Po kilku tygodniach dokuczania, po wprowadzeniu na Google Cloud Next Conference, klucz bezpieczeństwa Google Titan jest już dostępny do kupienia w Google Store. Pakiet 50 $ zawiera parę kluczy. Jednym z nich jest tradycyjny model USB-A (i NFC, ale więcej o tym w drugim). Drugi obejmuje USB (poprzez adapter micro-USB) i Bluetooth.
Oto, co musisz wiedzieć:
- Klucze bezpieczeństwa Titan są oparte na standardach FIDO Alliance, które opracowują standardy Universal 2-Factor stosowane w uwierzytelnianiu dwuskładnikowym. To jest FIDO, U2F i 2FA, dla tych z was, którzy wolą akronimy.
- Te klucze są bezpieczniejszą formą uwierzytelniania dwuskładnikowego. Nadal będziesz potrzebować hasła, ale następnie podłącz (lub skorzystaj z Bluetooth lub NFC) swój klucz i dotknij go dla drugiego czynnika uwierzytelnienia.
- (Nie, nie są to również skanery linii papilarnych).
- Klucz USB Titan działa również w technologii NFC, co świetnie działa z telefonami. Czekamy jednak na aktualizację samego oprogramowania Android, aby móc używać NFC z Titan Key. (Inne klawisze NFC U2F, takie jak Yubico Neo, działają w tej chwili dobrze).
- Tego należy użyć w połączeniu z Google Advanced Protection Program. Więcej na ten temat tutaj.
Dlaczego Google to robi? Po pierwsze, aby przyspieszyć adopcję. Dwuskładnikowe kody SMS są powszechnie przechwytywane, a nawet tokeny oprogramowania nie są znacznie lepsze. Za pomocą fizycznego klucza sprzętowego udowadniasz, że ktoś (prawdopodobnie ty) jest w posiadaniu tego klucza. A jako dodatkowa warstwa zabezpieczeń klucze umożliwiają przeglądarce przeglądanie strony, z której próbujesz się zalogować. Jeśli pochodzi ona z www.googl3.com, a nie z www.google.com (lub czegoś znacznie bardziej podstępnego), zostanie odrzucona.
Google kontroluje również ten sprzęt, a także oprogramowanie wewnętrzne. W przeciwieństwie do innych kluczy U2F, oprogramowanie wewnętrzne jest zablokowane i nie można go modyfikować. Żeby było jasne, nie działa tylko z dwuskładnikowymi systemami Google. Nadal działa ze wszystkim, co wykorzystuje standardy FIDO.
I to jest to. Google sprzedaje je teraz jako pakiet, ponieważ naprawdę powinieneś trzymać jeden klucz pod ręką, a drugi przechowywać jako kopię zapasową. (Oczywiście musisz zarejestrować obie usługi, z których korzystasz.)
Jeśli możesz o swoje bezpieczeństwo w Internecie, może to być najlepsze 50 USD, jakie wydasz.
Zobacz w Google