Apples nya biometriska lösenord kan döda lösenord för gott

WWDC22 - Tillhandahålls av CleanMyMac X

Om lösenord är nöden i ditt liv, har Apple några goda nyheter. Företaget har precis introducerat Passkeys, ett nytt biometriskt system som inte kan nätfiskas, stjälas eller äventyras.

"Vi har hjälpt till att skapa nästa generations autentiseringsuppgifter som är säkrare, enklare att använda och som syftar till att ersätta lösenord för gott", sa Darin Adler, VP internet Technologies, under måndagens WWDC22 keynote.

Äntligen, slutet på lösenord? Apple introducerar lösenord.

Under en livestreamad presentation av Apples kommande mjukvaruplattformar, skisserade Adler ett nytt biometriskt system för att autentisera dig själv på webben eller i appar.

Systemet, som kallas Nyckelord, använder Touch ID och Face ID – biometriska system som redan är inbyggda i din iPhone, iPad och Mac – för att skapa en unik digital nyckel, som skickas till en webbplats för att autentisera dig.

"Lösenkoder använder kraftfulla kryptografiska tekniker och biometrin inbyggd i din enhet för att hålla konton säkra," sa Adler. "För att skapa en lösenordsnyckel, använd bara Touch ID eller Face ID för att autentisera, och du är klar."

Nyckeln kan inte läckas, nätfiskas eller stjälas

Den digitala nyckeln fungerar bara för webbplatsen eller appen den skapades för, så den fungerar inte på falska webbplatser som används av hackare för att skörda lösenord. Den lagras lokalt, så den kan inte nätfiskas eller stjälas. Och den lagras inte på en fjärrserver, så den kan inte äventyras om hackare bryter sig in på en server som lagrar lösenord.

"Lösenkoder kan inte läckas eftersom inget hemligt hålls på en webbserver", sa Adler.

CleanMyMac X: Din allt-i-ett Mac-lösning
CleanMyMac X förhindrar att din Mac fylls eller saktar ner. Det är ett allt-i-ett-verktyg som håller din Mac ren, snabb och skyddad med bara några klick. Cult of Mac-läsare kan få exklusiva 5 % rabatt ett år på CleanMyMac X. Rabatten gäller till 30 juni. Aktivera din rabatt nu.

Cult of Macs bevakning av WWDC 2022 presenteras av CleanMyMac X.

Nyckeln är baserad på Web Authentication API (WebAuthn), en standard som använder kryptografi med offentlig nyckel, enligt Apples utvecklarwebbplats. Användaren autentiseras på sin enhet med Touch ID och Face ID, som sedan skickar en offentlig nyckel till webbplatsen eller appen.

"Som den autentisering, genererar din Apple-enhet ett unikt offentligt-privat nyckelpar för varje konto den skapar på en tjänst”, säger Apples utvecklarwebbplats. "Autentiseringsenheten behåller den privata nyckeln och delar sin publika nyckel med servern, känd som förtroende part."

Apple säger att systemet också kommer att fungera i appar.

Nyckeln synkroniseras via iCloud-nyckelring för att göra dem tillgängliga på alla enheter, inklusive Mac, iPhone, iPad och Apple TV.

Apple arbetar med Google och Microsoft

Adler sa att Apple har arbetat med Google och Microsoft, såväl som Fido Alliance, en branschorganisation dedikerad till att "hjälpa till att minska världens överberoende av lösenord."

Adler sa att systemet kommer att fungera "sömlöst" över plattformar.

Men han varnade för att lösenordsnycklar inte kommer att lösa lösenordshuvudvärk över en natt.

"Övergången från lösenord kommer att bli en resa," sa han. "Och vi ser fram emot att arbeta med utvecklare i framtiden utan lösenord."

Senaste blogginlägget

| Cult of Mac
October 21, 2021

Batman mot Superman: Gryningen av besvikelseBen Affleck sparkar i röven som Batman.Foto: Warner Bros.Striden mellan Dark Knight och Man of Steel i ...

| Cult of Mac
October 21, 2021

Så här använder du iOS 6: s fantastiska 3D -kartor utan iOS 6Nokias 3D -kartor är nästan identiska med Apples.Apple pryder sina nya 3D -kartor i iO...

De mest spännande nya HomeKit -enheterna som kommer 2019
October 21, 2021

Apples smygande spel till hype HomeKit -enheter på CES gav hemautomatiseringsplattformen ett stort lyft.En massa nya HomeKit-kompatibla enheter är ...