Google ने एक नवीन सुरक्षा वैशिष्ट्य लाँच केले आहे जे वापरकर्त्यांना सेल्फी व्हिडिओ रेकॉर्ड करून त्यांचे खाते पुनर्प्राप्त करण्यास अनुमती देते जे बायोमेट्रिक चेहर्यावरील हालचालींद्वारे त्यांची ओळख सत्यापित करते. हे साधन त्यांच्या मानक साइन-इन क्रेडेन्शियल्स किंवा दुय्यम पडताळणी उपकरणांमध्ये प्रवेश गमावलेल्या वापरकर्त्यांसाठी पर्यायी प्रमाणीकरण पद्धत प्रदान करते.
नवीन बायोमेट्रिक पुनर्प्राप्ती पर्याय
खाते पुनर्प्राप्ती सुव्यवस्थित करण्याच्या उद्देशाने Google ने अधिकृतपणे सेल्फी व्हिडिओ सत्यापन प्रणालीचे अनावरण केले आहे. डोके हलवणे किंवा डावीकडे व उजवीकडे वळणे यासारख्या मार्गदर्शित डोक्याच्या हालचाली दर्शविणारी एक छोटी व्हिडिओ क्लिप रेकॉर्ड करून वापरकर्ते बायोमेट्रिक बेसलाइन स्थापित करतात ज्याचा वापर त्यांच्या खात्यातून लॉक आउट झाल्यास त्यांची ओळख सिद्ध करण्यासाठी केला जाऊ शकतो. ही प्रणाली पारंपारिक पासवर्ड रीसेट किंवा दुय्यम डिव्हाइस प्रमाणीकरणासाठी एक विश्वासार्ह पर्याय प्रदान करण्यासाठी डिझाइन केलेली आहे. सेटअप प्रक्रियेदरम्यान, वापरकर्ते त्यांच्या चेहऱ्याचे अनेक कोन कॅप्चर करतात, एक सुरक्षित टेम्पलेट तयार करतात जे Google एन्क्रिप्टेड फॉरमॅटमध्ये स्टोअर करते. जेव्हा वापरकर्त्याला नंतर पुन्हा प्रवेश मिळवण्याची आवश्यकता असते, तेव्हा ते एक नवीन व्हिडिओ सबमिट करतात आणि Google च्या सत्यापन प्रणाली मूळ संदर्भाशी हालचाली आणि चेहर्यावरील संरचनेची तुलना करतात. डिजिटल ऍक्सेस व्यवस्थापित करण्यासाठी या हालचालीमुळे Google ला तंत्रज्ञान कंपन्यांच्या विस्तारित गटामध्ये स्थान देण्यात आले आहे, जे पूर्णपणे ज्ञान-आधारित सुरक्षिततेपासून दूर जात आहे, जसे की पासवर्ड, जैविक अभिज्ञापकांकडे.
सुरक्षा आणि Deepfakes संबोधित
या वैशिष्ट्यासाठी एक महत्त्वपूर्ण तांत्रिक आव्हान म्हणजे अत्याधुनिक सिंथेटिक मीडियाचा उदय, ज्यामध्ये डीपफेक्स आणि एआय-जनरेट केलेले व्हिडिओ समाविष्ट आहेत. तोतयागिरीच्या जोखमीचा सामना करण्यासाठी, Google ने 'लाइव्हनेस' सत्यापित करण्यासाठी डिझाइन केलेल्या सुरक्षिततेचे अनेक स्तर एकत्रित केले आहेत. यासाठी वापरकर्त्यांना पडताळणी प्रक्रियेदरम्यान विशिष्ट, यादृच्छिक डोके हालचाल करणे आवश्यक आहे हे सिद्ध करण्यासाठी की स्थिर प्रतिमा किंवा सिंथेटिक व्हिडिओच्या प्लेबॅकऐवजी एक भौतिक मनुष्य खरोखर कॅमेरामध्ये उपस्थित आहे. कंपनीच्या म्हणण्यानुसार, या सुरक्षा पद्धतींचा उद्देश संशयास्पद लॉगिन प्रयत्न शोधणे आणि त्यापासून दूर करणे, स्वयंचलित बॉट ॲक्टिव्हिटीविरूद्ध गेटकीपर म्हणून प्रभावीपणे सेवा देणे आहे. कृत्रिम बुद्धिमत्तेमुळे मानवी देखाव्याची प्रतिकृती बनवणे अधिकाधिक सोपे होत असल्याने, संवेदनशील वापरकर्ता डेटा, आर्थिक व्यवहार किंवा ओळख-संवेदनशील खाते प्रवेश व्यवस्थापित करणाऱ्या कोणत्याही प्लॅटफॉर्मसाठी अशा लाइव्हनेस तपासण्या प्रायोगिक वैशिष्ट्यापासून मूलभूत उद्योग मानकांमध्ये वेगाने संक्रमण होत आहेत.
