Эта страница переведена автоматически. Прочитайте оригинальную версию на английском здесь.
Whitepaper по Passkey для Enterprise. Практические рекомендации, шаблоны внедрения и KPI для программ passkeys.
Ключи доступа (passkeys) — это безопасный и удобный способ входа в ваши аккаунты. В этом руководстве мы покажем вам, как включить ключи доступа на Android, настроить их и понять, как они работают на различных платформах. Если вы хотите активировать ключи доступа на Android, мы поможем вам в этом.
Обсуждайте новости и вопросы passkeys в r/passkey.
На Android вы можете настроить ключи доступа для входа без использования пароля. Чтобы подтвердить свою личность и создать ключ доступа, вам понадобится биометрический датчик, такой как сканер отпечатка пальца или распознавание лица, PIN-код или графический ключ.
Ваши ключи доступа сохраняются и синхронизируются вашим менеджером паролей, и вы можете использовать их для входа на других устройствах. В этом руководстве представлены подробные шаги о том, как включить ключи доступа на устройствах Android и входить с их помощью.
Последние статьи
Ключи доступа обеспечивают простой и безопасный способ входа на поддерживаемые сайты и в приложения без паролей. Чтобы сохранить ключи доступа, на вашем устройстве должна быть установлена ОС Android 9.0 или более поздней версии, а также должна быть включена блокировка экрана.
Попробуйте passkeys в live demo.
Готово ли мое устройство Android к работе с ключами доступа?
| Имя | Номер версии | Готовность к ключам доступа |
|---|---|---|
| Android 1.0 | 1.0 | ❌ |
| Android 1.1 | 1.1 | ❌ |
| Android Cupcake | 1.5 | ❌ |
| Android Donut | 1.6 | ❌ |
| Android Eclair | 2.0, 2.0.1, 2.1 | ❌ |
| Android Froyo | 2.2 – 2.2.3 | ❌ |
| Android Gingerbread | 2.3 – 2.3.2, 2.3.3 – 2.3.7 | ❌ |
| Android Honeycomb | 3.0, 3.1, 3.2 – 3.2.6 | ❌ |
| Android Ice Cream Sandwich | 4.0 – 4.0.2, 4.0.3 – 4.0.4 | ❌ |
| Android Jelly Bean | 4.1 – 4.1.2, 4.2 – 4.2.2, 4.3 – 4.3.1 | ❌ |
| Android KitKat | 4.4 – 4.4.4, 4.4W – 4.4W.2 | ❌ |
| Android Lollipop | 5.0 – 5.0.2, 5.1 – 5.1.1 | ❌ |
| Android Marshmallow | 6.0 – 6.0.1 | ❌ |
| Android Nougat | 7.0, 7.1 – 7.1.2 | ❌ |
| Android Oreo | 8.0, 8.1 | ❌ |
| Android Pie | 9 | ✅ |
| Android 10 | 10 | ✅ |
| Android 11 | 11 | ✅ |
| Android 12 | 12 | ✅ |
| Android 12L | 12.1 | ✅ |
| Android 13 | 13 | ✅ |
| Android 14 | 14 | ✅ |
| Android 15 | 15 DP2 | ✅ |
Повышенная безопасность: Ключи доступа используют криптографию с открытым ключом, что означает, что закрытый ключ никогда не покидает устройство Android. Это снижает риск фишинга и кражи учетных данных. Такой криптографический метод значительно безопаснее традиционных паролей, которые могут быть украдены или слиты в сеть.
Более простой пользовательский опыт: Ключи доступа устраняют необходимость запоминать и управлять множеством паролей. Аутентификация с помощью ключа доступа на Android обычно включает в себя только биометрическую проверку (например, отпечаток пальца или сканирование лица) или ввод PIN-кода устройства, что делает процесс намного быстрее и удобнее по сравнению с паролями.
Кросс-устройственная совместимость: Если пользователь создает ключ доступа на Android, он становится доступен на всех его устройствах Android, если выполнен вход в тот же аккаунт Google. Таким образом, ключи доступа, созданные на одном устройстве Android, можно использовать на других устройствах Android, подключенных к тому же аккаунту Google, а также получать к ним доступ на не-Android устройствах с помощью кросс-устройственной аутентификации WebAuthn, что делает их универсальными на различных платформах.
Подпишитесь на наш Passkeys Substack, чтобы получать новости.
Хотя самый популярный браузер Chrome создан компанией Google, ключи доступа с Android (пока) не синхронизируются через профиль Chrome на macOS, iOS или Windows. Это означает, что ключи доступа с Android синхронизируются только с другими устройствами Android через Google Password Manager (по состоянию на май 2024 года).
Ключи доступа, сохраненные в профиле Chrome, в настоящее время доступны только на этом устройстве.
Тем не менее, планируется, что ключи доступа будут синхронизироваться между всеми устройствами (включая Windows, iOS и macOS), на которых выполнен вход в тот же аккаунт Google с использованием того же Google Password Manager.
Вы можете создавать и сохранять ключи доступа для приложений и веб-сайтов, которые поддерживают ключи доступа. Инструкции по созданию и сохранению ключа доступа могут отличаться в зависимости от приложения, веб-сайта или браузера (например, см. наш анализ Shopify, Binance или eBay для справки), но обычно они состоят из следующих шагов:
Созданные вами ключи доступа хранятся у вашего провайдера ключей доступа по умолчанию. На Android 9-13 это Google Password Manager. На Android 14+ вы можете выбрать своего провайдера ключей доступа (например, выбрать 1Password вместо Google Password Manager). Вы можете изменить провайдера ключей доступа по умолчанию на вашем устройстве Android в меню Настройки > Менеджер паролей.
У вас может быть как ключ доступа, так и пароль для одного и того же приложения или веб-сайта, и вы сможете найти их оба в одном аккаунте.
