Passkeys - ลบรหัสผ่านสำหรับการตรวจสอบเว็บและแอปพลิเคชัน

รูปภาพของผู้เขียน
stealth

Passkeys เป็นวิธีแก้ปัญหาที่น่ายินดีสำหรับผู้ที่มีปัญหาในการจำรหัสผ่านบนเว็บไซต์ ร้านค้าออนไลน์ และแอปพลิเคชัน คุณลักษณะด้านความปลอดภัยและความเป็นส่วนตัวใหม่ของ Apple สำหรับ iPhone, iPad และ Mac

ด้วยการเปิดตัวระบบปฏิบัติการใหม่ macOS Ventura, iOS 16, iPadOS 16 si watchOS 9, Apple ยังนำเสนอใหม่ ระบบรักษาความปลอดภัย, กุญแจผีs สำหรับ การตรวจสอบเว็บไซต์งาน CES การใช้งาน และ เครื่องปลอดภัย.

ความปลอดภัยของอุปกรณ์ Apple - PIN และข้อมูลไบโอเมตริกซ์

ก่อนจะพูดถึงอนาคตเรามาดูอดีตและปัจจุบันกันโดยสังเกตขั้นตอนของ Apple ในด้านการรักษาความปลอดภัย

Touch ID - เครื่องอ่านลายนิ้วมือ

ในเดือนกันยายน 2013 Apple นำเสนอ iPhone เครื่องแรกที่สามารถอ่านได้อย่างแม่นยำ ข้อมูลไบโอเมตริกซ์ ของผู้ใช้ เกี่ยวกับการแนะนำตัว Touch ID บน iPhone 5S ปุ่มนั้นของ “Homeของ iPhone ที่ช่วยให้เราสามารถปลดล็อค iPhone ด้วยลายนิ้วมือแทนรหัสได้ PIN หรือปลดล็อครหัสผ่าน

Touch ID มันถูกรวมเข้ากับแอพพลิเคชั่นมากมายที่เกี่ยวข้องกับการเข้าถึงบัญชีส่วนตัวหรือในแอพพลิเคชั่นธนาคาร ลายนิ้วมือดิจิตอล จำเป็นสำหรับการตรวจสอบสิทธิ์ในแอปพลิเคชันและเพื่อให้สามารถโอนเงินไปยังบัญชีอื่นได้

ไม่กี่ปีต่อมา Touch ID ปรากฏใน MacBook รุ่นต่างๆ ซึ่งใช้สำหรับการตรวจสอบสิทธิ์บนเว็บไซต์และแอปพลิเคชันต่างๆ สัมพันธ์อย่างใกล้ชิดกับ Keychain ทางเข้าข้อมูลประจำตัวจะถูกป้อนโดยอัตโนมัติหลังจากการตรวจสอบไบโอเมตริกซ์

Touch ID MacBook Pro
Touch ID MacBook Pro

หลังจากที่ปล่อย Apple Pay ในฮิต, Touch ID กลายเป็นตัวตรวจสอบสำหรับการชำระเงินแบบไร้สัมผัส สิ่งที่ผู้ใช้ต้องทำคือเข้าถึงกระเป๋าเงินอิเล็กทรอนิกส์ (Wallet) เพื่อเลือกบัตรธนาคารที่ใช้ชำระเงิน จากนั้นวางนิ้วของคุณบนเครื่องอ่าน Touch ID.

Face ID - การระบุใบหน้า

Face ID ได้รับการปล่อยตัว Apple ในเดือนพฤศจิกายน 2017 เป็นจุดเด่นของ iPhone X. เทคโนโลยีการระบุใบหน้าเป็นการวัดการพิสูจน์ตัวตนด้วยไบโอเมตริกซ์ที่มีความแม่นยำสูง Face ID เป็นสิ่งทดแทน Touch ID บน iPhone ทุกรุ่นที่ไม่มีปุ่ม”Home"และต่อไป iPad Pro, iPad Air (รุ่นใหม่)

เมื่อเราต้องการยืนยันตัวตนในแอปพลิเคชันบนโทรศัพท์มือถือของเราหรือต้องการชำระเงินแบบไม่ต้องสัมผัสด้วย Apple Pay, Face ID จำเป็นสำหรับการตรวจสอบตัวตน ในทำนองเดียวกันสำหรับการปลดล็อค iPhone หรือ iPad หรือการกรอกรหัสผ่าน Safari. Face ID มันยังแทนที่รหัสปลดล็อคของอุปกรณ์ด้วย PIN หรือขอรหัสผ่านปลดล็อค iPhone เพียงครั้งเดียวหลังจากเปิดเครื่อง

Face ID iPhone
Face ID iPhone

ทั้งสอง Face ID และ Touch ID เป็นวิธีการยืนยันตัวตนแบบไบโอเมตริกที่นำข้อมูลประจำตัว (ผู้ใช้และรหัสผ่าน) ที่ผู้ใช้ป้อนไว้ก่อนหน้านี้มาสู่เว็บไซต์หรือแอปพลิเคชัน เมื่อเราเข้าสู่ระบบเว็บไซต์หรือร้านค้าออนไลน์จาก Safari, ชื่อผู้ใช้และรหัสผ่าน ต้องเก็บไว้ใน Keychain ทางเข้าจะถูกนำเข้าสู่ฟิลด์การเข้าสู่ระบบหลังจากการพิสูจน์ตัวตนด้วยไบโอเมตริกซ์ Keychain ทางเข้า มันเป็น ผู้จัดการข้อมูลรับรอง al Apple ใช้งานได้บน Mac, iPhone และ iPad (จำกัด บนอุปกรณ์มือถือ)

