Quem tem uma conta Google sabe que a empresa tem algumas preocupações quanto à sua segurança. Por exemplo, sempre que você tenta acessar sua conta em um dispositivo no qual ela está logada há um tempo, o serviço pede a confirmação da sua senha. Digitá-la toda vez pode ser cansativo, e é por isso que o Google quer acelerar o processo usando nada além do sensor de impressão digital do seu telefone.
O novo recurso de autenticação foi anunciado no blog de segurança do Google nesta segunda-feira (12). “Esses aprimoramentos são criados usando os padrões FIDO2, W3C WebAuthn e FIDO CTAP, e são projetados para fornecer experiências de autenticação mais simples e mais seguras. Eles são o resultado de anos de colaboração entre o Google e muitas outras organizações da FIDO Alliance e do W3C”, explica a publicação.
No GIF acima, é possível ver a ferramenta em funcionamento. O processo é bastante simples e consiste em selecionar a opção “usar sua tela de bloqueio”. Depois, basta posicionar o dedo no leitor do telefone quando a janela de identificação aparecer na tela. Então, o usuário já está habilitado para acessar as informações da sua conta.
Em relação à privacidade do recurso, o Google observa que não recebe as impressões digitais dos usuários. “Sua impressão digital nunca é enviada aos servidores do Google. Ela é armazenada com segurança no seu dispositivo e apenas uma prova criptografada de que você digitalizou corretamente é enviada aos servidores do Google. Esta é uma parte fundamental do design do FIDO2”, diz a empresa.
Aos interessados, o recurso está sendo implementado em dispositivos Pixel e será disponibilizado para todos os telefones Android que operam em 7.0 Nougat ou posterior “nos próximos dias”. Quem quiser testar agora pode visitar o site do Google Passwords, onde a autenticação via impressão digital está disponível. A função deve ser expandida para outros websites da empresa em breve.
Fonte: Google Security Blog