One Time Password

Annonse


Apple vil at du skal slippe å gjøre dette manuelt

Mange nettbaserte tjenester benytter seg av såkalte OTP-passord (One Time Password). Dette er en unik engangskode som blir sendt til telefonen din via SMS.

For å logge inn på den aktuelle tjenesten må du taste inn koden som du mottok, men Apple mener de har funnet en enklere og og sikrere løsning.

Limes inn automatisk

For det første vil Apple at OTP-meldinger skal være assosiert med en URL. Dette kan enkelt gjøres ved å inkludere innloggingslenken i meldingen. Men selskapet vil også standardisere formatet på OTP-systemet, og i tillegg standardisere formatet som brukes i tofaktorautentisering. Ved å gjøre det kan nettlesere og apper på automatisk vis lese engangskoden og sende den direkte til den aktuelle nettsiden du forsøker å logge inn på. Med andre ord: du slipper å skrive inn koden manuelt.

Sikrere

Men det er ikke bare enkelheten som er en fordel – ved å automatisere hele denne prosessen kan brukerne unngå å taste inn engangskoder på såkalte phishing-nettsider. Dette skyldes at det standardiserte systemet stanser prosessen når autofullfør-funksjonen svikter. Autofullfør-funksjonen fungerer nemlig kun på nettsiden som er tilknyttet SMS-en.

Annonse


Google er med

Faktisk er muligheten til å automatisk lime inn engangskoder allerede implementert i iOS 13. Men takket være at Google også støtter forslaget, kan det nå forventes at teknologien snart blir standard for alle.

Kilde:
Apple Insider

Annonse