Android внедрит безопасный перенос ключей доступа между менеджерами паролей

Google объявила о появлении в Android системного механизма для переноса паролей и ключей доступа, или passkeys, между разными менеджерами учётных данных. Новая функция должна упростить смену сервиса и снизить риски, связанные с ручным экспортом конфиденциальной информации.
Ранее для переноса паролей пользователям часто приходилось выгружать их в текстовый файл без шифрования. Такой файл мог оставаться на устройстве или попасть в ненадёжное хранилище. Для passkeys отдельного стандартного способа переноса не было вовсе: при смене менеджера пользователю требовалось заново создавать ключи доступа для каждого сайта или приложения.
Как будет работать перенос
Процесс начинается в новом менеджере паролей. Пользователь выбирает импорт или копирование паролей и ключей доступа из другого провайдера, после чего приложение передаёт задачу системным средствам Android.
Операционная система автоматически определяет установленные на устройстве менеджеры паролей и показывает, какие из них поддерживают экспорт данных. Затем после нажатия кнопки «Продолжить» Android перенаправляет пользователя в текущий менеджер.
В исходном менеджере можно выбрать нужные данные, просмотреть их состав и подтвердить перенос. Таким образом, операция координируется системой, а сами учётные данные не требуется предварительно сохранять в открытом текстовом формате.
Поддерживаемые менеджеры
На момент запуска механизм работает с Google Password Manager, 1Password, Bitwarden Password Manager и Dashlane. Другие разработчики смогут подключиться к инициативе, реализовав поддержку Credentials Transfer API в рамках платформы Credential Manager.
Новая функция распространяется не только на обычные пароли, но и на passkeys — криптографические ключи, которые используются для входа без пароля. Это должно сделать переход между совместимыми менеджерами менее трудоёмким и избавить пользователей от необходимости вручную восстанавливать доступ к каждому сервису.


