Jste na novém webu. Registrační formulář je dlouhý. Kliknete na tlačítko „Přihlásit se pomocí Google“. Všechno funguje. Jste v systému.
Toto je jednotné přihlášení (SSO).
Toto je standardní zážitek pro moderní web. Většina platforem tuto funkci nabízí. Facebook, Google, Apple, LinkedIn a dokonce Twitter umožňují přeskočit krok vytvoření hesla. Ale vyplatí se to dělat?
Odpověď není tak jednoduchá. Záleží na tom, co je pro vás důležitější: rychlost nebo kontrola.
Jak vlastně funguje jednotné přihlášení (SSO).
Kliknutím na toto tlačítko se nejen nepřihlásíte, ale povolíte přenos dat.
Nový web požádá vašeho poskytovatele sociálních služeb o povolení ke sdílení určitých dat. To obvykle zahrnuje vaše jméno a e-mailovou adresu. Občas dostane i vaši profilovou fotku.
V některých případech získává hlubší data. Data narození. Telefonní čísla. Historie polohy.
Kdo rozhoduje, co přesně bude převedeno? To závisí na dvou zásadách. Zásady aplikace, ke které se připojujete, a zásady vašeho hlavního sociálního účtu.
„Menší aplikace a webové stránky budou mít pravděpodobně méně robustní zabezpečení než větší sociální sítě, takže nesdílení hesla a e-mailové adresy ve prospěch sociálního přihlášení může být bezpečnější možností.“ — Paul Bischoff, specialista na ochranu osobních údajů ve společnosti Comparitech
Než kliknete na tlačítko, vyhledejte textové pole. Musí obsahovat seznam údajů, které budou zveřejněny. Pokud to nevidíte, předpokládejte nejhorší možný scénář.
Proč byste měli používat sociální přihlášení
Čas je hlavním prodejním faktorem.
Představte si, že vyplníte deset různých formulářů. Jméno. E-mail. Telefon. Adresa. Narozeniny. Je to únavné. SSO tento krok přeskočí. Vezme vaše stávající informace a vloží je do nového účtu.
Usnadňuje také zapamatování. Máte stovky účtů. Kolik hesel si opravdu pamatujete? SSO funguje jako hlavní klíč. Do Googlu se přihlásíte jednou. Máte přístup k desítkám souvisejících služeb, aniž byste museli znovu zadávat své přihlašovací údaje.
Bezpečnost je dalším faktorem. Malé weby mají často slabé zabezpečení. Velké technologické společnosti mají obrovské bezpečnostní týmy. Pokud vás malá aplikace požádá o heslo, svěříte jí své tajemství. Pokud používají jednotné přihlašování, důvěřujete jim pouze pomocí klíče API. Nikdy neuvidí vaše skutečné heslo sociální sítě.
Existují také funkční výhody. Dropbox může přímo nahrávat vaše fotografie z Facebooku do cloudového úložiště. Zoom se synchronizuje s vaším kalendářem Google. Slack importuje vaše kontakty.
Některé z těchto věcí můžete dělat bez jednotného přihlášení. Ale SSO je dělá okamžitě.
Skryté náklady na pohodlí
Pohodlí má svou cenu. Ztrácíte kontrolu.
Když vytvoříte účet ručně, rozhodnete se, co budete sdílet. S SSO si aplikace může vzít, co chce. Můžete souhlasit se sdílením svého věku a zájmů, jen abyste získali přístup k aplikaci.
Tato data se netýkají pouze samotné aplikace.
„Použití sociálního přihlášení vytváří síť webů, které o vás sdílejí společný identifikátor. Tento identifikátor lze použít k vytvoření obecného reklamního profilu založeného na vaší aktivitě na každém z těchto webů.“ — Daniel Fritscher, technický ředitel, Sysfi Cloud Services
Tento profil se postupem času zvětšuje. Sleduje váš pohyb po celém internetu. Kdo ví, k čemu bude sloužit za pět let?
Je tu také otázka důvěry. Velké značky mají zásady ochrany osobních údajů. Náhodné stránky je nemusí mít. Web bez reputace může vzít vaše kontaktní údaje a prodat je podvodníkům. To se stává.
Jednotné přihlášení zvyšuje riziko, pokud je ohrožen váš hlavní účet.
Pokud hacker ukradne vaše heslo Google, získá víc než jen váš e-mail. Přijímá všechny služby spojené s tímto vstupem. Jeden únik. Mnohonásobné ztráty.
Další bolestí hlavy jsou výpadky služby. Pokud je Facebook nedostupný, bude nedostupná každá aplikace, která používá přihlášení k Facebooku. Kvůli chybě na podnikovém serveru máte zablokován přístup k vlastním účtům.
