Google 今日宣布,全面上線「密碼金鑰」(passkeys),取代傳統的數字與英文組合密碼與兩步驟驗證 (2SV)。這也象徵「無密碼元年」真的來了!
在過去,系統常常會跳出更新密碼的要求,而為了做好資安防護,你可能時常換密碼,但換完就又忘記密碼,覺得超級煩。好消息是,現在有了「密碼金鑰」,你完全不用擔心忘記密碼,而且可以省去很多麻煩。
Today @Google announced support for using passkeys for personal Google accounts. It’s a huge step toward widespread adoption of a simpler, more secure alternative to passwords.
— 1Password (@1Password) May 3, 2023
Soon, you’ll be able to store, manage, and use passkeys in 1Password.https://t.co/7yHRF7mdYu
密碼金鑰(passkey)讓你連「一組密碼」都不必記了!
密碼金鑰可以讓你透過指紋、臉部掃描或螢幕鎖定 PIN 碼的方式登入 App 和網站,與我們現在常用的 Face ID、Touch ID 解鎖手機的方式類似。
也就是說,未來當你要登入 App 和網站時,只要將自己的手機當作認證器(Authenticator),就可以透過 PIN 碼或生物辨識進行認證後,快速地完成登入流程。
此外,由於密鑰登入是在用戶手機或電腦上進行的,因此駭客無法從雲端服務中竊取密碼數據。不能重複使用、不會因伺服器漏洞而遭洩露、能保護用戶免於網路釣魚攻擊等等特點,都能解決傳統密碼帶來的資安風險。而密碼金鑰更是蘋果、微軟都認可的新標準。
簡單來說,未來我們再也不用記任何一組密碼了!