انتقال پس کی در اندروید؛ پایان دردسر جابه جایی

گوگل در اندروید روی قابلیت وارد کردن و صادر کردن پس‌کی کار می‌کند؛ ویژگی‌ای که می‌تواند جابه‌جایی بین مدیران رمز عبور را آسان‌تر و امنیت ورود را حفظ کند.

.3 دیدگاه
انتقال پس کی در اندروید؛ پایان دردسر جابه جایی

4 دقیقه

دنبال کردن در گوگل

پس‌کی‌ها قرار بود ورود به حساب‌ها را بدون دردسر کنند. از یک نظر هم همین‌طور شد. آن‌ها سریع‌تر، امن‌تر و بسیار کم‌اعصاب‌خردکن‌تر از رمزهای عبور هستند. اما یک نکته آزاردهنده هم داشتند که بسیاری از کاربران فقط وقتی متوجه آن می‌شوند که دیگر دیر شده است: وقتی پس‌کی‌های شما داخل یک اکوسیستم تنظیم شوند، انتقال آن‌ها به جای دیگر می‌تواند شبیه شروع دوباره از صفر باشد.

این وضعیت شاید به‌زودی در اندروید تغییر کند. یک نسخه پنهان از Google Password Manager که Android Authority آن را کشف کرده، نشان می‌دهد گوگل روی پشتیبانی از وارد کردن و صادر کردن پس‌کی کار می‌کند؛ قابلیتی که می‌تواند یکی از بزرگ‌ترین موانع گسترش استفاده از پس‌کی‌ها را برطرف کند.

این کشف فقط یک ماکاپ یا پیش‌نمایش ساده نیست. طبق این گزارش، رابط کاربری واقعاً کار می‌کند و صرفاً یک کد نیمه‌تمام یا طرح ناتمام نیست. به نظر می‌رسد تنظیمات رمز عبور موجود در Google Password Manager در حال تغییر هستند تا پس‌کی‌ها را هم مدیریت کنند؛ موضوعی که نشان می‌دهد گوگل در حال ساخت قابلیت جابه‌جایی مستقیم در همان تجربه‌ای است که کاربران اندروید از قبل می‌شناسند. این ویژگی هنوز به‌صورت عمومی در دسترس نیست، اما زیرساخت آن واقعی به نظر می‌رسد.

بخشی که هیچ‌کس درباره پس‌کی‌ها دوست نداشت

با وجود همه مزایای امنیتی، پس‌کی‌ها یک ضعف ناخوشایند داشته‌اند. اگر در همان پلتفرم باقی بمانید، به‌خوبی بین دستگاه‌های خودتان همگام می‌شوند. اما اگر از آن پلتفرم خارج شوید، راحتی آن‌ها خیلی زود از بین می‌رود. برای مثال، اگر از Google Password Manager به Bitwarden مهاجرت کنید یا به یک اکوسیستم دیگر بروید، معمولاً مجبور می‌شوید تک‌تک حساب‌ها را دوباره بررسی کنید و برای هر کدام یک پس‌کی تازه ثبت کنید. این فقط وقت‌گیر نیست. دقیقاً همان نوع اصطکاکی است که مردم را دوباره به عادت‌های قدیمی برمی‌گرداند.

به نظر می‌رسد جریان جدید وارد کردن و صادر کردن در اندروید برای حل همین مشکل طراحی شده است. به جای این‌که کاربران به‌صورت دستی و سایت‌به‌سایت اطلاعات خود را بازنشانی کنند، می‌توانند از طریق یک پیام سیستمی اختصاصی، پس‌کی‌ها را بین مدیران رمز عبور پشتیبانی‌شده منتقل کنند. Android Authority می‌گوید این قابلیت را با Bitwarden آزمایش کرده و انتقال با موفقیت انجام شده است.

در لایه فنی، این سیستم از Credential Exchange Protocol یا CXP استفاده می‌کند؛ یک استاندارد که توسط FIDO Alliance پشتیبانی می‌شود. این موضوع مهم است، چون انتقال‌پذیری پس‌کی فقط زمانی ارزشمند است که امن هم باقی بماند. CXP قرار است امکان جابه‌جایی امن اطلاعات ورود را بین برنامه‌های مورد اعتماد فراهم کند، بدون این‌که در این فرایند افشا شوند.

به نظر می‌رسد گوگل یک توقف اضطراری هم برای انتقال‌های ناامن در نظر گرفته است. اگر یک برنامه استانداردهای امنیتی لازم را نداشته باشد، امکان صادر کردن می‌تواند کاملاً مسدود شود. پیام هشدار هم صریح است: export blocked for your protection. چنین مکانیزمی احتمالاً برای جلب اعتماد کاربران در جابه‌جایی اطلاعات حساس ورود بین سرویس‌ها ضروری خواهد بود.

زمان‌بندی این اقدام منطقی است. اپل پیش‌تر قابلیت انتقال‌پذیری پس‌کی را در iOS 26 و macOS 26 ارائه کرده و سرویس‌هایی مانند Bitwarden و 1Password هم از آن پشتیبانی کرده‌اند. گوگل مدت‌هاست از CXP پشتیبانی عمومی کرده، بنابراین همراه شدن اندروید با این روند بیشتر شبیه یک قدم دیرهنگام است تا یک غافلگیری.

در این میان، یک زاویه گسترده‌تر هم وجود دارد. گوگل ماه‌هاست روی پس‌کی‌ها به‌عنوان آینده احراز هویت سرمایه‌گذاری می‌کند و آن‌ها را جایگزین پیش‌فرض رمزهای عبور معرفی می‌کند. این چشم‌انداز وقتی قانع‌کننده‌تر می‌شود که کاربران برای همیشه به یک مدیر رمز عبور خاص قفل نشوند. به‌محض این‌که گوگل امکان export پس‌کی در اندروید را فعال کند، سرویس‌های دیگر در اکوسیستم، از جمله گزینه‌هایی مثل Samsung Pass، ممکن است بتوانند به همین چارچوب متصل شوند.

هنوز هیچ تاریخ انتشار رسمی اعلام نشده است. با این حال، اگر این قابلیت طبق انتظار عرضه شود، ممکن است بی‌سروصدا به یکی از مهم‌ترین به‌روزرسانی‌های امنیتی اندروید در سال جاری تبدیل شود. نه پرزرق‌وبرق. نه پرسر‌وصدا. فقط واقعاً کاربردی.

کامران تهرانی
"رویدادهای مهم حوزه فناوری و فرهنگ دیجیتال را پیگیری می‌کنم و سعی می‌کنم با زبانی قابل‌فهم تحولات پیچیده را برای عموم توضیح دهم."

نظر بگذارید

نظرات (3)

nova_x

جالبه، امنیت بهتره ولی این گیرِ جابه‌جایی واقعا اعصاب‌خردکنه. اگر CXP درست کار کنه، خیلی از کاربرا نفس راحت میکشن.

مهدی

بالاخره یه حرکت درست از گوگل. فقط امیدوارم export رو مثل بقیه قابلیت‌ها نصفه‌نیمه ول نکنن!

داتاپالس

اگه این انتقال پس‌کی واقعاً بیاد، یه دردسر بزرگ کم میشه... ولی هنوزم حس میکنم قفل شدن تو اکوسیستم‌ها تموم نشده.