Уряд Великої Британії відучує 23 мільйони людей від паролів
Шістсот фунтів на день. Саме стільки, за словами британського уряду, він економить на самих лише SMS, відколи люди почали заходити на GOV.UK за відбитком пальця замість пароля.
Ключі доступу з'явилися в GOV.UK One Login у понеділок для понад 23 мільйонів користувачів, після випробування, у якому перейшли понад 300 000 людей. Майже кожен десятий щоденний вхід уже виконується так. Аргумент - швидкість не менше, ніж безпека: уряд оцінює вхід за ключем як до восьми разів швидший, ніж набирати ім'я користувача й пароль, а потім чекати на код. Через One Login перевіряють державну пенсію, розв'язують податкові справи й подають заяви на допомогу з догляду за дітьми, тож це не якийсь глухий куток інтернету.
Що таке ключ доступу насправді, простими словами: ваш телефон або ноутбук зберігає секрет, який працює лише на одному конкретному сайті, і віддає його тоді, коли це підтвердить ваше обличчя, відбиток пальця або PIN пристрою. Біометрія ніколи не залишає пристрій, і One Login її ніколи не бачить. Оскільки секрет прив'язаний до справжньої вебадреси, навіть найпереконливіша підробна сторінка нічого не збере: там нічого вводити й нічого, що вас можна вмовити надіслати. NCSC формулює це так: ключі доступу "неможливо перехопити, повторно використати чи вкрасти". Міністерка цифрового врядування Стефані Пікок говорить про використання "того самого відбитка чи сканування обличчя, яким вони й так розблоковують телефон".
Нікого не змушують. Паролі й далі працюють для тих, хто їх воліє. Ширший висновок у тому, що ця опція давно тихо чекає на облікових записах Microsoft, Google, Apple, Amazon і WhatsApp, а державне впровадження такого масштабу - це найчіткіший дотепер сигнал, що п'ять хвилин на неї варто витратити. Ключі доступу спираються на актуальний браузер, а оновлення застосунків у Tendvane використовує winget, щоб одним заходом підтягнути Chrome, Edge і Firefox.