Efter et par uger med drilleri, som var blevet introduceret på Googles Cloud Next-konference, er Google Titan Security Key nu tilgængelig for køb i Google Store. Bundtet på $ 50 inkluderer faktisk et par nøgler. Den ene er en traditionel USB-A (og NFC, men mere om det i en anden) model. Den anden inkluderer USB (via en mikro-USB-adapter) og Bluetooth.
Her er hvad du har brug for at vide:
- Titan Security Key (s) er baseret på standarderne fra FIDO Alliance, som leveres med de Universal 2-Factor standarder, der bruges til to-faktor autentificering. Så det er FIDO, U2F og 2FA, for dem af jer der foretrækker akronymer.
- Disse taster er en mere sikker form for tofaktorautentisering. Du har stadig brug for din adgangskode, men derefter tilslutter du (eller bruger Bluetooth eller NFC) din nøgle og trykker på den for den anden faktor for godkendelse.
- (Nej, disse er ikke også fingeraftryksscannere.)
- USB Titan Key gør også NFC, der fungerer godt med telefoner. Vi afventer imidlertid en opdatering til selve Android-softwaren for at kunne bruge NFC med Titan Key. (Andre U2F NFC-nøgler, som Yubico Neo, fungerer helt fint i øjeblikket.)
- Dette er den slags ting, du skal bruge sammen med Googles avancerede beskyttelsesprogram. Mere om det her.
Hvorfor gør Google det? For at hjælpe med at skubbe adoption til en ting. SMS-to-faktorskoder er berygtet interessant, og selv softwaretokener er ikke meget bedre. Med en fysisk hardware-nøgle beviser du, at nogen (formodentlig du) er i besiddelse af nøglen. Og som et ekstra lag af sikkerhed giver tasterne din browser mulighed for at rapportere tilbage hvilken side du prøver at logge ind fra. Hvis det kommer fra noget som www.googl3.com og ikke www.google.com (eller noget langt mere lusket), bliver det afvist.
Google kontrollerer også denne hardware såvel som firmwaren. I modsætning til andre U2F-nøgler er firmwaren låst og kan ikke ændres. Og for at være klar, fungerer det ikke kun med Googles to-faktorsystemer. Det fungerer stadig med alt, hvad der bruger FIDO-standarderne.
Og det er det. Google sælger disse som et bundt for nu, fordi du virkelig skal holde en nøgle ved hånden og stash den anden som en sikkerhedskopi. (Du skal naturligvis registrere begge med de tjenester, du bruger, selvfølgelig.)
Hvis du kan om din online sikkerhed, kan dette godt være de bedste $ 50, du bruger.
Se på Google