Jak velké platformy zpracovávají data třetích stran
Ne všichni poskytovatelé jednotného přihlášení jsou si rovni.
Google
Google nabízí podrobné ovládání. V nastavení účtu Google můžete zjistit, které aplikace mají přístup k vašemu účtu. Přístup můžete okamžitě zrušit. Obvykle omezují přenos dat na to, co aplikace výslovně požaduje.
Facebook (Meta)
Facebook zpřísnil svou politiku po skandálech jako Cambridge Analytica. Aplikace musí projít přísným ověřovacím procesem, aby získaly přístup k uživatelským datům. Můžete vidět, jaká oprávnění aplikace požadovala. Meta umožňuje prohlížet a odstraňovat připojené aplikace.
Jablko
Přihlášení pomocí Apple je navrženo s ohledem na soukromí. Umožňuje vám skrýt vaši skutečnou e-mailovou adresu pomocí náhodné e-mailové adresy, která funguje pouze na příjmu. Také vám dává možnost „Skrýt moji e-mailovou adresu“. Apple vyžaduje, aby aplikace zveřejnily, proč shromažďují data, a uživatelům poskytuje snadné způsoby, jak zrušit přístup.
Twitter (X)
Integrace Twitteru je méně transparentní. Přestože poskytuje jednotné přihlašování, hloubka přenosu dat a možnosti sledování třetích stran mohou být méně zřejmé než Apple nebo Google. Uživatelé by měli pečlivě zkontrolovat obrazovky oprávnění.
Verdikt
Jednotné přihlášení je nástroj. Není ani jednoznačně dobrý, ani jednoznačně špatný.
Je rychlý. Je to pohodlné. Může to být bezpečnější než použití slabého hesla na podezřelém webu.
Ale vytváří síť pro výměnu dat. Poskytuje aplikacím více informací, než jste možná zamýšleli poskytnout. Spojuje vaši digitální identitu s několika obřími společnostmi.
Pokud je pro vás rychlost důležitá, použijte ji.
Pokud je pro vás soukromí důležité, buďte opatrní.
Zkontrolujte oprávnění. Přečtěte si zásady ochrany osobních údajů. Zrušte přístup, když již aplikaci nepotřebujete. Vaše data stojí za to chránit.
Když kliknete na „Přihlásit se přes Facebook“, nepředáte jen klíč. Otevíráte dveře své digitální stopě. Společnosti, které nabízejí jednotné přihlášení (SSO), mají velmi odlišné filozofie ohledně toho, jaká data jsou „povinná“ sdílet s aplikacemi třetích stran. Někteří se k vašemu soukromí chovají jako k trezoru, jiní jako k veřejné nástěnce.
Níže je uveden popis toho, jak velcí hráči skutečně zpracovávají vaše informace, když je používáte jako poskytovatel identity.
Zásady sdílení dat na Facebooku
Výchozí pozice Facebooku je agresivní. Když zahájíte jednotné přihlášení, platforma sdílí vaše jméno, e-mailovou adresu a profilovou fotku s aplikací třetí strany. Ale to je jen špička ledovce.
Skutečný únik dat pochází z klasifikace „veřejného profilu“ Facebooku. Tento obecný termín pokrývá vše ve vašem profilu, co nebylo výslovně zablokováno. Pokud je viditelný pro přátele, je pravděpodobně viditelný pro aplikaci. Hovoříme o věku, pohlaví, datu narození a rodinném stavu. To se vztahuje na data o vaší rodině, zálibách a dokonce i o zařízeních, která používáte.
Ještě horší je, že Facebook může poskytnout vaše rodné město, pracovní historii, vzdělání, náboženství a politické názory. Společnost shromažďuje rozsáhlá data a je známá svou ochotou sdílet je s partnery, jak zdůrazňují nedávné skandály a soudní spory.
Nejste však úplně bezmocní. Nastavení ochrany osobních údajů Facebooku umožňuje označit určité podrobnosti jako neveřejné. Pokud pečlivě upravíte, co je veřejné a co soukromé, můžete omezit únik dat. Ale většina uživatelů to nedělá.
Zásady společnosti Google
Google používá více segmentovaný přístup. Technologický gigant sdílí minimálně vaše jméno, e-mailovou adresu a profilovou fotku. Toto je základní vstupní cena.
Ale aplikace Google a integrace třetích stran se často snaží dělat víc. Mohou se pokusit získat přístup k souborům, fotkám, zprávám nebo událostem kalendáře uloženým na vašem Disku Google. Ale je tu varování: ve výchozím nastavení to nemohou udělat. Tyto služby musí výslovně požádat o povolení přístupu k těmto hlubším vrstvám vašeho života. Pokud tyto žádosti odmítnete, neobdrží nic. To je jasnější linie než model veřejného profilu vše nebo nic na Facebooku.
