Sigurnost bez lozinki trebala je revolucionirati našu digitalnu svakodnevicu, no stvarne tehničke prepreke polako izpuzavaju na površinu. Zbog iznimne jednostavnosti i otpornosti na krađu identiteta, standardizirana tehnologija brzo osvaja svijet, no korisnici se sve češće susreću s neočekivanim zidom kada odluče promijeniti svoj primarni operativni sustav. Trenutačna portabilnost passkey ključeva između velikih ekosustava gotovo da ne postoji, ostavljajući vaše digitalne vjerodajnice zaključane unutar vlasničkih infrastruktura bez jednostavnog načina izvoza.
Kada izradite pristupni ključ na svom pametnom telefonu ili računalu, on se ne pohranjuje kao obična tekstualna lozinka. Umjesto toga, stvara se par kriptografskih ključeva od kojih privatni dio ostaje sigurno pohranjen u hardverskom modulu uređaja. Apple, Google i Microsoft automatski sinkroniziraju te podatke kroz svoje usluge poput iCloud Keychaina ili Google Password Managera. Međutim, taj proces sinkronizacije je zatvoren unutar njihovih vlastitih poslužitelja.
Sigurnost je u početku imala apsolutni prioritet, no nuspojava takvog pristupa postala je potpuna ovisnost korisnika o jednom ekosustavu.
Ako odlučite prijeći s iOS-a na Android, primijetit ćete da ne postoji opcija "izvezi sve ključeve". Zbog sigurnosnih razloga, sustavi ne dopuštaju čitanje sirovih privatnih ključeva, što znači da morate ručno ponovno postavljati autentifikaciju za svaku pojedinu aplikaciju i web stranicu.
Rješenje ovog tehničkog izazova leži u daljnjem razvoju FIDO2 saveza i standarda kao što je Client to Authenticator Protocol (CTAP2). Ovaj protokol definira kako vanjski uređaji, poput pametnih telefona ili fizičkih sigurnosnih ključeva, komuniciraju s preglednicima i operativnim sustavima.
Standardizacija je dugotrajan proces jer bilo kakav propust u protokolu za prijenos može ugroziti milijune korisničkih računa diljem svijeta.
Iako je vizija svijeta bez lozinki iznimno privlačna, stvarni napredak ovisit će o spremnosti vodećih tehnoloških tvrtki na suradnju. Pritisak regulatora i zahtjevi korisnika za većom kontrolom vlastitih podataka mogli bi ubrzati usvajanje otvorenih standarda. Dok se to ne dogodi, portabilnost passkey ključeva ostaje najveća prepreka na putu do potpunog prihvaćanja ove napredne tehnologije.
Jeste li već počeli koristiti pristupne ključeve na svojim uređajima i brine li vas nemogućnost jednostavnog prelaska na drugi operativni sustav? Podijelite vaša iskustva u komentarima!