गोपनीयता विचार आणि डेटा हाताळणी
चेहर्यावरील बायोमेट्रिक स्टोरेजच्या परिचयाने स्वाभाविकपणे गोपनीयता आणि डेटा संग्रहणाच्या आसपासच्या चर्चांना उत्तेजन दिले आहे. Google ने भर दिला आहे की सेल्फी व्हिडिओ सुरक्षित एन्क्रिप्शन प्रोटोकॉलद्वारे हाताळले जातात, ते निष्क्रिय कालावधीत देखील संरक्षित राहतील याची खात्री करतात. कंपनीने स्पष्टपणे सांगितले आहे की हे व्हिडिओ अनधिकृत कारणांसाठी वापरले जाणार नाहीत. वापरकर्ते त्यांच्या बायोमेट्रिक डेटावर पूर्ण नियंत्रण ठेवतात, त्यांच्या खात्याच्या सेटिंग्जद्वारे त्यांचे संग्रहित व्हिडिओ कधीही हटवण्याच्या क्षमतेसह. शिवाय, सेटअप फ्लोमध्ये पर्यायी टॉगलचा समावेश आहे जो Google ला चेहर्यावरील ओळख तंत्रज्ञान परिष्कृत करण्यासाठी सेल्फी व्हिडिओ वापरण्याची परवानगी देतो, ही अनिवार्य आवश्यकता नाही. कंपनीच्या प्रवक्त्याने स्पष्ट केले की जे वापरकर्ते हा बॉक्स अनचेक ठेवतात त्यांचा डेटा केवळ खाते पुनर्प्राप्ती आणि सत्यापन उद्देशांसाठी मर्यादित असेल ज्यासाठी त्यांचा मूळ हेतू आहे.
व्याप्ती आणि उपलब्धता मर्यादा
विस्तृत रोलआउट असूनही, हे वैशिष्ट्य सध्या सर्व Google वापरकर्त्यांसाठी उपलब्ध नाही. खात्यांच्या विशिष्ट श्रेणी वगळण्यात आल्या आहेत, ज्यामुळे सुरक्षा संघर्ष किंवा प्रशासकीय समस्या टाळता येतील. Google Workspace चा वापर करणाऱ्या व्यक्ती, मुलांसाठी व्यवस्थापित केलेली खाती आणि कंपनीच्या प्रगत संरक्षण कार्यक्रमात नावनोंदणी केलेले—जो उच्च-जोखीम असलेल्या वापरकर्त्यांसाठी उच्च-सुरक्षा अडथळे राखतात—सेल्फी साइन-इन कॉन्फिगर करू शकत नाहीत. या गटांचे वगळणे Google च्या नवीन प्रमाणीकरण पद्धतींना अशा वातावरणात एकत्रित करण्याच्या सावध दृष्टिकोनावर प्रकाश टाकते जेथे सुरक्षा प्रोटोकॉल आधीपासूनच उच्च विशिष्ट आहेत किंवा संस्थात्मक धोरणांद्वारे शासित आहेत. वैशिष्ट्यामध्ये स्वारस्य असलेल्या वापरकर्त्यांनी ते सेट करण्याचा प्रयत्न करण्यापूर्वी त्यांचे विशिष्ट खाते प्रकार पात्र असल्याचे सत्यापित करणे आवश्यक आहे. जे पात्र आहेत त्यांनी अगोदर सेटअप प्रक्रिया सक्रियपणे पूर्ण करणे आवश्यक आहे; जर त्यांनी आधीच प्रवेश गमावला असेल आणि ते आधीच कॉन्फिगर करण्यात अयशस्वी झाले असेल तर ते पूर्वलक्षीपणे वैशिष्ट्य लागू करू शकत नाहीत.
⚖ The Balanced View
Supporting view
समर्थकांनी लक्षात ठेवा की हे वैशिष्ट्य त्यांच्या प्राथमिक प्रमाणीकरण पद्धतींवरील प्रवेश गमावलेल्या वापरकर्त्यांसाठी एक महत्त्वपूर्ण सुरक्षा नेट प्रदान करते, संभाव्यतः खाते पुनर्प्राप्तीशी संबंधित निराशा आणि वेळ कमी करते.
Concerns & criticism
समीक्षक आणि गोपनीयतेचे वकील संवेदनशील बायोमेट्रिक डेटाच्या संकलनाबाबत चिंता व्यक्त करतात, हे लक्षात घेऊन की टेक दिग्गजांकडून चेहर्यावरील स्कॅनिंगचा वाढलेला वापर डिजिटल गोपनीयतेशी संबंधित नियामकांकडून जवळून छाननीला आमंत्रित करतो.
→What's next
Google हे वैशिष्ट्य सामान्य लोकांसाठी रोल आउट केल्यामुळे वापरकर्त्याचा अवलंब आणि सुरक्षा कार्यक्षमतेवर नजर ठेवेल. भविष्यातील अद्यतने हे संबोधित करू शकतात की ही प्रणाली अखेरीस सध्या वगळलेले खाते प्रकार, जसे की वर्कस्पेस किंवा प्रगत संरक्षण कार्यक्रमात समाविष्ट करण्यासाठी विस्तारते.