Ar prisimenate, kada paskutinį kartą pamiršote sudėtingą slaptažodį ir turėjote eiti per ilgaą jo atkūrimo procedūrą? Slaptažodžiai dešimtmečius buvo pagrindinis mūsų skaitmeninės tapatybės apsaugos būdas, tačiau jie jau seniai tapo našta vartotojams ir lengvu taikiniu hakeriams. Laimei, technologijų gigantai „Apple“, „Google“ ir „Microsoft“ vienijasi siekdami pakeisti šią pasenusią sistemą. Atsakymas į šį iššūkį – Passkeys technologija, kuri žada visiškai panaikinti tekstinių slaptažodžių poreikį ir leisti prisijungti prie paskyrų naudojant tiesiog piršto atspaudą arba veido atpažinimą.
Tradicinis prisijungimo būdas reikalauja, kad prisimintumėte raidžių ir skaičių kombinaciją, kurią vėliau išsiunčiate į svetainės serverį. Jei tas serveris nulaužiamas, jūsų slaptažodis patenka į piktadarių rankas. Moderni Passkeys technologija veikia visai kitu principu, paremtu skaitmeniniais raktais ir FIDO aljansu standartais.
Kai sukuriate paskyrą arba įgalinate šią funkciją, jūsų įrenginyje sugeneruojama unikali kriptografinė raktų pora:
Norint prisijungti, svetainė atsiunčia užklausą jūsų telefonui, o jūs patvirtinate savo tapatybę naudodami „Face ID“, „Touch ID“ arba ekrano kodą. Įrenginys pasirašo užklausą privačiuoju raktu ir išsiunčia patvirtinimą. Viskas įvyksta per kelias sekundes, be jokio teksto įvedimo.
Kadangi privatusis raktas niekada nepalieka jūsų įrenginio, piktadariai negali jo išvilioti net ir sukūrę netikrą svetainę.
Gera žinia ta, kad jums nereikia diegti jokių papildomų sudėtingų programų. Tiek „Android“, tiek „iOS“ operacinės sistemos jau turi integruotą palaikymą šiai technologijai.
„Apple“ naudotojams ši sistema pasiekiama per „iCloud Keychain“. Norėdami pradėti naudotis:
„Android“ išmaniuosiuose telefonuose procesas valdomas per „Google Password Manager“:
Didžiausias tradicinių slaptažodžių trūkumas – žmogiškasis faktorius. Žmonės dažnai naudoja tuos pačius slaptažodžius keliose svetainėse arba užkimba ant fišingo atakų kabliuko. Naujoji Passkeys technologija visiškai eliminuoja šias rizikas.
Pirma, ši sistema yra atspari netikroms svetainėms. Net jei paspausite ant suklastotos nuorodos, naršyklė supras, kad svetainės adresas nesutampa su išsaugotu raktu, ir tiesiog neleis prisijungti. Antra, serverių nulaužimo atveju hakeriai gaus tik viešuosius raktus, kurie be jūsų telefono ir piršto atspaudo yra visiškai nenaudingi.
Apsaugos ekspertų teigimu, Passkeys technologija yra svarbiausias saugumo šuolis per pastaruosius dešimtmečius, galutinai užversiantis nesaugių slaptažodžių erą.
Ar jau išbandėte prisijungimą be slaptažodžio savo išmaniajame telefone, ar vis dar pasitikite tradiciniais slaptažodžiais? Pasidalinkite savo patirtimi komentaruose!









