Zmiana menedżera haseł może oznaczać więcej problemów, niż sugerowałaby tak prosta operacja. Do tej pory użytkownik często musiał wyeksportować cały sejf z hasłami do pliku, a następnie zaimportować go do nowej usługi. W tym procesie poufne dane stawały się szczególnie narażone na wyciek.
Google postanowiło rozwiązać ten problem bezpośrednio na poziomie Androida. Nowa funkcja pozwoli przenosić hasła oraz klucze dostępu między zgodnymi menedżerami bez konieczności tworzenia pośredniego pliku. Rozwiązanie ma być nie tylko wygodniejsze, ale przede wszystkim bezpieczniejsze.
Koniec z plikiem pełnym haseł
Obecny proces migracji danych między menedżerami haseł nie należy do szczególnie eleganckich. Użytkownik może zostać zmuszony do wyeksportowania całego sejfu do pliku (np. .csv), zapisania go na urządzeniu i wskazania go podczas importowania w nowej aplikacji. Problem w tym, że taki plik może nie być zaszyfrowany, więc przez pewien czas wszystkie loginy i hasła znajdują się razem w łatwo dostępnym miejscu.
Po zakończeniu operacji trzeba jeszcze pamiętać o usunięciu pliku. Wystarczy chwila nieuwagi, aby kopia zawierająca dane logowania pozostała w pamięci telefonu. Android ma teraz przejąć najbardziej ryzykowną część tego procesu.

Nowy mechanizm pozwoli przenosić dane bezpośrednio pomiędzy obsługiwanymi menedżerami. Całość rozpoczyna się w aplikacji, do której użytkownik chce przenieść swoje dane. Po wybraniu opcji importowania haseł Android wyszukuje zgodne menedżery zainstalowane na urządzeniu i pozwala wskazać źródło danych.
Następnie system otwiera wybrany nowy menedżer haseł, aby użytkownik mógł sprawdzić transfer i udzielić zgody na jego wykonanie. Po zatwierdzeniu Android przekazuje hasła oraz klucze dostępu do nowej usługi. Nie trzeba więc ręcznie tworzyć, przechowywać ani później usuwać pliku eksportowego.
Klucze dostępu też można migrować
Istotne jest również to, że rozwiązanie nie ogranicza się wyłącznie do klasycznych haseł. Android umożliwi także przenoszenie kluczy dostępu, czyli danych uwierzytelniających pozwalających logować się bez wpisywania hasła.
Mechanizm ma znaczenie przede wszystkim dla osób, które chcą zmienić dostawcę bez mozolnego konfigurowania kont od początku. Nie trzeba przecież przywiązywać się do jednego menedżera tylko dlatego, że migracja danych jest kłopotliwa i potencjalnie niebezpieczna.
Na razie tylko kilka appek
Nowa funkcja jest już zgodna z Google Password Manager, 1Password, Bitwarden Password Manager oraz Dashlane. Google zapowiada jednocześnie rozszerzenie listy o kolejne menedżery.
Google już zaczęło wdrażać bezpieczną migrację, ale jej dostępność i lista obsługiwanych menedżerów zależą od wdrożenia po stronie usług. To zmiana, która może wydawać się niewielka, ale rozwiązuje konkretny problem związany z bezpieczeństwem danych.
Źródło: AndroidAuthority
Zdjęcie otwierające: Unsplash (Apphunter)