WhatsApp, una dintre cele mai populare aplicații de mesagerie, a anunțat recent introducerea suportului pentru passkey-uri pe dispozitivele Android, o mișcare ce le va permite utilizatorilor să se autentifice în conturile lor folosind autentificare biometrică sau PIN-ul dispozitivului.
Această nouă caracteristică vine ca o îmbunătățire semnificativă față de sistemul anterior, care solicita introducerea unui cod OTP (parolă unică) și un PIN opțional de șase cifre pentru autentificare în doi pași.
Anunțul, făcut prin intermediul platformei X (cunoscută anterior ca Twitter), vine la o săptămână după ce Google și-a dezvăluit planurile de a elimina utilizarea parolelor în favoarea passkey-urilor pe Android și web. Conform declarațiilor, opțiunea actuală de blocare prin amprentă va rămâne disponibilă, iar utilizatorii vor putea opta încă pentru autentificarea prin introducerea numărului de telefon și a unui cod OTP.
Un passkey, în contextul securității cibernetice, reprezintă o alternativă mai sigură la parole, permițând autentificarea în aplicații și servicii. Această metodă utilizează tehnologii de criptografie cu cheie publică și autentificare biometrică pe smartphone, asigurând că „secretul” FIDO (Fast IDentity Online) rămâne protejat pe dispozitiv și nu este transmis serverelor WhatsApp, chiar și în eventualitatea unui atac cibernetic.
Pentru a activa passkey-urile pe WhatsApp pentru Android, utilizatorii trebuie să acceseze setările din aplicație, să selecteze „Cont” > „Passkey-uri” > „Creează un passkey”. După citirea informațiilor despre funcționarea passkey-urilor și confirmarea prin Google Password Manager, se va activa posibilitatea de autentificare folosind metoda de blocare a ecranului dispozitivului.
Suportul pentru passkey-uri a fost activat pe versiunea beta WhatsApp pentru Android 2.23.21.12, permițând autentificările biometrice fără întreruperi. Totuși, utilizatorii care utilizează versiunea actuală WhatsApp ar putea să aștepte ceva timp înainte ca această caracteristică să fie disponibilă pe smartphone-urile lor.
Inițiativa se aliniază cu eforturile altor mari companii, precum Adobe, Amazon, GitHub, Google, PayPal și Uber, care dezvoltă sau au implementat deja sisteme de autentificare bazate pe passkey-uri.