Logo sv.androidermagazine.com
Logo sv.androidermagazine.com

Googles säkerhetsnyckelpaket från Google är nu tillgängligt för $ 50

Anonim

Google Titan-säkerhetsnycklarna. (50 $ på Google)

Efter några veckors ret, efter att ha introducerats på Googles Cloud Next-konferens, är Google Titan Security Key nu tillgänglig för köp i Google Store. Paketet på $ 50 innehåller faktiskt ett par nycklar. Den ena är en traditionell USB-A (och NFC, men mer om det i en andra) modell. Den andra inkluderar USB (via en mikro-USB-adapter) och Bluetooth.

Här är vad du behöver veta:

  • Titan Security Key (s) är baserade på standarderna från FIDO Alliance, som kommer med de universella 2-faktor standarderna som används i tvåfaktorautentisering. Så det är FIDO, U2F och 2FA, för er som föredrar akronymer.
  • Dessa nycklar är en säkrare form av tvåfaktorautentisering. Du behöver fortfarande ditt lösenord, men sedan ansluter du (eller använder Bluetooth eller NFC) din nyckel och knackar på den för den andra faktorn för verifiering.
  • (Nej, det här är inte heller fingeravtrycksskannrar.)
  • USB Titan Key gör också NFC, vilket fungerar bra med telefoner. Vi väntar dock på en uppdatering av själva Android-programvaran för att kunna använda NFC med Titan Key. (Andra U2F NFC-nycklar, som Yubico Neo, fungerar bra för tillfället.)
  • Det här är det du behöver använda i samband med Googles avancerade skyddsprogram. Mer om det här.

Varför gör Google detta? För att hjälpa till att driva adoption, för en sak. SMS-tvåfaktorkoder är notoriskt uppfattningsbara och till och med mjukvarutoken är inte mycket bättre. Med en fysisk hårdvarunyckel bevisar du att någon (förmodligen du) har nyckeln. Och som ett extra säkerhetslager låter nycklarna din webbläsare rapportera tillbaka vilken sida du försöker logga in från. Om det kommer från något som www.googl3.com och inte www.google.com (eller något mycket mer löst) kommer det att avvisas.

Google styr också hårdvaran och firmware. Till skillnad från andra U2F-nycklar är firmware låst ner och kan inte ändras. Och för att vara tydlig fungerar det inte bara med Googles tvåfaktorsystem. Det fungerar fortfarande med allt som använder FIDO-standarderna.

Och det är det. Google säljer dessa som ett paket, för nu, eftersom du verkligen borde hålla en nyckel till hands och stash den andra som en säkerhetskopia. (Du måste uppenbarligen registrera båda med alla tjänster du använder, uppenbarligen.)

Om du kan om din online-säkerhet kan det mycket väl vara de bästa $ 50 du spenderar.

Se på Google