Apple разрабатывает новую функцию ключей доступа, которая позволит клиентам использовать аутентификацию учетной записи на основе Face ID и Touch ID вместо пароля, как пояснил сегодня инженер Apple Гарретт Дэвидсон на сессии для разработчиков WWDC (через CNET).
«Ключи доступа в iCloud Keychain», функция в iOS 15 и macOS Monterey, сохраняет новый веб-сертификат WebAuthn под названием ключ доступа в связке ключей iCloud. Он используется вместо пароля для создания учетной записи и входа в систему с помощью одного касания.
При создании учетной записи с использованием ключа доступа вам не придется иметь дело с паролем. Вы можете получить доступ к этой учетной записи, просто войдя в нее и пройдя аутентификацию через Touch ID или Face ID.
Пароль не требуется, поскольку ваше устройство Apple обрабатывает генерацию и хранение уникального ключа доступа, используемого для сайта, поэтому вход в систему — это всего лишь ввод имени пользователя и аутентификация. Ключи доступа шифруются сквозным шифрованием и синхронизируются на всех ваших устройствах Apple благодаря iCloud Keychain. Поскольку все хранится в iCloud Keychain, учетные данные сохраняются, даже если устройства Apple утеряны или украдены.
Ключи доступа более безопасны, чем большинство решений с паролем плюс двухфакторная аутентификация, и разработчики могут легко реализовать поддержку входа через ключи доступа.
На данный момент ключи доступа работают только с устройствами Apple, поэтому Apple ведет переговоры с партнерами из FIDO и Консорциума Всемирной паутины о более широком решении, которое позволит пользователям отказаться от паролей и на устройствах, отличных от Apple.
Ключи доступа в iOS 15 и macOS Monterey предназначены для тестирования, а не для производственных учетных записей, поскольку Apple тестирует эту функцию. Apple позволяет разработчикам тестировать ключи доступа в рамках многолетних усилий по замене паролей.
Акцент этого предварительного просмотра сделан на технологии аутентификации — реализации WebAuthn на основе iCloud Keychain. Общеотраслевой переход от паролей потребует продуманных и последовательно применяемых шаблонов проектирования, которые не являются частью этого предварительного просмотра.
Ключи доступа можно увидеть более подробно в полной сессии Apple WWDC «Забудьте о паролях».