GettyImages 1211566430 45c507b58edc48bd8209f483c59dce96

Tärkeimmät oppimispisteet

  • Biometrioista on nopeasti tulossa suosituin todennusmenetelmä niiden tarjoaman lisäturvallisuuden vuoksi.
  • Ylimääräinen tietoturva ei ole ainoa biometrian tarjoama hyöty, vaikka asiantuntijat sanovat myös, että biometriset tunnisteet voivat tarjota helpommin saavutettavissa olevan todennuksen kuin salasanat.
  • Lisäksi uudet esteettömän todennuksen ohjeet suosittelevat biometriikkaa mahdolliseksi suojausmenetelmäksi, joka tarjoaa enemmän esteettömyysvaihtoehtoja.
Biometriikasta on tullut kiistanalainen verkkoturvallisuuden suhteen, mutta asiantuntijoiden mukaan monet käyttäjät saattavat jäädä paitsi yhden biometriikan ja muiden todennusmenetelmien suurimmista eduista: paremmasta saavutettavuudesta. Kuluttajien yksityisyyden ja paremman turvallisuuden myötä olemme nähneet uusia todennusmenetelmiä, jotka ilmestyvät usein käyttämiimme sisältöihin ja sovelluksiin. Yksi yleisimmistä älypuhelimien ja tablettien käyttötavoista on biometrinen käyttö kasvojentunnistuksen ja sormenjälkien muodossa. Asiantuntijat sanovat, että sen lisäksi, että ne lisäävät tietoturvakerroksen, koska biometrisiä tietoja on vaikeampi väärentää, ne voivat myös tarjota käyttäjille helpon tavan käyttää sisältöä ilman huolta salasanojen muistamisesta. Tämä voi olla erityisen hyödyllistä vammaisille käyttäjille. «Biometristen tietojen avulla et luota salasanojen muistamiseen», selittää saavutettavuuden puolestapuhuja Sheri Byrne-Haber käydessään keskustelua Lifewiren kanssa. «Osa vammoista liittyy muistiin. Sinulla voi olla jonkinlainen traumaattinen aivovamma tai jonkinlainen ikään liittyvä muistin heikkeneminen – se voi olla jopa tarkkaavaisuushäiriö. Hajaantuu helposti etkä muista mitä viimeisin salasanasi oli, jonka laitoit jonnekin.» Biometriikka voi auttaa tässä.»

Tarjoa saldoa

Ajan myötä monimutkaisempien salasanojen tarve on lisääntynyt, samoin tietoverkkorikollisuus ja salasanan huijaus. Monet verkkosivustot tai sovellukset vaativat salasanoja, joissa on isoja ja pieniä kirjaimia, numeroita ja erikoismerkkejä. Joidenkin ihmisten voi olla vaikea muistaa näitä salasanoja, ja niiden pitäminen muistikirjassa voi avata oven entistä enemmän tietoturva-aukkoja. «Biometriikka on hienoa koko muistikomponentin kiertämiseen, jos se ei ole hienoa, mutta se ei ole aina täydellinen.» Tietenkin on olemassa tapoja kiertää salasanojen muistaminen. Esimerkiksi salasanojen hallintaohjelmat, kuten Lastpass tai 1Password, antavat sinun täyttää tiedot automaattisesti sivustoissa, jotka hyväksyvät ne, mikä helpottaa monimutkaisten salasanojen käyttämistä huomattavasti. Byrne-Haber kuitenkin sanoo, että biometriset tiedot ja jopa muut todennusmenetelmät voivat tarjota paremman tasapainon vammaisille käyttäjille antamalla heille mahdollisuuden löytää jotain, joka sopii heille täydellisesti. «Biometriikka on hienoa koko muistikomponentin kiertämiseen siellä, missä se ei ole hienoa», hän selitti. «Mutta se ei ole aina täydellistä. Jos esimerkiksi katsoo kasvojentunnistusta, se kamppailee joskus ihmisten kanssa, joilla on kallonvamma.» Byrne-Haber huomautti myös, kuinka sormenjälkipohjainen todennus, kuten TouchID, voi sulkea pois käyttäjät, joilla on vammaisia, jotka vaikuttavat heidän käsiinsä, tai jopa vammoja, jotka vaikuttavat heidän sormenjälkiinsä. Siksi verkkosivustojen ja sovellusten on tarjottava useita todennustapoja. Yksi menetelmä, jonka Byrne-Haber sanoo olevan erityisen hyödyllinen, on «turvalaitteen» todennus. Kun kirjaudut tilille, puhelimesi tai muu älylaite saa käytännössä ilmoituksen, joka vahvistaa, että yrität kirjautua tilillesi. Byrne-Haber sanoo, että tämä voi viedä paljon vaivaa pois oletussalasanoista jättämättä tilejäsi suojaamattomiksi.

Ihmisen kämmen skannataan biometrisellä skannerilla.

Hyppää kyytiin

Esteettömyys on tuntunut sivuvaikutukselta jo vuosia – aihe, joka jää taustalle, kun yritykset alkavat rakentaa sovelluksiaan ja verkkosivustojaan. Byrne-Haber kuitenkin sanoo, että olemme nähneet viime vuosina paljon lisätukea saavutettavuudelle valtiolta ja monilta yksityisen sektorin yrityksiltä. W3C työstää parhaillaan Web Content Accessibility Guidelines (WGAC) -ohjeita uuden ohjeen, nimeltä Accessible Authentication, parissa. Näitä uusia kriteerejä ovat muun muassa biometriset tiedot ja edellä mainitut salasananhallintalaitteet, jotka tarjoavat helppokäyttöisiä menetelmiä vammaisille käyttäjille. Lisäksi Byrne-Haber sanoo, että hallitus ja monet yksityiset laitokset vaativat toimittajia tarjoamaan käyttäjille helppokäyttöisiä todennusvaihtoehtoja ennen heidän kanssaan työskentelemistä. Hänen mukaansa liikkeen pitäisi toivottavasti auttaa yrityksiä ymmärtämään esteettömien vaihtoehtojen tarjoamisen tärkeyden. «Ihmiset ovat todella jumissa siitä, kuinka monet ihmiset aikovat käyttää tätä joka tapauksessa», Byrne-Haber selittää. «Ja he näkevät kustannusten ja käyttäjien kompromissin, ja he päättävät luopua siitä.» «He eivät ymmärrä, että VM-ware vaatii sitä toimittajilta. Bank of America vaatii tätä toimittajiltaan. Microsoft vaatii tätä toimittajiltaan. Mikään näistä yrityksistä ei osta enää ohjelmistoja, joihin ei ole pääsyä.»

Por Markus