+420 603 755 610
info@inited.cz
flagEnglish (Angličtina)
flagČeština
INITED Solutions s.r.o.
  • Domů
  • Služby
    • Vývoj mobilních aplikací
    • Záchrana projektů
    • Konzultace
    • Provoz a rozvoj mobilních aplikací
  • Pro agentury
  • Ukázky naší práce
  • Blog
  • Kontakt
Grafika znázorňující přihlášení do služby v mobilním telefonu – ruka držící mobilní telefonu, před kterým je vidět dialogové okno přihlášení.držící

Budoucnost bez hesel? Google, Apple a Microsoft na ní pracují společně

6.7.2022Jaroslav Pavlíček

Už žádná zapomenutá, ztracená nebo zneužitá hesla. Společnosti Google, Apple a Microsoft se dohodly, že těmto problémům společně předejdou. Pomocí nového přihlašování bez hesla, které bude fungovat napříč různými zařízeními a operačními systémy.

O společné cestě k „budoucnosti bez hesel“ nedávno informoval Google. Jeho cílem je vylepšit zabezpečení stránek i aplikací a nabídnout novou a bezpečnější alternativu k současnému dvoufaktorovému ověřování i ke klasickému přihlašování pouze pomocí hesla.

Co je dvoufaktorové ověření

Dvoufaktorové ověření je bezpečnější způsob přístupu do různých účtů. Pro přihlášení totiž musí uživatel učinit 2 kroky:

 

  1. Nejprve se do vybrané aplikace či stránky přihlásí pomocí svého uživatelského jména a hesla.
  2. Následně vše potvrdí například zadáním kódu ze speciální aplikace nebo kliknutím na odkaz poslaný v SMS či e-mailu.

Riziko zneužití účtu je tak nižší než v případě, že je zajištěný pouze heslem. Stále však trvá.

Pokud hacker prolomí například i heslo k e-mailu, na který vám přijde ověřovací odkaz z konkrétní služby, získá k ní volný přístup. Pod vaším jménem.

Navrhované řešení se jmenuje passkey. A právě v podpoře tohoto postupu se spojili Google, Apple a Microsoft – tedy velcí konkurenti a zároveň největší poskytovatelé služeb, do kterých se uživatelé denně přihlašují.

Stačí přihlášení do telefonu

Passkey je revoluční způsob, jak zajistit účty před phishingovými a malwarovými útoky. Jeho podstata spočívá v tom, že k přihlášení do každé služby na počítači nebo například notebooku potřebujete ještě mobilní telefon, tablet či podobné zařízení.

Vše má fungovat následovně:

  • v počítači (nebo jiném zařízení) otevřete stránku či službu, ke které se chcete přihlásit;
  • vyplníte uživatelské jméno;
  • na obrazovce se objeví výzva, abyste svou identitu ověřili pomocí telefonu (případně jiného zařízení, které k ověření využíváte);
  • následně se přihlásíte do telefonu,
  • a automaticky se tak přihlásíte i ke službě či stránce, kterou jste otevřeli v počítači.

U opakovaného přihlášení je navíc postup ještě jednodušší. Místo přihlášení do telefonu stačí položit mobil poblíž počítače a systémy se automaticky synchronizují pomocí Bluetooth.

Nemusíte tak zadávat žádné heslo a riziko napadení díky tomu výrazně klesá.

Obrazovka počítače se službou, která využívá bezheslové ověření identity pomocí passkey. Na obrazovce je výzva k ověření pomocí telefonu, na telefonu je výzva k přihlášení otiskem prstu.

Passkey vám umožní přihlásit se k dané službě i bez hesla. Stačí jen první přihlášení potvrdit na telefonu. Zdroj: Google

Funguje napříč operačními systémy

Některé aplikace podobný postup využívají už nyní. Passkey však bude fungovat napříč různými programy, stránkami a systémy. Do webové aplikace na počítači s Windows se tedy snadno přihlásíte s pomocí mobilu s Androidem nebo třeba iPadu.

A když telefon či iPad ztratíte, můžete svůj „přihlašovací klíč“ přenést na nové zařízení.

Passkey přitom bude součástí operačního systému. Obejdete se tedy bez dalších specializovaných aplikací a přihlašování se výrazně zjednoduší.

Zároveň můžete vedle zmíněného synchronizovaného klíče povolit ve svém zařízení ještě klíč specifický. Pokud se pak vy nebo někdo jiný pokusíte přihlásit s pomocí nového telefonu či tabletu, passkey vyvolá pokročilejší ověření.

Podobně, jako když se nyní pokusíte přihlásit například do účtu Google z nového počítače.

