Apple @ Work: Новые спецификации FIDO призваны положить конец привязке к поставщикам Passkey

Apple @ Work эксклюзивно предоставлен Mosyle — единственной универсальной платформой Apple. Mosyle — это единственное решение, которое объединяет в единой платформе профессионального уровня все необходимые средства для беспрепятственного и автоматического развертывания, управления и защиты устройств Apple на рабочем месте. Более 45 000 организаций доверяют Mosyle, чтобы без усилий и по доступной цене подготовить к работе миллионы устройств Apple. Запросите свой РАСШИРЕННЫЙ ПРОБНЫЙ ПЕРИОД сегодня и поймите, почему Mosyle — это все, что вам нужно для работы с Apple.

FIDO Alliance сделала большой шаг к улучшению удобства использования passkeys, представив две новые спецификации: Credential Exchange Protocol (CXP) и Credential Exchange Format (CXF). Эти предложения призваны решить ключевую проблему, замедляющую внедрение passkeys в корпоративной среде: привязку к поставщикам. В то время как Passkeys представляют собой надежную альтернативу традиционным паролям, их текущая реализация привязывает пользователей к конкретным платформам или менеджерам паролей, что затрудняет переход между сервисами без полного повторного создания Passkey.

О Apple @ Work: Брэдли Чемберс управлял корпоративной ИТ-сетью с 2009 по 2021 год. Основываясь на своем опыте развертывания и управления межсетевыми экранами, коммутаторами, системой управления мобильными устройствами, Wi-Fi корпоративного класса, тысячами Mac и тысячами iPad, Брэдли расскажет о способах развертывания устройств Apple менеджерами ИТ-отделов, о создании сетей для их поддержки, обучении пользователей, историях из «окопов» управления ИТ, а также о том, как Apple может улучшить свои продукты для ИТ-отделов.


Passkeys предлагают гораздо более безопасный и удобный метод аутентификации, устраняя необходимость в традиционных паролях, которые постоянно компрометируются. Вместо хранения и управления длинными строками символов, passkeys используют криптографические методы (Face ID, Touch ID и т. д.) для проверки личности пользователей на разных устройствах и в сервисах. Преимущества passkeys очевидны — они устойчивы к фишингу и в целом более безопасны, чем обычные пароли. Однако текущее состояние технологии имеет существенный компромисс: перенос между платформами очень сложен.

Новые спецификации CXP и CXF призваны устранить эти ограничения, создав стандартизированный и безопасный способ переноса passkeys между различными менеджерами паролей без необходимости их удаления и повторного добавления на каждой платформе. В настоящее время, если вы решите перейти от одного менеджера паролей к другому, например, с 1Password на Apple Passwords, вам придется удалить passkey из старого сервиса, а затем вручную настроить его заново в новом. Это возможно, но утомительно.

Клиенты смогут мигрировать свои passkeys с помощью этих новых стандартов, не ставя под угрозу безопасность и не выполняя ручные процессы. Credential Exchange Protocol будет отвечать за безопасную передачу учетных данных между различными платформами, а Credential Exchange Format гарантирует, что эти учетные данные будут читаемыми и пригодными для использования в различных сервисах. Ожидается, что эта система обеспечит беспрепятственный и безопасный опыт для пользователей, желающих сменить платформы.

Компании, такие как Dashlane и 1Password, уже начали сотрудничество с FIDO Alliance для внедрения этих стандартов. Это сотрудничество имеет решающее значение для стимулирования принятия passkeys, делая их более удобными для пользователя.

Кроме того, стандартизируя управление и передачу passkeys, новые спецификации FIDO Alliance предоставят компаниям и потребителям больше свободы в выборе лучших инструментов для своих нужд, не будучи привязанными к одной экосистеме. Со временем это будет способствовать более широкому принятию passkeys, ускоряя отказ от паролей, которые часто являются самым слабым звеном в личной и организационной безопасности.


Мнение 9to5Mac

Хотя passkeys представляют собой значительный прогресс в безопасности аутентификации, в настоящее время они имеют серьезный недостаток: привязку к поставщику. Переход между платформами, такими как 1Password, Dashlane или Apple Passwords, в настоящее время не является простым процессом. Пользователям приходится вручную удалять и повторно добавлять passkeys, что делает смену менеджера паролей громоздкой и неэффективной задачей. Для тех, кто управляет большим количеством учетных данных, отсутствие переносимости создает трудности и может отпугнуть пользователей от полного принятия этой технологии. Экспортировать CSV-файл и повторно импортировать его гораздо проще, чем перемещать Passkeys.

Новые спецификации FIDO Alliance призваны изменить это, обещая более простой и безопасный способ миграции passkeys между платформами. Мне также нравится сотрудничество Dashlane и 1Password. Да, это упрощает уход из их сервисов, но также упрощает и переход на их сервис. Вы никогда не должны удерживать клиента потому, что ему сложно уйти. Вы должны удерживать клиента, потому что предлагаете лучшее решение его проблемы. Мне нравятся Passkeys, я считаю, что это будущее паролей, и это важное улучшение.

Apple @ Work эксклюзивно предоставлен Mosyle — единственной универсальной платформой Apple. Mosyle — это единственное решение, которое объединяет в единой платформе профессионального уровня все необходимые средства для беспрепятственного и автоматического развертывания, управления и защиты устройств Apple на рабочем месте. Более 45 000 организаций доверяют Mosyle, чтобы без усилий и по доступной цене подготовить к работе миллионы устройств Apple. Запросите свой РАСШИРЕННЫЙ ПРОБНЫЙ ПЕРИОД сегодня и поймите, почему Mosyle — это все, что вам нужно для работы с Apple.