Після кількох тижнів дражніння, представлених на наступній конференції Google у хмарі, ключ безпеки Google Titan тепер доступний для придбання в магазині Google. Фактично в комплект $ 50 входить пара ключів. Один - це традиційна модель USB-A (і NFC, але більше про неї у другій). Інший включає USB (через мікро-USB-адаптер) та Bluetooth.
Ось що потрібно знати:
- Клавіші безпеки Titan засновані на стандартах Альянсу FIDO, який пропонує універсальні 2-факторні стандарти, що використовуються при двофакторній аутентифікації. Отож, це FIDO, U2F та 2FA для тих, хто віддає перевагу абревіатурам.
- Ці ключі є більш захищеною формою двофакторної аутентифікації. Вам все одно знадобиться ваш пароль, але потім ви підключите (або використовуєте Bluetooth або NFC) свій ключ і натисніть його для цього другого фактора аутентифікації.
- (Ні, це також не сканери відбитків пальців.)
- USB Titan Key також робить NFC, що чудово працює з телефонами. Однак ми чекаємо оновлення самого програмного забезпечення для Android, щоб мати можливість використовувати NFC з ключем Titan. (Інші ключі NFC U2F, як-от Yubico Neo, на даний момент працюють добре.)
- Це те, що потрібно використовувати спільно з програмою розширеного захисту Google. Більше про це тут.
Чому Google це робить? Щоб сприяти усиновленню, одне. Двофакторні коди SMS є, як відомо, перехоплюючими, і навіть програмні жетони не набагато кращі. За допомогою фізичного апаратного ключа ви доказуєте, що хтось (мабуть, ви) має ключ. І як додатковий рівень безпеки, ключі дозволяють вашому браузеру повідомляти про те, з якої сторінки ви намагаєтесь увійти. Якщо це з чогось на зразок www.googl3.com, а не з www.google.com (або із чогось куди більш прихованого), його буде відхилено.
Google також контролює це обладнання, а також мікропрограмне забезпечення. На відміну від інших ключів U2F, прошивка заблокована і не може бути змінена. І щоб було зрозуміло, це не просто працює з двофакторними системами Google. Він все ще працює з усім, що використовує стандарти FIDO.
І це все. Google зараз продає їх як пакет, тому що ви дійсно повинні тримати один ключ у руці, а інший зберігати як резервну копію. (Очевидно, вам потрібно буде зареєструвати обидві служби, якими ви користуєтесь.)
Якщо ви можете про свою безпеку в Інтернеті, це може бути найкращим витраченим вами 50 доларів.
Дивіться в Google