Google introduce pe Android un mecanism nou pentru transferul parolelor și al passkey-urilor între manageri de credențiale, eliminând una dintre cele mai riscante etape ale migrării clasice: exportul parolelor într-un fișier text necriptat. Transferul poate fi inițiat direct între aplicațiile compatibile, în câțiva pași.
Până acum, schimbarea managerului de parole însemna deseori exportarea unui fișier CSV. Acest fișier conținea credențialele în clar și putea rămâne în Downloads, backup sau alte locații după finalizarea importului. Pentru passkey-uri, situația era și mai restrictivă: multe trebuiau recreate individual pe fiecare serviciu.
Noul flux Android este conceput pentru a permite mutarea atât a parolelor, cât și a passkey-urilor fără ca utilizatorul să gestioneze un fișier intermediar neprotejat. Google prezintă funcția și ca pe o măsură de portabilitate: utilizatorii pot schimba furnizorul fără să fie blocați într-un ecosistem din cauza costului operațional al migrării.
Din punct de vedere al securității, passkey-urile sunt importante deoarece înlocuiesc secretul reutilizabil al parolei cu chei criptografice și sunt rezistente la phishingul tradițional. Portabilitatea lor a fost una dintre problemele practice ale adopției: dacă schimbarea managerului însemna recrearea manuală a zeci de passkey-uri, utilizatorul avea un stimulent puternic să rămână la furnizorul inițial.
Google nu elimină nevoia de verificare. Un transfer de credențiale este o operațiune sensibilă și trebuie inițiat pe un dispozitiv de încredere, cu autentificare corespunzătoare. Dar reducerea folosirii fișierelor CSV necriptate elimină un risc real și frecvent ignorat în procesul de migrare.