Passkey (pristupni ključ) tehnologija predstavlja jednu od najvažnijih promena u svetu digitalnog identiteta – i upravo je napravljen veliki korak napred. Google je objavio ažuriranje Google Play servisa koje omogućava autentifikaciju naloga pomoću NFC bezbednosnih ključeva sa podrškom za CTAP2 standard, i to na svim uređajima sa Androidom 9 ili novijim.
Za korisnike u Srbiji to znači jednu vrlo praktičnu stvar: prijavu na naloge sada možete obaviti jednostavnim prislanjanjem YubiKey ključa na poleđinu telefona – bez kablova, bez lozinki i bez kodova koji se mogu ukrasti phishing napadom.
Zašto je ovo važno?
Iako Android već godinama ima opštu NFC podršku, operacije sa passkey kredencijalima – registracija i prijava – do sada nisu bile podržane preko NFC-a. Iskustvo je pokazalo da se korisnici lako obeshrabre kada moraju sami da menjaju bezbednosna podešavanja, pa je jednostavnost korišćenja ključna za masovno usvajanje passkey tehnologije. Googlovo ažuriranje zatvara upravo tu prazninu u ekosistemu.
YubiKey Passkey Enabler – nova aplikacija za besprekorno iskustvo na Androidu
Uz ovu novost, Yubico je objavio i opštu dostupnost aplikacije YubiKey Passkey Enabler – namenskog Android Credential Provider-a izgrađenog na Android Credential Manager Provider API-ju i Yubico YubiKit SDK-u.
Aplikacija podržava registraciju i prijavu passkey kredencijala preko USB i NFC interfejsa, u skladu sa FIDO2/CTAP2 standardima, i radi sa svim aktuelnim YubiKey modelima: YubiKey 5 serija, Security Key serija, YubiKey 5C NFC, YubiKey 5 FIPS i YubiKey Bio serija.
Ključne funkcije aplikacije:
- Vođena konfiguracija – aplikacija vodi korisnika kroz Android podešavanja kako bi YubiKey postavio kao podrazumevani passkey provajder.
- „Uvek traži PIN“ – kada je opcija uključena, dovoljan je jedan dodir ključa umesto dva, što značajno ubrzava prijavu.
- Podrška za privremeni PIN – promena PIN-a pri prvom korišćenju novog ključa moguća je i preko USB-a i preko NFC-a.
- Provera složenosti PIN-a – aplikacija čita pravila o složenosti PIN-a direktno iz firmvera ključa i usmerava korisnika.
- Prikaz pozicije NFC antene – pošto svaki proizvođač telefona postavlja NFC antenu na drugo mesto, aplikacija pokazuje tačno gde treba prisloniti YubiKey.
- MDM / centralizovana konfiguracija – IT administratori mogu unapred da rasporede ispravna podešavanja, tako da zaposleni ključ jednostavno – koriste.
Bezbednost bez kompromisa
Passkey kredencijali su dizajnirani da budu otporni na phishing i adversary-in-the-middle (AiTM) napade: svaki kredencijal je kriptografski vezan za tačan domen sajta, pa ne može biti iskorišćen na lažnoj ili proxy stranici. YubiKey Passkey Enabler dodatno pojačava zaštitu – zahteve iz pregledača prihvata samo od pouzdanih browsera uz proveru porekla, dok za native Android aplikacije koristi Digital Asset Links mehanizam kojim potvrđuje da je aplikacija zaista ovlašćena od strane servisa.
Šta ovo znači za preduzeća?
Za organizacije koje žele da uvedu passkey autentifikaciju u velikom obimu, ovo je prekretnica. YubiKey Passkey Enabler može se tiho distribuirati svim korisnicima putem MDM rešenja, čime se ranije komplikovano i fragmentisano uvođenje na mobilnim uređajima pretvara u skalabilan, konzistentan proces – uz najviši nivo zaštite koji pružaju hardverski passkey kredencijali.
Kako da počnete?
Aplikaciju YubiKey Passkey Enabler možete već danas preuzeti sa Google Play prodavnice. Ako želite pomoć oko zaštite mobilnih korisnika u vašoj organizaciji hardverskim ključevima – zlatnim standardom otpornosti na phishing – kontaktirajte naš tim na yubico.rs.
Izvor: Yubico blog – „Google Play Services adds support for NFC-enabled FIDO2 security keys“ (jul 2026), prilagođeno za yubico.rs.
Dodaj komentar