תמיכה במפתח גישה ב-Android וב-Chrome

מפתחות הגישה נוצרים, נשמרים ומסונכרנים במכשירים באמצעות מנהל סיסמאות. לדוגמה, מפתחות גישה שנוצרים באתר ב-Chrome ל-Android נשמרים ב-'מנהל הסיסמאות של Google' כברירת מחדל, ולאחר מכן מסתנכרנים עם סביבות שונות שבהן 'מנהל הסיסמאות של Google' זמין, כמו Chrome ל-macOS, ל-Windows, ל-Linux ול-ChromeOS. המשתמש יכול לבחור באיזה מנהל סיסמאות לאחסן מפתח גישה או לאמת מפתח גישה, בהתאם לסביבה. מנהל הסיסמאות של המשתמש הוא אטום ל-RP (הצד הנסמך) עד להחזרת פרטי הכניסה.

מנהל הסיסמאות של Google

מנהל הסיסמאות של Google שומר, מציג ומסנכרן מפתחות גישה ב-Android וב-Chrome. מנהל הסיסמאות של Google מופעל כברירת מחדל כספק של מפתחות גישה ב-Android, והוא זמין לכל האפליקציות, כולל Chrome ודפדפנים אחרים. גם ב-Chrome במערכות הפעלה למחשב (Windows, ‏ macOS, ‏ Linux ו-ChromeOS) יש תמיכה במנהל הסיסמאות של Google.

כשמשתמש יוצר מפתח גישה באמצעות מנהל הסיסמאות של Google, הוא מסתנכרן ומאובטח מקצה לקצה. אם מפתח הגישה הראשון של מנהל הסיסמאות של Google נוצר במחשב, ב-Chrome תוצג בקשה ליצור קוד אימות למנהל הסיסמאות של Google, והוא ישמש לצורך הכניסה. כדי לפענח מפתח גישה מסונכרן בסביבה חדשה, המשתמש צריך להיכנס לחשבון Google ולהזין את הקוד לביטול הנעילה של מכשיר Android או את קוד האימות של מנהל הסיסמאות של Google.

Chrome מבקש להזין קוד אימות של מנהל הסיסמאות של Google
איור 1: תיבת דו-שיח שמופיעה כש-Chrome מבקש קוד אימות של מנהל הסיסמאות של Google.

תמיכה במפתחות גישה ב-Android

מנהל פרטי הכניסה

אפליקציות ל-Android תומכות במפתחות גישה באמצעות ספריית Jetpack של Credential Manager. Credential Manager מטפל בסוגים שונים של פרטי כניסה, כמו מפתחות גישה, סיסמאות ואיחוד שירותי אימות הזהות. מפתחות גישה נתמכים במכשירים עם Android מגרסה 9 (רמת API‏ 28) ואילך. התמיכה בסיסמאות ובכניסה באמצעות חשבון Google מתחילה מגרסה 4.4 של Android.

במכשירים רבים, מפתחות הגישה של מנהל הסיסמאות של Google נשמרים ב-Credential Manager כברירת מחדל. משתמשים יכולים לבחור מנהלים אחרים של סיסמאות בתור ספקי מפתחות הגישה בהגדרות המערכת של Android מגרסה 14 ואילך.

המשתמשים יכולים לבחור ספק של מפתח גישה בהגדרות המערכת של Android
איור 2: המשתמשים יכולים לבחור ספק של מפתח גישה בהגדרות המערכת של Android.

המשתמש יכול לבחור להיכנס באמצעות מפתח גישה שנשמר במכשיר אחר. לדוגמה, כשמפתח גישה מאוחסן ב-iPhone והמשתמש מנסה להיכנס לחשבון באפליקציה ל-Android שאין בה מפתח גישה, הוא יכול לבחור באפשרות 'שימוש בטלפון או בטאבלט אחר' כדי להציג קוד QR במכשיר Android, ואז לסרוק אותו באמצעות ה-iPhone ולבצע אימות במכשירים שונים.

תיבת הדו-שיח של קוד ה-QR מוצגת לכניסה באמצעות מפתח גישה במכשירים שונים
איור 3: תיבת הדו-שיח של קוד ה-QR מוצגת כשיוצרים כניסה באמצעות מפתח גישה במכשירים שונים.

