Setelah beberapa minggu menggoda, setelah diperkenalkan di Google Cloud Conference Conference, Kunci Keamanan Google Titan sekarang tersedia untuk pembelian di Google Store. Bundel $ 50 termasuk sepasang kunci, sebenarnya. Salah satunya adalah model USB-A tradisional (dan NFC, tetapi lebih dari itu dalam model kedua). Yang lainnya termasuk USB (melalui adaptor micro-USB) dan Bluetooth.
Inilah yang perlu Anda ketahui:
- Kunci Keamanan Titan didasarkan pada standar dari FIDO Alliance, yang menghasilkan standar Universal 2-Factor yang digunakan dalam otentikasi dua faktor. Jadi itu FIDO, U2F, dan 2FA, bagi Anda yang lebih suka akronim.
- Kunci-kunci ini adalah bentuk otentikasi dua faktor yang lebih aman. Anda masih memerlukan kata sandi Anda, tetapi kemudian Anda akan memasukkan (atau menggunakan Bluetooth atau NFC) kunci Anda dan ketuk untuk faktor otentikasi kedua.
- (Tidak, ini juga bukan pemindai sidik jari.)
- USB Titan Key juga berfungsi NFC, yang bekerja sangat baik dengan ponsel. Namun, kami sedang menunggu pembaruan untuk perangkat lunak Android itu sendiri untuk dapat menggunakan NFC dengan Kunci Titan. (Kunci NFC U2F lainnya, seperti Yubico Neo, berfungsi dengan baik saat ini.)
- Ini adalah hal yang perlu Anda gunakan bersama dengan Program Perlindungan Lanjutan Google. Lebih lanjut tentang itu di sini.
Mengapa Google melakukan ini? Untuk membantu mendorong adopsi, untuk satu hal. Kode dua faktor SMS terkenal dapat disadap, dan bahkan token perangkat lunak tidak jauh lebih baik. Dengan kunci perangkat keras fisik, Anda membuktikan bahwa seseorang (mungkin Anda) memiliki kunci tersebut. Dan sebagai lapisan keamanan tambahan, tombol-tombol ini memungkinkan browser Anda melaporkan kembali dari halaman yang Anda coba masuki. Jika berasal dari sesuatu seperti www.googl3.com dan bukan www.google.com (atau sesuatu yang jauh lebih licik), itu akan ditolak.
Google juga mengontrol perangkat keras ini, serta firmware. Tidak seperti kunci U2F lainnya, firmware terkunci dan tidak dapat dimodifikasi. Dan untuk lebih jelasnya, ini tidak hanya bekerja dengan sistem dua faktor Google. Ini masih bekerja dengan apa pun yang menggunakan standar FIDO.
Dan itu saja. Google menjual ini sebagai bundel, untuk saat ini, karena Anda benar-benar harus menyimpan satu kunci, dan menyimpan yang lain sebagai cadangan. (Anda harus mendaftarkan keduanya dengan layanan apa pun yang Anda gunakan, jelas.)
Jika Anda bisa tentang keamanan online Anda, ini bisa menjadi $ 50 terbaik yang Anda belanjakan.
Lihat di Google