Фирма Google готовится открыть новый API, который даст возможность разработчикам создавать Android-приложения, не требующие ввода паролей. Проект Abacus, вышедший из недр подразделения инновационных разработок Advanced Technology and Projects (ATAP), входящего в состав интернет-поисковика, станет доступен в виде Trust API к концу года.
Abacus была представлена в 2015 году. Беспарольная система трудится в фоновом режиме, непрерывно собирает данные и определяет личность хозяина Android-устройства в режиме реального времени. На базе местоположения, голоса, скорости и стиля печати, характера походки, а также ряда иных биометрических сигналов и привычек формируется так называемая оценка доверия (Trust Score).
Оценка безостановочно меняется. Чем выше доверие Abacus К человеку — тем ниже вероятность, что в последующий раз смартфон попросит ввести пароль для разблокировки, а клиент интернет-банка — PIN-код из СМС. Более того, Android-приложения имеют возможность предъявлять разные требования К Trust Score. Например, платежная система в целях безопасности может затребовать Более высокую оценку доверия, Чем мобильная игра.
Университеты в США тестируют новую систему Google с прошедшего года. Как было объявлено на симпозиуме I/O 2016, в июне к тестам Abacus присоединятся несколько " весьма крупных финансовых учреждений", а под конец года она будет открыта всем Android-разработчикам.
Google уже давно экспериментирует с новыми способами аутентификации, но Abacus кажется самой перспективной. В виде альтернативы паролям интернет-поисковик рассматривал push-уведомления, а также физические носители — смартфон с чипом ближнего радиуса действия или кольцо со смарт-картой. Еще одним вероятным инструментом грядущего имеют возможность стать " USB-ключи". Если такую карточку вставить в порт компьютера, она автоматически войдет в систему Google, не требуя ввода учетных данных.
В феврале 2014-го Google купила стартап SlickLogin, который разработал технологию " звуковых паролей". Она в чем-то аналогична привычной для владельцев банковских карт авторизации по СМС, когда на телефон пользователя высылается специальный код для ввода на интернет представительстве. Однако для авторизации служат не цифры, а уникальный звуковой фрагмент.