MacRumors

Skip to Content

Apple стремится отказаться от паролей с помощью ключей доступа Face ID/Touch ID

Apple разрабатывает новую функцию ключей доступа, которая позволит клиентам использовать аутентификацию учетной записи на основе Face ID и Touch ID вместо пароля, как пояснил сегодня инженер Apple Гарретт Дэвидсон на сессии для разработчиков WWDC (через CNET).

apple passkey
«Ключи доступа в iCloud Keychain», функция в iOS 15 и macOS Monterey, сохраняет новый веб-сертификат WebAuthn под названием ключ доступа в связке ключей iCloud. Он используется вместо пароля для создания учетной записи и входа в систему с помощью одного касания.

При создании учетной записи с использованием ключа доступа вам не придется иметь дело с паролем. Вы можете получить доступ к этой учетной записи, просто войдя в нее и пройдя аутентификацию через Touch ID или ‌Face ID‌.

Пароль не требуется, поскольку ваше устройство Apple обрабатывает генерацию и хранение уникального ключа доступа, используемого для сайта, поэтому вход в систему — это всего лишь ввод имени пользователя и аутентификация. Ключи доступа шифруются сквозным шифрованием и синхронизируются на всех ваших устройствах Apple благодаря ‌iCloud‌ Keychain. Поскольку все хранится в ‌iCloud‌ Keychain, учетные данные сохраняются, даже если устройства Apple утеряны или украдены.

Ключи доступа более безопасны, чем большинство решений с паролем плюс двухфакторная аутентификация, и разработчики могут легко реализовать поддержку входа через ключи доступа.

На данный момент ключи доступа работают только с устройствами Apple, поэтому Apple ведет переговоры с партнерами из FIDO и Консорциума Всемирной паутины о более широком решении, которое позволит пользователям отказаться от паролей и на устройствах, отличных от Apple.

Ключи доступа в iOS 15 и macOS Monterey предназначены для тестирования, а не для производственных учетных записей, поскольку Apple тестирует эту функцию. Apple позволяет разработчикам тестировать ключи доступа в рамках многолетних усилий по замене паролей.

Акцент этого предварительного просмотра сделан на технологии аутентификации — реализации WebAuthn на основе iCloud Keychain. Общеотраслевой переход от паролей потребует продуманных и последовательно применяемых шаблонов проектирования, которые не являются частью этого предварительного просмотра.

Ключи доступа можно увидеть более подробно в полной сессии Apple WWDC «Забудьте о паролях».