Ключи доступа доступны на всех ваших устройствах Android, когда вы вошли в один и тот же аккаунт Google.
Инструкции по входу с помощью ключа доступа могут отличаться в зависимости от приложения, веб-сайта или браузера, но обычно они включают следующие шаги:
Чтобы входить в систему на других устройствах Android, вы можете сохранять ключи доступа в Google Password Manager или в стороннем менеджере паролей, таком как Samsung Pass, Keeper или 1Password.
Чтобы выбрать менеджер паролей для сохранения ключей доступа на вашем устройстве Android, перейдите в Настройки > Общие настройки > Пароли, ключи доступа и автозаполнение и выберите менеджер паролей / провайдеров ключей доступа, которых вы хотите использовать. Вы также можете указать здесь предпочитаемый сервис.
Вы всегда можете использовать PIN-код или графический ключ устройства вместо биометрической аутентификации.
Да, ключи доступа можно использовать на разных платформах, включая устройства Apple. Вот как это работает:
Независимость от платформы: Ключи доступа не привязаны к устройствам, браузерам или операционным системам одной компании. Хотя по умолчанию они могут быть привязаны к определенному технологическому стеку (например, Windows Hello для Windows, Google Password Manager для Android и iCloud Keychain для iOS и macOS), они разработаны с учетом кроссплатформенной и кросс-устройственной совместимости.
Обмен между платформами: Ключи доступа можно передавать между различными платформами и устройствами с помощью QR-кодов и Bluetooth. Это означает, что вы можете легко использовать ключ доступа, созданный на устройстве Android, на устройстве iOS, и наоборот.
Резервное копирование и синхронизация: Ключи доступа надежно сохраняются в таких сервисах, как iCloud Keychain и Google Password Manager. Например, если вы попытаетесь войти в тот же аккаунт Google на другом устройстве Android, вы сможете просто использовать свое лицо или отпечаток пальца для подтверждения личности.
Сторонние менеджеры паролей: Использование сторонних менеджеров паролей, таких как 1Password или Dashlane, позволяет использовать один и тот же ключ доступа на разных платформах. Эти менеджеры упрощают синхронизацию и управление ключами доступа на различных устройствах и операционных системах, повышая удобство использования на разных платформах.
В целом, хотя изначально ключи доступа привязаны к технологическому стеку определенной платформы, они по своей сути предназначены для использования на разных платформах, обеспечивая безопасный и беспрепятственный вход в систему независимо от того, какое устройство или операционную систему вы используете.
Нет, ключами доступа на Android нельзя делиться так, как это делают устройства iOS с помощью AirDrop.
В заключение следует отметить, что включение ключей доступа на Android — это простой процесс, который повышает уровень безопасности и удобства. Следуя шагам, описанным в этом руководстве, вы сможете легко настроить и активировать ключи доступа на своем устройстве Android, обеспечив безопасный вход в систему.
Аутентификация с помощью ключей доступа интегрирована в Android 9.0 и более поздние версии, позволяя пользователям удобно входить в приложения и на веб-сайты. Как только вы создадите ключ доступа на Android, он будет доступен на всех ваших устройствах Android, если вы вошли в один и тот же аккаунт Google. Это означает, что ваши ключи доступа работают на разных устройствах, обеспечивая беспрепятственный вход на любом устройстве, которое вы используете.
Corbado представляет собой Passkey Intelligence Platform для CIAM-команд, обеспечивающих аутентификацию пользователей в крупных масштабах. Мы показываем то, что не видят логи IDP и общие инструменты аналитики: какие устройства, версии ОС, браузеры и менеджеры учётных данных поддерживают passkey, почему регистрации не превращаются в логины, где сбоит WebAuthn-поток и когда обновление ОС или браузера тихо ломает вход, и всё это без замены Okta, Auth0, Ping, Cognito или вашего собственного IDP. Два продукта: Corbado Observe добавляет наблюдаемость для passkey и любых других способов входа. Corbado Connect даёт managed passkey со встроенной аналитикой (рядом с вашим IDP). VicRoads использует passkey для более чем 5 млн пользователей с Corbado (+80 % активации passkey). Поговорить с экспертом по passkey →
Откройте поддерживаемое приложение или веб-сайт, войдите в систему и перейдите в настройки аккаунта, затем нажмите «Продолжить» при появлении запроса на сохранение ключа доступа. Подтвердите действие с помощью метода разблокировки экрана, такого как PIN-код, отпечаток пальца или сканирование лица. Ваш ключ доступа будет сохранен у провайдера ключей доступа по умолчанию, которым является Google Password Manager на Android 9-13.
По состоянию на май 2024 года ключи доступа на Android синхронизируются только с другими устройствами Android через Google Password Manager и не синхронизируются с macOS, iOS или Windows. Google планирует расширить синхронизацию на все устройства, подключенные к одному аккаунту Google, но эта функция пока недоступна. Тем временем кроссплатформенная аутентификация по-прежнему возможна с помощью QR-кодов и Bluetooth.
Если биометрическая аутентификация, такая как сканирование отпечатка пальца или лица, недоступна, вы можете использовать PIN-код устройства или графический ключ для завершения аутентификации с помощью ключа доступа. Этот резервный вариант всегда доступен в качестве альтернативного метода проверки на Android.
На Android 14 и более поздних версиях вы можете выбрать стороннего провайдера ключей доступа, такого как 1Password, Samsung Pass или Keeper, вместо Google Password Manager. Перейдите в меню «Настройки» > «Общие настройки» > «Пароли, ключи доступа и автозаполнение», чтобы изменить предпочитаемого провайдера. На Android 9-13 Google Password Manager является встроенным вариантом по умолчанию.
Похожие статьи
Содержание