นี่เป็นการเคลื่อนไหวล่าสุดนับตั้งแต่ Google ประกาศการสนับสนุนมาตรฐานไม่ต้องใช้รหัสผ่านสำหรับบัญชีต่างๆ บนแพลตฟอร์มต่างๆ Passkey เป็นโซลูชันที่ได้รับการสนับสนุนจาก FIDO Alliance ที่ให้วิธีการที่ปลอดภัยยิ่งขึ้นในการเข้าสู่ระบบแอปและเว็บไซต์โดยไม่ต้องใช้รหัสผ่านแบบดั้งเดิม ซึ่งสามารถทำได้โดยเพียงปลดล็อกคอมพิวเตอร์หรืออุปกรณ์พกพาของผู้ใช้โดยใช้เทคโนโลยีไบโอเมตริกซ์ (ลายนิ้วมือหรือการจดจำใบหน้า) หรือ PIN
Google กล่าวว่า ในครั้งต่อไปที่ผู้ใช้เข้าสู่ระบบบัญชีของตน พวกเขาจะเริ่มเห็นการแจ้งให้สร้างและใช้รหัสผ่าน ซึ่งจะทำให้การเข้าสู่ระบบในอนาคตง่ายดายยิ่งขึ้น นอกจากนี้ยังหมายความว่าพวกเขาจะเห็นตัวเลือก 'ข้ามรหัสผ่าน' ที่เปิดใช้งานอยู่ในส่วนการตั้งค่าบัญชี Google ของพวกเขา
Passkey เป็นกลไกการเข้าสู่ระบบที่ใช้การเข้ารหัสคีย์สาธารณะเพื่อพิสูจน์สิทธิ์การเข้าถึงเว็บไซต์และแอปพลิเคชันของผู้ใช้โดยที่คีย์ส่วนตัวจะถูกเก็บไว้อย่างปลอดภัยบนอุปกรณ์และคีย์สาธารณะจะถูกเก็บไว้บนเซิร์ฟเวอร์
การใช้รหัสผ่านเป็นวิธีเริ่มต้นทำให้การตรวจสอบการเข้าสู่ระบบง่ายขึ้น
รหัสผ่านแต่ละรหัสจะมีลักษณะเฉพาะตัวและเชื่อมโยงกับชื่อผู้ใช้และบริการที่เฉพาะเจาะจง ซึ่งหมายความว่า ผู้ใช้จะมีรหัสผ่านอย่างน้อยเท่ากับจำนวนบัญชีที่ตนมี อย่างไรก็ตาม พวกเขาจะมีรหัสผ่านหลายรหัสต่อบัญชี เนื่องจากทำงานได้เฉพาะภายในขอบเขตของแพลตฟอร์มเดียวกันเท่านั้น ซึ่งหมายความว่าผู้ใช้สามารถมีรหัสผ่านสำหรับแต่ละเว็บไซต์สำหรับ Android, iOS, macOS และ Windows ได้
เมื่อล็อกอินเข้าสู่เว็บไซต์หรือแอพพลิเคชั่นที่รองรับรหัสผ่าน รหัสสุ่มจะถูกสร้างขึ้นและส่งให้กับผู้ใช้ ซึ่งต้องใช้การยืนยันด้วยข้อมูลไบโอเมตริกซ์หรือ PIN เพื่อลงนามและส่งกลับไปยังเซิร์ฟเวอร์
ประโยชน์ของ Passkey ก็คือไม่เพียงแต่ช่วยลดความยุ่งยากในการจดจำรหัสผ่านเท่านั้น แต่ยังมีความสามารถในการป้องกันฟิชชิ่งอีกด้วย จึงช่วยปกป้องผู้ใช้จากการโจมตีที่แฮ็กบัญชีทั่วๆ ไปในปัจจุบัน
ลิงค์ที่มา
การแสดงความคิดเห็น (0)