Aby zachować użyteczność, 1Password zapisze konta, na które się logujesz

click fraud protection
  • 1Password zapisuje teraz szczegóły usług logowania.
  • Logowanie się za pomocą Twittera nie wydaje się obecnie najlepszym pomysłem.
  • Menedżerowie haseł będą nadal przydatni, nawet gdy w końcu porzucimy hasła.
osoba logująca się do swojego laptopa i trzymająca pod ręką smartfon z ikoną blokady klucza zabezpieczającego na ekranie

d3sign / Getty Images

1Password może teraz zapamiętać, czy zalogowałeś się za pomocą Twittera, Apple, Google itd., ale i tak możesz nie chcieć tego robić.

Jeśli korzystasz z menedżera haseł, znasz to uczucie, gdy szukasz loginu, ale nie możesz go znaleźć. Dzieje się tak prawdopodobnie dlatego, że zalogowałeś się przy użyciu swojego identyfikatora Google, Apple, Twittera lub Facebooka, a Twój menedżer haseł nic o tym nie wie. Teraz, 1Password zapamięta, jak się zarejestrowałeś na nową usługę, przechowując wszystkie dane logowania w jednym miejscu. Ale pomiędzy tym a przyszłość bez hasła obiecana przez klucze, aplikacje do zarządzania hasłami mogą okazać się nieistotne.

„W miarę jak coraz więcej firm będzie korzystać z kluczy i innych bezpieczniejszych opcji logowania, menedżerowie haseł zaczną tracić na znaczeniu”

Emmę McGowan, pisarz przy Avasta, powiedział Lifewire e-mailem. „Będzie podobnie do tego, co stało się z firmami antywirusowymi. Ponieważ zagrożenia uległy zmianie i ewolucji, wszyscy musieliśmy odejść od zwykłego oferowania oprogramowania antywirusowego w celu ochrony klientów przed szeregiem ataków typu phishing, kradzieżą tożsamości, naruszeniami i innymi ataki.”

Czy w ogóle powinieneś używać opcji „Zaloguj się za pomocą”?

Hasła są uciążliwe i w zbyt dużym stopniu zależą od użytkownika. Wydaje się szalone, że użytkownik nietechniczny musi utworzyć bezpieczne hasło, bezpiecznie je przechowywać i nie ujawniać go złym podmiotom.

Jedną z powszechnych alternatyw jest opcja logowania się, w ramach której przenosisz odpowiedzialność na usługę, do której jesteś już zalogowany. Może to być dostawca systemu operacyjnego, taki jak Google lub Apple, lub sieć społecznościowa, taka jak Facebook lub Twitter. Jest to z pewnością wygodniejsze w użyciu, ale wymaga też dużego zaufania do dostawcy.

„Moim zdaniem opcja „zaloguj się za pomocą” to dobry pomysł, ale programiści muszą mocno ufać firmom, którym się decydują.” Andrzej Izrael, założyciel firmy zajmującej się uwierzytelnianiem biznesowym PropelAuth, powiedział Lifewire e-mailem. „Nie wierzę też, że hasła kiedykolwiek naprawdę znikną, ale charakter menedżerów haseł będzie musiał się zmienić”.

Trudno jest też wybrnąć z sytuacji, jeśli na przykład zdecydujesz, że nie chcesz już korzystać z Twittera.

„Opcje „logowania się za pomocą” są ogólnie dobrym pomysłem, ale mają swoje zalety i wady. Jeśli używasz hasła, istnieje ryzyko, że ktoś je odkryje. Jeśli korzystasz z opcji „Zaloguj się za pomocą”, ufasz, że Twitter, Google lub Apple będą komunikować się z inną witryną w celu potwierdzenia Twojej tożsamości” Andrzej Liu, inżynier oprogramowania, który pracował nad logowaniem do konta Google i uwierzytelnianiem dwuskładnikowym, powiedział Lifewire e-mailem.

Nie tylko to, ale także pokładasz duże zaufanie w firmie, której podstawowa działalność nie jest czymś innym zarządzanie hasłami i bezpieczeństwem, co oznacza, że ​​ma to znacznie niższy priorytet niż w przypadku dedykowanego menedżera haseł firma.

„Jeśli jedna z tych firm zostanie zhakowana – na przykład Twoje konto na Twitterze – wówczas każda witryna lub usługa, do której zalogowałeś się przy użyciu konta na Twitterze, również będzie narażona na atak” – mówi McGowan.

Czy hasła kiedyś znikną?

Oprócz opcji logowania się hasła są również zagrożone hasłami, co jest lepszą i znacznie bezpieczniejszą opcją umożliwiającą uwierzytelnianie w ogóle bez hasła. Zamiast tego uwierzytelniasz się za pomocą jednego ze swoich urządzeń – na przykład za pomocą odcisku palca lub skanu twarzy – a telefon lub tablet zajmie się resztą.

Menedżerowie haseł zaczną tracić na znaczeniu, w miarę jak coraz więcej firm będzie korzystać z kluczy dostępu i innych bezpieczniejszych opcji logowania.

Menedżerowie haseł już się tym zajmują. Na przykład 1Password Ci na to pozwoli pracuj z hasłami wraz ze wszystkimi istniejącymi opcjami. I te opcje będą dostępne przez jakiś czas.

„Nawet jeśli wszystkie nowe witryny internetowe będą używać klucza dostępu lub jakiejś nowszej formy uwierzytelniania, będzie niezliczona ilość starszych witryn internetowych zależnych od haseł. Ponadto istnieją inne sytuacje, takie jak logowanie się do komputera lub telefonu, w których hasła nadal mają największy sens” – mówi Liu.

Wygląda więc na to, że hasła nigdzie się nie pójdą, ale przynajmniej aplikacje do zarządzania hasłami wydają się zmieniać, aby uwzględniać nowsze, lepsze opcje. O jedną rzecz mniej, o którą musisz się martwić.