Google хоче відмовитися від стандартних паролів на користь системи, яка аналізує комбінацію сигналів з особливостей набору, ходьби, геолокацією та іншими даними з Android-смартфонів користувачів. Trust API, що розробляється в рамках Project Abacus, стане доступним розробникам до кінця року.
Проект, завдяки якому біометричні дані можуть замінити двохфакторну аутентифікацію, було вперше представлено на торішній конференції Google I/O. Його розробкою займається дослідницький підрозділ Google ATAP.
За допомогою Trust API користувачі зможуть розблокувати пристрої або авторизуватися в додатках на основі кумулятивної «Оцінки довіри» (Trust Score). Вона буде вираховуватися з використанням безлічі факторів, включаючи особливості набору тексту, місцезнаходження, розпізнавання особи і її голосу.
Система постійно працює у фоновому режимі, збираючи дані про користувача, щоб формувати Trust Score. Якщо він недостатньо високий, додатки можуть знову запросити введення пароля. Різні програми можуть вимагати різний Trust Score: доступ до банківського додатку буде більш захищеним, ніж гра.
За словами глави Google ATAP Даніела Кауфмана, кілька великих фінансових установ почнуть тестувати систему в червні. «Якщо тестування пройде добре, вона стане доступна кожному Android-розробнику в світі до кінця року», – додав він.
Trust API допоможе обійти проблеми безпеки, пов’язані з одноразовими паролями.
За матеріалами сайту: ain.ua