Využijí ho i mobilní aplikace

Uvedený přístup se dotkne zejména přihlašování v počítači či notebooku. A k ověřování poslouží zejména chytrý telefon.

Oproti ostatním zařízením, která můžete k ověření využít, je totiž nejrozšířenější. A prakticky vždy je po ruce.

Dá se čekat, že přihlašování bez hesel se dříve nebo později dotkne také mobilních aplikací. A že Google i Apple budou jejich vydavatele i uživatele tlačit k tomu, aby tento přístup co nejvíc využívali.

Proto je důležité, aby aplikace umožňovala přihlašování pomocí otisků prstů nebo například snímku obličeje. Uživatelé tak nemusí zadávat žádný kód a vše je pro ně pohodlnější a bezpečnější.

A jak takovou aplikaci získat? Napište nám a my se o ni postaráme.

Jaroslav Pavlíček
Jaroslav je certifikovaný architekt (TOGAF) s 25+ lety praxe v IT. Díky tomu mají naše mobilní aplikace vysokou technickou úroveň a jsou postavené na spolehlivých technologiích. Své zkušenosti získával na projektech v zahraničí (Velká Británie, Malta) a vedle INITED působí jako konzultant Adobe Experience Manager, AEM.
Předchozí článek Jak pracuje… Projektový manažer II Další článek Kariéra nebo rodina? A proč ne oboje?

Kategorie článků

  • Marketing a prodej (26)
  • Mobilní aplikace (47)
  • Mobilní telefony a HW/Ostatní (13)
  • Ostatní (13)
  • Top (5)
  • Trendy (39)
  • Z naší dílny (20)

Přečtěte si také

  • Jana Marková: Mobilní, nebo webová aplikace? Někdy je nejlepší mít obě
  • Apple umožňuje publikovat aplikace v alternativních obchodech. Jaké jsou podmínky?
  • Od nápadu na aplikaci k dokonalému projektu: 6 kroků, které musíte ujít
  • 6 rozdílů mezi ASO pro App Store a pro Google Play
  • Hodinová sazba za vývoj mobilní aplikace: jak se liší u freelancerů a agentur
  • Cena vývoje mobilní aplikace 2024
  • Co jsou widgety a proč se vyplatí i vaší aplikaci
  • Chcete, aby vaše aplikace zůstala na Google Play? Musíte ji aktualizovat!
  • 7 trendů ve vývoji mobilních aplikací pro rok 2024
  • Povinné ověření účtů vývojářů na Google Play
  • Jak funguje našich 6 etap vývoje mobilních aplikací
  • Nebuďte součástí hloupých předsudků a pověr! Můžete tím přijít o peníze i o zákazníky
  • Máte aktuální API? Bez ní vás někteří uživatelé v Google Play nenajdou
  • UX mobilní aplikace: 3 věci, na které musíte myslet
  • AI na vlastní kůži: Jak vypadá aplikace s texty od ChatGPT
  • Proč je práce z domova okolím vnímána jako podřadnější než práce v kanceláři?
  • 3 největší novinky, které přinese Google Pixel 8
  • 6 technologií, které vylepší vaši aplikaci
  • 5 tipů, jak využít umělou inteligenci v mobilní aplikaci
  • 7 nejčastějších chyb, které firmy dělají v ASO

Ahoj 123

blablabl

  • Domů
  • Služby
  • Pro agentury
  • Ukázky naší práce
  • Blog
  • Náš tým
  • Kontakt
© 2023 Created by Provocado
Na tomto webu používáme cookies
Cookies nám pomáhají vidět realitu - co návštěvníky zajímá, co čtou a co naopak přeskakují. Používáme Google Analytics, Google Fonts aYouTube. Více o cookies, najdete v dokumentu níže.
Functional Always active
The technical storage or access is strictly necessary for the legitimate purpose of enabling the use of a specific service explicitly requested by the subscriber or user, or for the sole purpose of carrying out the transmission of a communication over an electronic communications network.
Preferences
The technical storage or access is necessary for the legitimate purpose of storing preferences that are not requested by the subscriber or user.
Statistics
The technical storage or access that is used exclusively for statistical purposes. The technical storage or access that is used exclusively for anonymous statistical purposes. Without a subpoena, voluntary compliance on the part of your Internet Service Provider, or additional records from a third party, information stored or retrieved for this purpose alone cannot usually be used to identify you.
Marketing
The technical storage or access is required to create user profiles to send advertising, or to track the user on a website or across several websites for similar marketing purposes.
Manage options Manage services Manage vendors Read more about these purposes
Předvolby
{title} {title} {title}