4 دقیقه
پسکیها قرار بود ورود به حسابها را بدون دردسر کنند. از یک نظر هم همینطور شد. آنها سریعتر، امنتر و بسیار کماعصابخردکنتر از رمزهای عبور هستند. اما یک نکته آزاردهنده هم داشتند که بسیاری از کاربران فقط وقتی متوجه آن میشوند که دیگر دیر شده است: وقتی پسکیهای شما داخل یک اکوسیستم تنظیم شوند، انتقال آنها به جای دیگر میتواند شبیه شروع دوباره از صفر باشد.
این وضعیت شاید بهزودی در اندروید تغییر کند. یک نسخه پنهان از Google Password Manager که Android Authority آن را کشف کرده، نشان میدهد گوگل روی پشتیبانی از وارد کردن و صادر کردن پسکی کار میکند؛ قابلیتی که میتواند یکی از بزرگترین موانع گسترش استفاده از پسکیها را برطرف کند.
این کشف فقط یک ماکاپ یا پیشنمایش ساده نیست. طبق این گزارش، رابط کاربری واقعاً کار میکند و صرفاً یک کد نیمهتمام یا طرح ناتمام نیست. به نظر میرسد تنظیمات رمز عبور موجود در Google Password Manager در حال تغییر هستند تا پسکیها را هم مدیریت کنند؛ موضوعی که نشان میدهد گوگل در حال ساخت قابلیت جابهجایی مستقیم در همان تجربهای است که کاربران اندروید از قبل میشناسند. این ویژگی هنوز بهصورت عمومی در دسترس نیست، اما زیرساخت آن واقعی به نظر میرسد.
بخشی که هیچکس درباره پسکیها دوست نداشت
با وجود همه مزایای امنیتی، پسکیها یک ضعف ناخوشایند داشتهاند. اگر در همان پلتفرم باقی بمانید، بهخوبی بین دستگاههای خودتان همگام میشوند. اما اگر از آن پلتفرم خارج شوید، راحتی آنها خیلی زود از بین میرود. برای مثال، اگر از Google Password Manager به Bitwarden مهاجرت کنید یا به یک اکوسیستم دیگر بروید، معمولاً مجبور میشوید تکتک حسابها را دوباره بررسی کنید و برای هر کدام یک پسکی تازه ثبت کنید. این فقط وقتگیر نیست. دقیقاً همان نوع اصطکاکی است که مردم را دوباره به عادتهای قدیمی برمیگرداند.
به نظر میرسد جریان جدید وارد کردن و صادر کردن در اندروید برای حل همین مشکل طراحی شده است. به جای اینکه کاربران بهصورت دستی و سایتبهسایت اطلاعات خود را بازنشانی کنند، میتوانند از طریق یک پیام سیستمی اختصاصی، پسکیها را بین مدیران رمز عبور پشتیبانیشده منتقل کنند. Android Authority میگوید این قابلیت را با Bitwarden آزمایش کرده و انتقال با موفقیت انجام شده است.
در لایه فنی، این سیستم از Credential Exchange Protocol یا CXP استفاده میکند؛ یک استاندارد که توسط FIDO Alliance پشتیبانی میشود. این موضوع مهم است، چون انتقالپذیری پسکی فقط زمانی ارزشمند است که امن هم باقی بماند. CXP قرار است امکان جابهجایی امن اطلاعات ورود را بین برنامههای مورد اعتماد فراهم کند، بدون اینکه در این فرایند افشا شوند.
به نظر میرسد گوگل یک توقف اضطراری هم برای انتقالهای ناامن در نظر گرفته است. اگر یک برنامه استانداردهای امنیتی لازم را نداشته باشد، امکان صادر کردن میتواند کاملاً مسدود شود. پیام هشدار هم صریح است: export blocked for your protection. چنین مکانیزمی احتمالاً برای جلب اعتماد کاربران در جابهجایی اطلاعات حساس ورود بین سرویسها ضروری خواهد بود.
زمانبندی این اقدام منطقی است. اپل پیشتر قابلیت انتقالپذیری پسکی را در iOS 26 و macOS 26 ارائه کرده و سرویسهایی مانند Bitwarden و 1Password هم از آن پشتیبانی کردهاند. گوگل مدتهاست از CXP پشتیبانی عمومی کرده، بنابراین همراه شدن اندروید با این روند بیشتر شبیه یک قدم دیرهنگام است تا یک غافلگیری.
در این میان، یک زاویه گستردهتر هم وجود دارد. گوگل ماههاست روی پسکیها بهعنوان آینده احراز هویت سرمایهگذاری میکند و آنها را جایگزین پیشفرض رمزهای عبور معرفی میکند. این چشمانداز وقتی قانعکنندهتر میشود که کاربران برای همیشه به یک مدیر رمز عبور خاص قفل نشوند. بهمحض اینکه گوگل امکان export پسکی در اندروید را فعال کند، سرویسهای دیگر در اکوسیستم، از جمله گزینههایی مثل Samsung Pass، ممکن است بتوانند به همین چارچوب متصل شوند.
هنوز هیچ تاریخ انتشار رسمی اعلام نشده است. با این حال، اگر این قابلیت طبق انتظار عرضه شود، ممکن است بیسروصدا به یکی از مهمترین بهروزرسانیهای امنیتی اندروید در سال جاری تبدیل شود. نه پرزرقوبرق. نه پرسروصدا. فقط واقعاً کاربردی.




نظر بگذارید
نظرات (3)
جالبه، امنیت بهتره ولی این گیرِ جابهجایی واقعا اعصابخردکنه. اگر CXP درست کار کنه، خیلی از کاربرا نفس راحت میکشن.
بالاخره یه حرکت درست از گوگل. فقط امیدوارم export رو مثل بقیه قابلیتها نصفهنیمه ول نکنن!
اگه این انتقال پسکی واقعاً بیاد، یه دردسر بزرگ کم میشه... ولی هنوزم حس میکنم قفل شدن تو اکوسیستمها تموم نشده.