תמיכה במפתחות גישה ב-Chrome

ב-Chrome ל-Android, ל-macOS, ל-Windows, ל-Linux ול-ChromeOS מאוחסנים מפתחות הגישה של מנהל הסיסמאות של Google. כברירת מחדל, מפתחות הגישה נשמרים ב-Chrome ל-iOS או ל-iPadOS ב-iCloud Keychain. במהלך האימות, Chrome מציע להיכנס באמצעות מפתח גישה שנשמר באחד ממנהלי הסיסמאות שזמינים ב-Chrome.

כניסה באמצעות מפתח גישה שמבוסס על Touch ID ב-Chrome ב-macOS
איור 4: כניסה באמצעות מפתח גישה שמבוסס על Touch ID ב-Chrome ב-macOS.

ב-Chrome בכל הפלטפורמות יש תמיכה באימות במכשירים שונים. כדי להשתמש במפתח גישה ממכשיר Android או iOS, בוחרים באפשרות המתאימה כשמתבקשים. מידע נוסף על חוויית המשתמש באימות במכשירים שונים זמין במאמר כניסה באמצעות טלפון.

Android macOS iOS/iPadOS Windows Linux ChromeOS
מנהל הסיסמאות של Google 1
אימות בכמה מכשירים
נתמך, מתוכנן, 1 נדרש TPM,

Android

ב-Chrome בגרסה 9 ואילך ל-Android יש תמיכה במפתחות גישה. מפתחות גישה שנוצרים ב-Chrome ב-Android נשמרים במנהל הסיסמאות של Google. מנהל הסיסמאות של Google מסנכרן את מפתחות הגישה ומאפשר להשתמש בהם גם בפלטפורמות אחרות.

בגרסה 14 ואילך של Android, אפשר ליצור מפתחות גישה ב-Chrome ל-Android ולאחסן אותם בכל מנהל סיסמאות שנבחר בהגדרות המערכת כספק של מפתחות גישה.

iOS או iPadOS

ב-Chrome בגרסה 16 ואילך ל-iOS ול-iPadOS יש תמיכה במפתחות גישה. מפתחות גישה שנוצרים ב-Chrome ב-iOS וב-iPadOS מאוחסנים ב-'צרור המפתחות של iCloud'. 'צרור המפתחות של iCloud' מסנכרן את מפתחות הגישה ומאפשר להשתמש בהם במכשירי Apple אחרים שבהם המשתמש נכנס לחשבון Apple שלו.

Windows

ב-Chrome ל-Windows עם TPM יש תמיכה במפתחות גישה. מפתחות הגישה שנוצרים בסביבות האלה מאוחסנים במנהל הסיסמאות של Google.

אם במכשיר Windows אין TPM והוא פועל עם Windows 10 19H1 ואילך, Chrome יוצר מפתחות גישה ב-Windows Hello. מפתחות הגישה נשמרים באופן מקומי ב-Windows Hello ולא מסתנכרנים.

macOS

ב-Chrome ל-macOS יש תמיכה במפתחות גישה. אפשר לאחסן מפתחות גישה שנוצרו ב-Chrome ב-macOS במנהל הסיסמאות של Google או ב-iCloud Keychain (ב-macOS מגרסה 13.5 ואילך). מפתחות הגישה ב'צרור המפתחות של iCloud' מסונכרנים בין מכשירי Apple של המשתמש, וניתן להשתמש בהם בדפדפנים ובאפליקציות אחרים.

אם המשתמש רוצה, Chrome ב-macOS יכול גם לאחסן מפתחות גישה בפרופיל ב-Chrome, שלא מסתנכרנים עם סביבות אחרות.

Linux

ב-Chrome ל-Linux יש תמיכה במפתחות גישה. מפתחות גישה שנוצרים ב-Chrome ב-Linux מאוחסנים במנהל הסיסמאות של Google.

ChromeOS

ב-ChromeOS יש תמיכה במפתחות גישה. מפתחות גישה שנוצרים ב-Chrome ב-ChromeOS מאוחסנים במנהל הסיסמאות של Google.