifreler hayatımızın vazgeçilmez bir parçası haline geldi ve günlük hayatta kullandığımız her uygulama için ayrı bir şifre oluşturuyoruz. Bunların hepsini tek tek hatırlamak bir yerden sonra imkânsız hale geliyor.
Şifre yöneticisi olarak bilinen, parolalarımızı güvenli bir ortamda saklamamızı ve gerektiği yerde erişmemizi sağlayan hizmetler kolaylık sağlasa da tam çözüm değil. Bu kapsamda Google, kullanıcıları hem şifre derdinden kurtaracak hem de çevrim içi ortamdaki güvenliğini artıracak Passkeys özelliğini duyurdu.
ŞİFRESİZ GELECEĞE GEÇİŞ BAŞLADI
Google Passkeys teknolojisi sayesinde kullanıcılar, uygulamalarda ve web sitelerinde parmak izi ve yüz tanıma gibi biyometrik veri, PIN ya da desen kullanarak oturum açabilecek. Böylece şifre hatırlamaya gerek kalmayacak.
Google'ın açıklamasına göre Passkeys ile oluşturulan şifre anahtarları, SMS veya uygulama tabanlı tek kullanımlık şifrelerin aksine kimlik avı saldırılarına karşı da güçlü koruma sağlayacak. Ayrıca Google Hesabı aracılığıyla çalıştığı için, farklı tarayıcılar ve işletim sistemlerinde bile şifresiz giriş sağlayacak.
PASSKEYS - ŞİFRE ANAHTARLARI NASIL KULLANILIR?
Kullanıcı Passkeys'i destekleyen bir uygulama veya web sitesinde oturum açmak istediğinde, karşısına doğru anahtarı seçebilmesi için yönlendirme çıkacak. Sistem yalnızca gerçek sahibinin şifre anahtarını kullanabileceğinden emin olmak için, kendisinden cihazının kilidini açmasını isteyecek. İşte bu aşamada parmak izi, yüz tanıma, PIN veya desen kilidi kullanılabilecek.
Bir web sitesi veya uygulama için şifre anahtarı oluşturmak isteyen kullanıcının önce söz konusu web sitesi veya uygulamaya kaydolması gerekiyor:
* Uygulamaya gidin ve mevcut oturum açma yöntemini kullanarak oturum açın.
* Şifre anahtarı oluştur düğmesini tıklayın.
* Yeni şifre anahtarında depolanan bilgileri kontrol edin.
* Şifre anahtarını oluşturmak için cihazın ekran kilidini açın.
Kullanıcı daha sonra oturum açmak istediğinde şu adımları uygulayacak:
* Uygulamaya gidin.
* Oturum aç'ı tıklayın.
* Şifre anahtarını seçin.
* Girişi tamamlamak için cihazın ekran kilidini açın.
Kullanıcının cihazı şifre anahtarına göre bir imza oluşturur. Bu imza, kaynak ile şifre anahtarı arasındaki giriş kimlik bilgilerini doğrulamak için kullanılır.
Donanım Haber'in aktardığına göre, Google normalde hesabınıza giriş yaparken kullandığınız Android cihazlara bir onay ekranı göndermekteydi. Bu da ikinci alternatifiniz olacak. Ayrıca Docusign, Kayak, PayPal, Shopify gibi pek çok siteye Google hesabı yanında Passkey girişi seçeneği de sunuluyor.