密码管理公司Dashlane正在用一种新的基于设备/生物识别的“无密码登录”解决方案取代主密码,以更好地保护用户的密码库。这意味着Dashlane用户将不再需要创建和记住一个必须从世界上保护的单一密码——以免它屈服于危及你的整个数字生活(可能还有你的身份)的卑鄙的网络钓鱼计划。
Dashlane的PasswordlessLogin沿用了该公司早期对称为passkeys的新兴加密密钥解决方案的支持。然而,虽然Dashlane的新主密码替换解决方案也使用加密密钥,但它与passkeys不同,后者是由FIDOAlliance开发的免密码身份验证解决方案。密码得到所有主要科技公司的支持,包括苹果、微软和谷歌,它们今天早上刚刚在谷歌账户上增加了对密码保护的支持。
“我们没有为此设置密码的唯一原因是它还没有完全准备好,”Dashlane首席产品官DonaldHasson在接受TheVerge采访时解释道。Dashlane已经可以通过其浏览器扩展程序存储密钥,但实际上,密钥通常最终只能在其最初存储的生态系统中使用——例如,Apple的iCloudKeychain。
在同一次采访中,Dashlane首席执行官约翰·贝内特(JohnBennett)表示,该公司希望避免被困在带有万能钥匙的围墙花园内。“如果我只在操作系统A中工作,它会很好用,但如果我在操作系统B中,它就会成为一个问题,”Bennett解释道。未来,Dashlane可能会为用户的保险库添加密码解锁选项,这是竞争对手1Password计划在今年夏天添加的功能。但就目前而言,Hasson告诉我们,出于安全和隐私的考虑,该公司将开源其抗网络钓鱼专有无密码登录技术的某些方面。
Dashlane的无密码登录可在移动设备上使用该公司的应用程序。它使用PIN码,并可以使用设备的生物识别技术(如FaceID或指纹读取器)来验证和打开用户的保险库。您还可以使用它通过扫描二维码在其他设备上登录Dashlane。
如果Dashlane用户丢失了他们的一台设备,比如他们的智能手机,他们可以从另一台经过身份验证的设备上恢复他们的帐户。但还有一个恢复密钥选项,可以保存在其他地方或打印出来——这对于只能访问一台设备的免费Dashlane用户来说至关重要。
根据新闻稿,Dashlane的无密码登录将在“未来几个月”内提供给新的Dashlane用户。对于现有客户,Dashlane将在“今年晚些时候”推出该功能。