Táto funkcia nadväzuje na dlhodobú snahu Googlu zvýšiť bezpečnosť užívateľov bez nutnosti ručného zásahu. V tomto článku sa pozrieme, ako presne táto funkcia funguje, aké zmeny vyžaduje od vývojárov webov a čé to znamená pre správcov IT a koncových používateľov.
Správca hesiel v Google Chrome už dlhšiu dobu upozorňuje na slabé alebo kompromitované heslá. Pokiaľ ste si niekedy nechali skontrolovať uložené heslá cez nastavenia prehliadača, viete, že Chrome vám ponúkne ich zmenu. A práve tu prichádza novinka – prehliadač je po novom schopný celú zmenu vykonať sám, vrátenae:
Na podporovaných stránkach tak môže celý proces prebehnúť doslova na jedno kliknutie – bez nutnosti zložitej orientácie vo webovom rozhraní alebo zadávaní hesla ručne. Zdroj: https://thehackernews.com/
Aby Chrome túto funkciu mohol využiť, musí webová stránka implementovať určité technické prvky. Google pritom nadväzuje na súčasné štandardy, ktoré vývojári už môžu poznať:
autocomplete
vo formuláriFormuláre pre zadanie hesla by mali správne využívať HTML atribúty:
<input type="password" autocomplete="current-password">
<input type="password" autocomplete="new-password">
Tieto atribúty pomáhajú prehliadaču rozpoznať účel polí a správne s nimi pracovať. Umožňujú tak nie len lepšie automatické vyplňovanie, ale teraz aj zmenu hesla.
/.well-known/change-password
Web by mal umožniť presmerovvanie z cesty /.well-known/change-password
na stránku, kde môže užívateľ (alebo Chrome) zmeniť svoje heslo.
Tento mechanismus je jednoduchý, elegantný a už teraz využívaný niektorými správcami hesiel (např. 1Password). Pokiaľ prevádzkujete e-shop alebo zákaznícky portál, implementáciou tejto adresy zvýšite kompatibilitu so správcami hesiel a Chrome.
Dôležitou vlastnosťou je, že funkcia je plne pod kontrolou používateľa. Chrome nikdy nezmení heslo bez výslovného súhlasu. Používateľ je informovaný, čo sa deje, a môže celý proces kedykoľvek zrušiť.
Navyše sa používa dvoojfázová ochrana:
Táto funkci prináša mnoho výhod:
Podľa Google je funkcia zvlášť užitočná pre bežných používateľov, ktorí si heslá nepamätajú, často používajú jedno heslo viackrát, alebo sa nevyznajú v rozhraní webov.
Z pohľadu IT bezpečnosti firiem je funkcia prínosná, ale prináša aj nové výzvy:
Z pohľadu bezpečnosti však môže Chrome výrazne znížiť riziko kompromitácie účtov – hlavne tých, ktoré používatelia spravujú sami.
Google zatiaľ presný datum plošného nasadenia neoznámil, ale funkcia je už testovaná a mala by byť dostupná v stabilnej verzii Chrome behom roku 2025.
Vývojári a prevádzkovatelia webových služieb by preto nemali otálať a začať s úpravami, aby boli na nový trend pripravený.
Google Chrome se opäť posúva dorpedu a prináša funckiu, ktorá môže zmeniť spôsob, aakým sa staráme o bezpečnosť svojich online účtov. Automatická zmena prelomených hesiel je praktická, bezpečná a použivateľsky prívetivá.