Android

Dashlane és a Google jelszóinak Yolo-projektje: wiifm?

Could Your Phone Hurt You? Electromagnetic Pollution

Could Your Phone Hurt You? Electromagnetic Pollution

Tartalomjegyzék:

Anonim

Dashlane és a Google bejelentette, hogy a két vállalat együttes kezdeményezéssel nyílt API-n dolgozik a fejlesztők számára. Ez bekapcsolódik a jelszókezelőkbe, hogy az Android felhasználók automatikusan bejelentkezhessenek alkalmazásukba. Ezt az API-t Open YOLO - YOLO-nak hívják, ami azt jelenti: „Csak egyszer jelentkezik be.”

Ha még nem tudja, a Dashlane egy olyan jelszókezelő, amely verseng az 1Password és a LastPass kedvelőivel. Valójában ez a preferált jelszókezelő, mivel abszolút csillagszerű felhasználói felület és funkcionalitás miatt. De érdekes módon az a megállapodás, hogy hagyja az Open YOLO-t bármilyen jelszókezelővel együtt, így nem kell a Dashlane-t használni az API előnyeinek kihasználásához.

A YOLO ebben az esetben azt jelenti, hogy „Csak egyszer jelentkezel be. Yikes.

Biztonság

Most valószínűleg a biztonságra gondolsz. Vajon ezek az Android alkalmazások, akik ezt az API-t használják, hogy bejelentkezzenek, hirtelen hozzáférést kapnak a jelszavaimhoz? Miért szeretnék részt venni abban? Végül is a Google Play Áruházban és általában az Androidban nincs a legjobb eredmény a biztonsági osztályon. Nos, ez nem igazán működik.

Az API működésének részleteit még nem tették nyilvánosságra, de szerintem biztonságos azt mondani, hogy az alkalmazásfejlesztők valójában nem férnek hozzá a jelszavakhoz. Sokkal valószínűbb, hogy az Open YOLO hasonlóan fog működni, mint az Apple Pay. Az Apple Pay tárolja az összes hitelkártyáját, és lehetővé teszi számukra a boltokban és az interneten történő fizetést, de sem az Apple, sem az eladó soha nem látja a hitelkártya adatait. Ehelyett az Apple egy véletlenszerű kódot generál a hitelkártyájának elrejtésére, hogy amikor fizetni kell, akkor erre a virtuális kódra van szükség, majd az iPhone lefordítja ezt helyben, biztonságosan és a színfalak mögött.

Az Open YOLO API azt jelenti, hogy a fejlesztőknek valószínűleg hozzá kell adniuk bizonyos kódsorokat alkalmazásuk bejelentkezési képernyőjéhez, amelyek alapvetően azt mondják, hogy „Igen, ez az alkalmazás szeretne részt venni az Open YOLO-ban”. Itt van az összes információ, amely a bejelentkezés feldolgozásához szükséges, és most végezze el a munkáját. ”A YOLO megnyitása feltehetően alapvető információkat gyűjtne az alkalmazásról, bekapcsolja a jelszókezelőbe a megfelelő jelszó megadását, majd automatikusan kitölti a bejelentkezést - vagy még jobb, ha képes ezt olyan diszkrét módon megtenni, hogy teljes mértékben megkerülheti a bejelentkezést. Ez lenne az álom.

Stanojko Markovikjm, a Dashlane Android mérnöki vezetője ezt nagyon hasonlóan magyarázta a TechCrunch-nak. "Az alkalmazás képes lenne lekérdezni más hitelesítő adatok forrásait, mint például a Dashlane, egy másik jelszókezelő, vagy akár egy másik böngésző, ha tartalmaz az alkalmazás hitelesítő adatait" - mondta.

Az Open YOLO bármely jelszókezelővel együttműködik, így nem kell a Dashlane-t használni az API előnyeinek kihasználásához.

Örökbefogadás

Az 1Password az Open YOLO-hoz hasonló valami olyat kínál, amely lehetővé teszi a mobilalkalmazások számára a bejelentkezési információk behúzását, ám ezt nem széles körben fogadták el, mivel ez a Dashlane és a Google együttműködése kialakulhat. És az 1Password használatával kapcsolatos tapasztalataim alapján az alkalmazásintegráció ritkán működött értem iOS-on.

Természetesen ahhoz, hogy az Open YOLO teljes mértékben kihasználhassa az alkalmazásokat, be kell lépniük az API megvalósításába és a jelszókezelőknek is, bár Markovikjm szerint a nagyobb szereplők, például az 1Password, a KeePass és a LastPass mind érdekeltek. A megnyitott YOLO elindul, amint a kód nyilvánosan elérhetővé válik.

Jelenleg ez csak az Androidon fog működni, de remélhetőleg a jövőben több platformon fog megjelenni, amikor az API fejlesztése kibővül.

A YOLO megnyitása biztonságos módszernek tűnik, amellyel a felhasználók automatikusan bejelentkezhetnek alkalmazásukba az összes eszközön, különösen a mobiltelefonon. Remélhetőleg a fejlesztők gyorsan felismerik a potenciált.

OLVASSA FEL : Hacked az LastPass: Nincs több jelszó a felhőben?