2015 תהיה השנה בה נתחיל להתרגל לדרך חדשה להזדהות מול מכשירים - כך לפחות מבטיח איגוד FIDO, שפרסם אמש (ג') סטנדרט לאמצעי זיהוי שאינם דורשים הקלדת סיסמאות.

מפתח האבטחה של גוגל, Google Security Key
"להזדהות, אנא חבר את תעודת הזהות הדיגיטלית". מכשיר ה-Google Security Key

סיסמאות הן אמצעי האבטחה המקובל לאימות זהות כבר שנים. אבל לפי דו"ח של ספקית הסלולר האמריקאית וריזון, 76% מהפריצות נגרמות בגלל פיצוח סיסמאות או גניבתן. בין הכשלים בשימוש בסיסמאות ניתן למנות את חוסר היכולת לכפות על משתמשים לבחור סיסמאות חזקות ולא צפויות והקושי מצד המשתמשים עצמם לזכור סיסמאות שונות לכל השירותים השונים, מה שמוביל לשימוש חוזר בסיסמאות - ומאפשר פריצה לכל החשבונות של אדם בפעולת פריצה אחת.

לכן, בשנים האחרונות החלו גורמים בתעשיית הטכנולוגיה לחפש חלופות לסיסמאות. איגוד FIDO, ששמו הוא ראשי תיבות של Fast Identification Online (זיהוי מהיר ברשת, או זמ"ר), מאגד את המאמצים הללו לתקן אחיד בו יוכלו להשתמש כל יוצרי החומרה והתוכנה כדי לאפשר לכל משתמש לאמת את זהותו באמצעי הזמין לו.

התוצאה: אם עד היום יכולתם להיכנס לאתר באמצעות הזנת שם משתמש וסיסמא, או לחילופין חיבור לפייסבוק, בקרוב תוכלו לבחור גם בזיהוי פיזי. זיהוי כזה יתאפשר באמצעות מגוון דרכים, כגון התקן USB מיוחד שמשמש תעודת זהות דיגיטלית של המשתמש - שירות שהוצג לאחרונה על ידי גוגל כתוספת להזנת סיסמאות בשירותיה. לחילופין, אם במכשירכם משולב קורא טביעות אצבע תוכלו להשתמש בו - שירות שמוצע כבר על ידי סמסונג ו-PayPal. אפשרויות נוספות עשויות לכלול סורקי רשתית (עין), זיהוי קול ועוד.

החברות שהוזכרו כאן - גוגל, סמסונג ו-PayPal - כמו גם מיקרוסופט, ויזה, מאסטרקארד ולנובו, חברות באיגוד ותומכות בתקן. למעשה, סורקי טביעות האצבע בסמארטפונים והטאבלטים החדשים של סמסונג כבר תומכים בתקן, למרות שיצאו לפני השלמתו. עם זאת, אפל, שסורק טביעות האצבעות שלה הוא אמצעי הזיהוי הביומטרי הנפוץ בעולם, לא תומכת בתקן. כדי לנסות לפצות על כך, פיתחה חברת Nok Nok (שום קשר עם האפליקציה הישראלית Noknok) אפליקציית גישור בין החיישן לסטנדרט.

"היום אנו חוגגים הישג שיגדיר את הנקודה בה החל סדר העולם הישן של סיסמאות וקודים ספרתיים לקמול ולמות", אמר נשיא איגוד ה-FIDO, מייקל בארט. "חלוצי האיגוד יוכלו לטעון לנצח כי פתחו את השער לעידן שאחרי הסיסמאות". הוא הוסיף כי למרות השלמת התקן, העבודה עליו ממשיכה ובקרוב יתווספו אליו הרחבות שיאפשרו שימוש בהתקני זיהוי אלחוטיים בטכנולוגיות בלוטות' ו-NFC (תקשורת טווח אפס, או תט"א). זאת בניגוד למצב הנוכחי, הדורש חיבור פיזי של התקן הזיהוי למחשב או לסמארטפון.