Vad Google faktiskt slog på

Den 23 juli lade Google till en selfievideo som väg tillbaka till ett låst konto. Du ställer in det en gång genom att hålla upp telefonen eller webbkameran och göra några styrda huvudrörelser så att kameran fångar ditt ansikte från flera vinklar. Nästa gång du är utelåst och inte når din vanliga enhet spelar du in ett nytt kort klipp, och Google jämför det med det sparade.

Funktionen rullas ut gradvis till behöriga privata konton världen över och står bredvid lösenordsnycklar och återställningskontakter utan att ersätta dem. Google uppger att referensklippet lagras krypterat, som standard bara används för inloggning och går att radera när som helst, med en valfri inställning som låter företaget använda det för att förbättra sina verifieringsmodeller. Du kan kontrollera om ditt konto är behörigt i säkerhetsinställningarna.

Kontona den medvetet lämnar utanför

Undantagen är den verkliga signalen för var och en som driver ett företag. Google Workspace-konton, konton som förvaltas för barn och konton i Advanced Protection-programmet kan inte använda selfieåterställning. Det betyder att de login dina anställda använder för företagspost, dokument och administrationskonsoler är oberörda av denna ändring.

Så konsumentfunktionen som fyller rubrikerna är inte ett nytt skyddsnät för din organisation. Blir en anställd utelåst från ett Workspace-konto är vägen tillbaka fortfarande en administratörsåterställning, en lösenordsnyckel eller en registrerad återställningskontakt. Se selfie-valet som något dina medarbetare kan slå på för sin privata Gmail, inte som en kontroll du förvaltar.

En ansiktsmall är inte ett lösenord du kan ändra

Ett lösenord eller en lösenordsnyckel går att byta efter en skräck. Ett ansikte gör det inte. Så snart en mall av ditt ansikte finns på en plattform är avvägningen mer bestående än en läckt teckensträng, och just därför spelar påståendena om kryptering i vila och liveness roll, och just därför förtjänar samtycket att återanvända klippet en andra blick innan du bockar för det.

I Europeiska unionen och Storbritannien är det inte en liten detalj. En sparad ansiktsvideo är biometriska uppgifter, en särskild kategori enligt GDPR med strängare villkor än en e-postadress eller ett telefonnummer. Integritetsskyddsmyndigheten i Sverige behandlar det så, så att lämna en ansiktsmall till en amerikansk plattform är ett beslut, inte en standardinställning.

Vad du gör den här veckan

Behåll lösenordsnycklar som din primära inloggning och selfien bara som reserv, kontrollera din tillgänglighet så att du vet om valet ens är aktivt för ditt konto, och se till att du fortfarande har en återställningsväg som inte beror på din kropp, som en hårdvarunyckel eller en betrodd återställningskontakt. Sätter du en policy för personalen, skriv ner om privata konton som används för jobbet får slå på det, för när mallen väl finns kan du inte ta tillbaka den.

Bekvämligheten är verklig, och för den som tappar sin telefon och glömmer allt annat är ett ansikte en verkligt användbar sista utväg. Poängen är att slå på det med avsikt snarare än av reflex, med exakt vetskap om vad du sparar och var.