Android

Ang proyekto ni Dashlane at yolo para sa mga password: wiifm?

wishing spell gamit Ang POSPORO ! Nagkatotoo nga!

wishing spell gamit Ang POSPORO ! Nagkatotoo nga!

Talaan ng mga Nilalaman:

Anonim

Inihayag ng Dashlane at Google na sa pamamagitan ng isang pinagsamang inisyatibo, ang dalawang kumpanya ay nagtatrabaho sa isang bukas na API para sa mga developer. Ito ay mag-tap sa mga tagapamahala ng password upang ang mga gumagamit ng Android ay maaaring awtomatikong mag-log in sa kanilang mga app. Ang API na iyon ay tinatawag na Open YOLO - YOLO na nangangahulugang "Ikaw Lamang Mag-login Minsan."

Kung hindi ka pa namamalayan, ang Dashlane ay isang tagapamahala ng password na nakikipagkumpitensya sa mga gusto ng 1Password at LastPass. Ito talaga ang aking ginustong manager ng password dahil sa ganap na stellar UI at pag-andar nito. Ngunit kagiliw-giliw na sapat, sumang-ayon na hayaan ang Open YOLO na gumana sa anumang manager ng password upang hindi mo na kailangang gumamit ng Dashlane upang umani ng mga benepisyo ng API.

Ang YOLO sa kasong ito ay nangangahulugang 'Ikaw Lamang Mag-login Minsan.' Yikes.

Seguridad

Ngayon marahil ay iniisip mo ang tungkol sa seguridad. Gawin ba ang lahat ng mga Android app na gumagamit ng API na ito upang mag-log sa akin nang biglang makakuha ng access sa aking mga password? Bakit ko nais na lumahok sa na? Pagkatapos ng lahat, ang Google Play Store at Android sa pangkalahatan ay walang pinakamahusay na mga tala sa track sa security department. Well, hindi ito gumana nang ganoon.

Ang mga detalye para sa kung paano partikular na gagana ang API ay hindi pa inilatag nang publiko, ngunit sa palagay ko ligtas na sabihin na ang mga developer ng app ay hindi talaga makakakuha ng access sa iyong mga password. Mas malamang na ang Open YOLO ay gagana nang katulad sa Apple Pay. Inimbak ng Apple Pay ang lahat ng iyong mga credit card at hinahayaan kang magbayad kasama ang mga ito sa mga tindahan at online, ngunit hindi man talaga nakikita ni Apple o ang nagbebenta ang iyong impormasyon sa credit card. Sa halip, ang Apple ay bumubuo ng isang random code upang i-mask ang iyong credit card upang sa oras na magbayad, ang virtual code na ito ay kinakailangan na at pagkatapos isalin ng iyong iPhone ang lokal, ligtas at sa likod ng mga eksena.

Ang Open YOLO API ay nangangahulugang ang mga developer ay malamang na magdagdag ng ilang mga linya ng code sa screen ng pag-login ng kanilang app na karaniwang nagsasabi ng isang bagay sa mga linya ng "Oo, ang app na ito ay nais na lumahok sa Open YOLO. Narito ang lahat ng aming impormasyon na kinakailangan para sa pagproseso ng mga logins, gawin mo ngayon ang iyong bahagi. "Buksan ang YOLO ay maaaring mangalap ng pangunahing impormasyon tungkol sa app, mag-tap sa iyong tagapamahala ng password para sa isang pagtutugma ng password at pagkatapos ay i-autofill ang pag-login - o mas mahusay pa, maging magawa ito sa tulad ng isang maingat na paraan na maaari mong mai-bypass ang pag-log in ng buo. Iyon ang magiging pangarap.

Ang Stanojko Markovikjm, ang Android Engineering Lead ng Dashlane, ay ipinaliwanag ito sa TechCrunch nang katulad. "Ang app ay maaaring mag-query sa iba pang mga mapagkukunan ng mga kredensyal, tulad ng Dashlane, isa pang tagapamahala ng password, o kahit na isa pang browser, kung naglalaman ito ng isang kredensyal para sa app, " aniya.

Ang Open YOLO ay gagana sa anumang manager ng password kaya hindi mo na kailangang gumamit ng Dashlane upang maani ang mga benepisyo ng API.

Pag-aampon

Inalok ng 1Password ang isang bagay na halos kapareho sa Open YOLO's upang hayaan ang mga mobile na app na hilahin ang impormasyon sa pag-login, ngunit hindi ito malawak na tinanggap dahil ang pakikipagtulungan ng Dashlane at Google na ito ay maaaring maging hugis. At mula sa aking sariling karanasan gamit ang 1Password, ang pagsasama ng app ay bihirang nagtrabaho para sa akin sa iOS.

Siyempre upang ang Open YOLO upang gumana sa buong potensyal nito, ang mga app ay kailangang makapunta sa board sa pamamagitan ng pagpapatupad ng API at gayon ang mga tagapamahala ng password, kahit sinabi ni Markovikjm na ang mga pangunahing manlalaro tulad ng 1Password, KeePass at LastPass ay lahat ay interesado. Buksan ang YOLO sipain sa sandaling ang code ay magagamit nang publiko.

Para sa ngayon ito ay gagana lamang sa Android, ngunit sana maraming mga platform ang darating sa hinaharap habang lumalawak ang pag-unlad ng API.

Ang Open YOLO ay mukhang ligtas, ligtas na pamamaraan para sa mga gumagamit na awtomatikong mag-log in sa kanilang mga app sa lahat ng mga aparato, lalo na sa mobile. Inaasahan na mabilis na makilala ng mga developer ang potensyal.

BASAHIN SA BASA: LastPass Na-hack: Wala Nang Higit Pa Mga password sa Cloud?