การตรวจสอบไบโอเมตริกซ์ Apple Pay - Passkeys
การตรวจสอบไบโอเมตริกซ์ Apple Pay - Passkeys

Passkeys - ความปลอดภัยและการรักษาความลับโดยไม่ต้องใช้รหัสผ่าน

Apple กำลังจะทำ ก้าวที่ยิ่งใหญ่ ในแง่ของระบบการรับรองความถูกต้อง Passkeys เกี่ยวข้องกับการลบรหัสผ่าน และแทนที่ด้วยรหัสปลดล็อกอุปกรณ์ รวมถึงการพิสูจน์ตัวตนด้วยไบโอเมตริกซ์

สำหรับผู้ใช้ นี่หมายถึงความโล่งใจอย่างมาก จะไม่มีความจำเป็น เพื่อจำรหัสผ่าน เมื่อเราต้องการรับรองความถูกต้องบนไซต์หรือในแอปพลิเคชันที่ต้องมีบัญชี นอกจากนี้ จะไม่จำเป็นต้องใช้แอปพลิเคชันโทเค็น (รหัสยืนยัน) สำหรับ การตรวจสอบปัจจัย. เช่น Google Authenticator หรือ 2FA Authenticator

Passkeys จะใช้ข้อมูลรับรองคีย์สาธารณะ (ข้อมูลรับรองคีย์สาธารณะ) จาก iCloud Keychainหลังจากการพิสูจน์ตัวตนด้วยไบโอเมตริกด้วย Face ID หรือ Touch ID. หลังจากยืนยันตัวตนแล้ว Passkeys จะสร้างรหัสผ่านสำหรับแอปพลิเคชันที่เราต้องตรวจสอบสิทธิ์

ปัจจุบันการรับรองความถูกต้องบนเว็บไซต์ iPhone หรือ iPad ทำได้โดย "สิ่งที่เรารู้" (ผู้ใช้และรหัสผ่าน), "สิ่งที่เราต้องรู้" (รหัสเฉพาะ สร้างโดยแอปพลิเคชันการตรวจสอบสิทธิ์แบบสองปัจจัย)
ในอนาคตด้วย Passkeys, iPhone จะกลายเป็นอุปกรณ์ตรวจสอบสิทธิ์ ด้วย "สิ่งที่เรารู้" (รหัสปลดล็อค iPhone หรือ iPad) และ "สิ่งที่เรามี" (ข้อมูลไบโอเมตริกซ์ที่จะอ่านด้วย Touch ID หรือ Face ID).

สำหรับแต่ละบัญชีที่สร้างในบริการ อุปกรณ์จะสร้างคีย์สาธารณะและคีย์ส่วนตัวที่ไม่ซ้ำกัน บริการ (เว็บไซต์หรือแอปพลิเคชัน) จะเก็บคีย์ส่วนตัวไว้ และจะแชร์คีย์สาธารณะกับเซิร์ฟเวอร์

คีย์ความปลอดภัย (Passkeys) ได้รับการคุ้มครองจากการโจมตีทางคอมพิวเตอร์ในบริการหรือเว็บไซต์ที่เราตรวจสอบ พวกเขาจะไม่ถูกเก็บไว้บนเว็บเซิร์ฟเวอร์รับรองความถูกต้องหรือในแอปพลิเคชันที่พวกเขาใช้ Passkeysแต่จะถูกเข้ารหัสไว้บนเซิร์ฟเวอร์ Appleใน iCloud. สิ่งนี้ช่วยลดความเสี่ยงของข้อมูลส่วนบุคคลของเรา รวมถึงชื่อผู้ใช้และรหัสผ่านบนไซต์ ตกไปอยู่ในมือของผู้โจมตี พวกเขาจะไม่พบข้อมูลประจำตัวของเราที่นั่น แม้ว่าฐานข้อมูลเว็บไซต์จะใช้งานไม่ได้

Passkeys จะเข้ารหัสคีย์การเข้าถึงแบบ end-to-end ทั้งหมดใน iCloud Keychain เพื่อให้สามารถใช้งานได้บนอุปกรณ์ทั้งหมดของคุณ

สิ่งสำคัญคือต้องรู้ว่าเมื่อคุณสมบัติใหม่ Passkeys จะถูกนำไปใช้และ iPhone จะกลายเป็นกุญแจสำคัญในการเข้าถึงเว็บไซต์และแอพพลิเคชั่นของคุณ รหัสผ่านในการปลดล็อคอุปกรณ์จะต้องเป็นรหัสที่รัดกุม

ฉันยินดีที่จะแบ่งปันประสบการณ์ของฉันในด้านคอมพิวเตอร์ โทรศัพท์มือถือ และระบบปฏิบัติการ เพื่อพัฒนาโครงการเว็บ และนำบทช่วยสอนและคำแนะนำที่มีประโยชน์ที่สุด ฉันชอบที่จะ "เล่น" บน iPhone MacBook Pro, iPad, AirPort Extreme และบนระบบปฏิบัติการ macOS, iOS, Android และ Windows.

0 นึกถึง“Passkeys - กำจัดรหัสผ่านสำหรับการตรวจสอบสิทธิ์บนเว็บและในแอปพลิเคชัน"

แสดงความคิดเห็น