Android jelszókezelő váltás: Végre biztonságosan költöztethetők a belépési adatok

android-update

Éveken át komoly biztonsági kockázatot jelentett a jelszavak költöztetése, az Android viszont végre közvetlen adatátvitelt kínál. Az új rendszernek köszönhetően a felhasználók védett módon mozgathatják a belépési adataikat és a jelkulcsokat a különféle alkalmazások között. A folyamat nem igényli az érzékeny adatok kiírását titkosítatlan fájlokba, így megszünteti az eddigi legnagyobb kiberbiztonsági veszélyforrást a váltás során.

A hagyományos megoldások esetében a jelszókezelő váltása rendszerint azzal járt, hogy a felhasználónak egy sima szöveges CSV-fájlba kellett kiexportálnia az összes felhasználónevét és jelszavát. Ez a megoldás komoly kockázatot hordozott: ha az ezer feletti belépési adatot tartalmazó fájl a letöltési mappában felejtődött, bárki hozzáférhetett a teljes digitális identitáshoz. A modernebb, jelszó nélküli belépést biztosító jelkulcsokat (passkey) pedig a kriptográfiai kulcspárok zárt felépítése miatt egyáltalán nem lehetett ilyen módon exportálni. Aki másik szolgáltatóra szeretett volna váltani, annak az összes jelkulcsát újra el kellett készítenie az egyes weboldalakon és alkalmazásokban.

Az Android új funkciója közvetlenül az operációs rendszer szintjén hidalja át ezt a problémát, lehetővé téve a belépési adatok zökkenőmentes költöztetését.

Sima váltás közvetlen eszközön belüli kapcsolattal

A fejlesztés az Android Credential Manager keretrendszerére, valamint a FIDO Alliance által kidolgozott Credential Exchange Format (CXF) iparági szabványra épül. Az eljárás lényege, hogy az adatok közvetlenül a két érintett alkalmazás között cserélődnek gazdát a mobileszközön belül, anélkül, hogy átmeneti, titkosítatlan fájlok jönnének létre a háttértáron.

A költöztetési folyamatot mindig az új, célként kiszemelt jelszókezelő alkalmazásban kell elindítani az importálás opció kiválasztásával. Ezt követően az Android automatikusan felismeri a készüléken jelen lévő, exportálásra képes forrásalkalmazásokat. A felhasználónak csupán ki kell választania a korábbi szolgáltatóját, majd az ellenőrzést és a biometrikus vagy jelszavas jóváhagyást követően az átvitel másodpercek alatt végbemegy. Az adatokhoz sem az operációs rendszer, sem külső szerverek nem férnek hozzá a folyamat során.

Korlátozott támogatás a kezdeti időszakban

Noha a technológiai háttér már elérhető, az alkalmazások köre egyelőre szűkös. A funkció indulásakor a Google Password Manager mellett a 1Password, a Bitwarden és a Dashlane támogatja a közvetlen átvitelt. A hivatalos tájékoztatás szerint a fejlesztői partnerek köre a következő időszakban folyamatosan bővül, ahogy egyre több fejlesztő integrálja a szükséges programozási felületeket.

A kompatibilitás szempontjából kedvező hír, hogy az új átviteli rendszer nem igényel legújabb Android főverziót. Mivel a funkció a Google Play-szolgáltatások frissítésén keresztül érkezik, minden Android 8.0 vagy annál frissebb rendszert futtató készüléken működik, amennyiben a telepített jelszókezelő appok már támogatják a szabványt.

A jelkulcsok hordozhatóságának új szakasza

A belépési adatok egyszerű költöztethetősége alapvető változást hoz a felhasználói szokásokban. Korábban a jelkulcsok kötöttsége miatt sokan haboztak átállni a jelszómentes azonosításra, mert tartottak attól, hogy egy esetleges szolgáltatóváltáskor elveszítik a beállított azonosítóikat. A szabványosított átviteli protokollal ez a függőség megszűnik, így a felhasználók szabadon válthatnak a biztonsági szoftverek között.

Az Android lépése illeszkedik a teljes iparágban megindult folyamatba, amely a zárt adatbázisok lebontását célozza. A biztonságos és közvetlen adatmigráció révén a felhasználók anélkül próbálhatnak ki új jelszókezelő szolgáltatásokat, hogy adatvesztéstől vagy hosszas manuális beállításoktól kellene tartaniuk.