HaberGo
Teknoloji

Google Android'de şifre yöneticisi değişimini tek hamlede sağladı: Kopyalama yok, sadece onay

Google, Android 14 ve 15'te Credential Manager API ile Google Şifre Yöneticisi ile 1Password, Bitwarden gibi uygulamalar arası geçişi sistem seviyesinde otomatik hale getirdi. Kullanıcılar artık şifreleri tek bir onayla taşıyabiliyor.

HMHaber Merkezi
· 2 dk53 okunma
Google Android'de şifre yöneticisi değişimini tek hamlede sağladı: Kopyalama yok, sadece onay
Google Android'de şifre yöneticisi değişimini tek hamlede sağladı: Kopyalama yok, sadece onay

Google, Android işletim sisteminde yıllardır kullanıcıların başını ağrıtan "şifre yöneticisi değiştirme" sürecini kökten değiştiren bir güncellemeyi son haftalar içinde Play Services ve Android 14/15 dağıtımlarıyla canlıya aldı. Yeni Credential Manager (Kimlik Bilgisi Yöneticisi) API altyapısı sayesinde, kullanıcılar artık Google Şifre Yöneticisi'nden 1Password, Bitwarden, Dashlane veya NordPass gibi üçüncü taraf uygulamalara (veya tam tersine) geçiş yaparken şifreleri tek tek kopyalayıp yapıştırma zorunluluğundan kurtuluyor.

Sistem seviyesinde "Taşı ve Bırak" mantığı

Yeni yapıda, bir kullanıcı yeni bir şifre yöneticisini varsayılan olarak seçtiğinde sistem, eski yöneticideki şifreleri ve pasanahtarları (passkey) tespit edip, güvenli bir sistem alt penceresiyle (bottom sheet) yeni uygulamaya aktarma izni ister. Kullanıcı tek bir "İzin Ver" butonuna basarak tüm kimlik bilgilerini şifreli bir şekilde hedef uygulamaya taşır. Bu süreçte şifreler düz metin olarak clipboard'a (panoya) kopyalanmadığı için güvenlik riski minimize edilmiş oluyor.

Pasanahtar (Passkey) desteği de standartlaştı

Güncellemenin en kritik tarafı, FIDO2 standardına dayalı pasanahtarların da bu akışa dahil edilmesidir. Android 14'ten itibaren sistem, bir sitede veya uygulamada giriş yapılırken kayıtlı pasanahtarları tüm onaylanmış şifre yöneticilerinden arıyor. Kullanıcı hangi yöneticiyi varsayılan yaparsa yapsın, sistem diğerlerinde kayıtlı pasanahtarları da giriş seçenekleri arasında sunuyor. Bu, "ekosistem kilidi" (vendor lock-in) korkusunu ortadan kaldırıyor.

Desteklenen uygulamalar ve gereksinimler

Özelliğin tam çalışabilmesi için cihazın Android 14 (API 34) veya üzeri çalıştırıyor olması ve Google Play Services'in güncel (24.20+) olması gerekiyor. Şu an için geçişi destekleyen başlıca uygulamalar şunlardır: Google Şifre Yöneticisi, 1Password, Bitwarden, Dashlane, NordPass, Enpass ve Keeper. Google, geliştiriciler için bu entegrasyonu kolaylaştıran "Credential Provider" kütüphanelerini açık kaynaklı olarak paylaştı; bu liste önümüzdeki aylarda genişleyecek.

Güvenlik sertleşirken esneklik artıyor

Bu kolaylık, Google'ın diğer yandan sideload (yan yükleme) ve eski API hedefli uygulamaları kısıtlayan Play Protect ve API seviyesi zorunlulukları ile paralelleştiriliyor. Kullanıcı "istediğini yükleyemeyecek" uyarılarının arkasındaki mantık, kötü amaçlı yazılımların şifreleri çalamasını engellemekken; meşru şifre yöneticileri arası geçişte bu engel sistem seviyesinde güvenli bir tünelle aşıldı. Uzmanlar, bu hamlenin kullanıcıyı tek bir ekosisteme hapsolmaktan kurtardığı gibi, şifre yöneticisi pazarındaki rekabeti de canlandıracağını öne sürüyor.

HM
Haber Merkezi

HaberGo Editor ve Muhabır ekibi