Přesun přístupových klíčů mezi správci hesel na Androidu je konečně snadný

Android nově umožňuje přímý přenos hesel a passkeys mezi podporovanými správci hesel (Google, 1Password, Bitwarden, Dashlane) bez rizikového exportu do souboru, díky standardu FIDO CXP a CXF.

Google představil novou funkci pro přenos přihlašovacích údajů, díky které lze hesla i přístupové klíče (passkeys) přesunout přímo mezi podporovanými správci hesel na stejném zařízení s Androidem — a to bez nutnosti stahovat nešifrovaný soubor.

Konec rizikových exportů do souborů

Dosavadní přenos hesel mezi službami obvykle znamenal export přihlašovacích údajů do souboru, což představovalo zbytečné bezpečnostní riziko, pokud se taková data dostala do nesprávných rukou. Nový přístup přesouvá celý proces přímo do systému Android.

U přístupových klíčů byla situace ještě horší

U passkeys byla situace dosud ještě komplikovanější — protože využívají kryptografické páry klíčů vázané na bezpečný hardware zařízení, neexistoval žádný praktický způsob exportu, obzvlášť na mobilech. Každý ekosystém, ať už Apple, Google, nebo jednotliví správci hesel, držel svá přihlašovací data uzavřená ve vlastním prostředí.

Dvě specifikace od FIDO Alliance

Řešení přinesla organizace FIDO Alliance ve formě dvou doplňujících se specifikací. Credential Exchange Format (CXF) je standardizovaná struktura založená na JSON, která definuje, jak mají být přihlašovací údaje reprezentovány, aby je dokázala přečíst a pochopit jakákoli zúčastněná aplikace. Credential Exchange Protocol (CXP) se pak stará o samotný bezpečný přenos pomocí end-to-end šifrování, díky kterému údaje nejsou vystaveny při přenosu.

Jak proces v praxi funguje

Uživatel jednoduše otevře nového správce hesel a zvolí možnost importovat nebo zkopírovat hesla a passkeys od jiného poskytovatele. Správce hesel poté předá úkol Androidu, který automaticky detekuje existující správce hesel v zařízení a zobrazí, ze kterých lze importovat. Po klepnutí na „Pokračovat“ systém Android přesune uživatele do jeho stávajícího správce hesel, kde vybere, zkontroluje a autorizuje přenos. Data se pak rychle a bezpečně přesunou mezi aplikacemi.

Podpora čtyř velkých správců hesel

Funkce je zatím dostupná v aplikacích Google Password Manager, 1Password, Bitwarden Password Manager a Dashlane. Vyžaduje Android 14 nebo novější a Google Play Services verze 26.21 nebo novější.

Součást širší strategie Credential Manager

Změna zapadá do širšího záměru Googlu učinit z Credential Manageru centrální vrstvu pro hesla a passkeys napříč Androidem — ten už dnes sjednocuje přihlašovací údaje od více poskytovatelů do jednoho zážitku na Androidu 14 a novějším.

FAQ

Které správce hesel funkce podporuje?
Zatím jde o Google Password Manager, 1Password, Bitwarden Password Manager a Dashlane.

Co je potřeba k využití funkce?
Android 14 nebo novější a Google Play Services verze 26.21 nebo novější.

Jak jsou data při přenosu chráněna?
Přenos probíhá pomocí end-to-end šifrování prostřednictvím protokolu CXP od FIDO Alliance, takže data nejsou během přesunu nikdy vystavena nechráněná.