Google Chrome現在可以跨平台和跨裝置同步通行金鑰並且可以設定額外的PIN密碼
根據Google官方部落格發布的消息,目前Google正在Chrome 瀏覽器裡改進Passkey 即通行金鑰的支持,讓用戶透過Chrome 創建的通行金鑰可以跨平台和跨裝置進行同步。
現在用戶升級到Chrome 最新版就可以在Windows、Linux、macOS、Android 上體驗該功能,暫時不支援iOS 版Chrome 且Google也沒提什麼時候才能支援。
帶來通行密鑰的跨平台和跨裝置支援後,用戶透過Chrome 建立的通行密鑰會加密保存在雲端,實際上有些類似1Password 這類密碼管理器的做法了。
原本Chrome 的通行金鑰是在某個平台建立並儲存在本機,例如在Windows 上建立的通行金鑰只能繼續在Windows 上使用,若要在Android 上使用可以再建立一個通行金鑰。
有了同步功能之後使用會變得非常方便,用戶只需要為網站創建一個通行密鑰就可以在各個平台上使用,而且Google還添加了額外的驗證功能,只有完成驗證才能在另一台設備上使用同步的通行金鑰。
第二處改進是使用者需要設定PIN 碼,由於通行金鑰等資料是透過端對端加密技術保存在Google伺服器上的,使用者設定的PIN 碼就是證明自己身分的工具。
當在一台新裝置上使用通行密鑰時,使用者必須輸入PIN 碼進行解鎖,如果忘記PIN 碼也可以使用Android 裝置的螢幕解鎖密碼完成驗證,只有完成驗證後才能呼叫雲端同步的通行密鑰。
這相當於是在一台新設備上使用已儲存的通行密鑰需要滿足以下條件:
- 知道Google帳號和密碼
- 知道Google帳號對應的2FA
- 還要有PIN 或Android 裝置解鎖密碼
這種情況下即便Google帳號不慎被駭客登錄,駭客也無法直接使用雲端同步的通行金鑰,因為駭客還需要知道PIN 碼後才能使用通行金鑰,這樣可以大幅提升安全性。
現在這些改進已經透過Chrome 最新版推出,用戶可以到Chrome 官網、Mac App Store、Google Play 下載最新版Chrome 後體驗這些新功能。