Twitterová politika
Proces jednotného přihlášení na Twitteru je designově nenáročný. Aplikace registrované prostřednictvím Twitteru mají přístup pouze pro čtení k určitým datovým bodům: k vašemu uživatelskému jménu, profilové fotografii, životopisu, obecné poloze, preferovanému jazyku a časovému pásmu.
Aplikace může také zobrazit analýzy vašich tweetů a také seznamy sledujících, blokovaných uživatelů a uživatelů, které skryjete. Twitter nesdílí vaši e-mailovou adresu, když se přihlásíte, pokud o to aplikace výslovně nepožádá a vy neposkytnete povolení.
Díky tomu je Twitter pro některé překvapivě atraktivní možností ochrany osobních údajů. Pokud je váš sociální graf většinou veřejný, pak existují méně citlivá „soukromá“ data, která může aplikace ukrást.
Zásady společnosti Apple
Proces jednotného přihlášení společnosti Apple vyniká díky svému vlastnímu designu. Mezi velkými poskytovateli je unikátní. Když zahájíte registraci, Apple sdílí vaše jméno a e-mailovou adresu. Ale uživatelé mají kontrolu.
Před odesláním můžete své jméno upravit. Svou e-mailovou adresu můžete zcela skrýt. Apple poté vytvoří fiktivní adresu, která automaticky přepošle e-maily zpět na váš skutečný účet. Toto přeposílání můžete později zakázat, pokud chcete přerušit spojení a zabránit spamu.
Dvoufaktorová autentizace je povinná. Apple také říká, že neshromažďuje žádná data o vašich interakcích s aplikací. To vytváří vyrovnávací paměť mezi vaší identitou a třetí stranou.
Apple se zdá být jednou z nejlepších služeb pro jednotné přihlášení, protože uživatelům dává největší kontrolu nad tím, jaká data se přenášejí.
Co dělat s jediným přihlášením (SSO)
Pokud plánujete používat jednotné přihlašování, musíte si být vědomi toho, jaké informace jsou sdíleny. Máte na výběr ze společností. Vyberte službu, která přenáší nejmenší množství dat.
Na základě sdílení dat a uživatelské kontroly je Apple pravděpodobně nejbezpečnější variantou. K vytvoření účtu Apple ID nepotřebujete zařízení Apple. Díky tomu je přístupný uživatelům systémů Android a Windows, kteří chtějí mít lepší kontrolu nad svým soukromím.
Případně někteří odborníci preferují Twitter. Bischoff například poznamenává, že jelikož je téměř vše na jeho Twitter účtu veřejné, aplikace nemá mnoho dalších dat, která by z něj mohla čerpat, když se přihlásíte přes Twitter. Toto je strategie „nic neskrývat“. Ne každá aplikace však nabízí všechny možnosti přihlášení. Často jste omezeni na to, co vývojář integroval.
Bezpečné alternativy k jednotnému přihlášení
Existuje lepší způsob, jak ovládat přístup, aniž byste se vzdali své identity. Použijte vyhrazeného správce hesel, jako je 1Password.
Tento program ukládá všechny vaše přihlašovací údaje do šifrované složky. Jediný způsob, jak se k němu dostat, je prostřednictvím vámi nastaveného „hlavního hesla“. Tento hlavní klíč je uložen lokálně a offline. Pro hackery je téměř nemožné získat tato data bez fyzického přístupu k vašemu počítači.
Mnoho webových prohlížečů také poskytuje vestavěné správce hesel. Používají své vlastní šifrovací metody, které jsou lepší než prostý text, ale méně bezpečné než specializovaný nástroj třetí strany.
Základy zabezpečení
Posilte zabezpečení svých sociálních sítí. Povolit dvoufaktorové ověřování (2FA). Tím se vygeneruje dočasný přístupový kód odeslaný na váš osobní e-mail nebo telefonní číslo.
Jedná se o jednu z nejrychlejších a nejúčinnějších metod, jak zabránit nežádoucímu online přístupu. Také chrání vaše účty pomocí jednotného přihlášení. Pokud někdo ukradne vaše heslo, bez tohoto druhého faktoru se stále nebude moci přihlásit.
Nejlepším postupem zůstává vytvářet jedinečná hesla pro každou službu, kterou používáte. Je to únavné. Je to nepříjemné. Ale funguje to. Pomocí šifrovaného správce hesel je všechny sledujte. Přestaňte se snažit pamatovat si věci. Začněte je spravovat.



























