Khám phá Passkeys, công nghệ đăng ký dịch vụ không cần mật khẩu của Apple Update 06/2021

Tại WWDC 2020, Apple thông báo họ sẽ cho phép người dùng đăng nhập vào các trang web trên Safari bằng Face ID và Touch ID. Năm nay, trong một cuộc họp dành cho các phát triển có tiêu đề “Move beyond passwords”, Apple đã giới thiệu công nghệ mới Passkeys, giúp người dùng đăng ký các dịch vụ mà không cần mật khẩu.

Với Passkeys, khi bạn truy cập vào một trang web hỗ trợ công nghệ này, bạn sẽ nhập tên người dùng theo ý thích, sau đó sử dụng Face ID hoặc Touch ID thay vì nhập mật khẩu để xác thực. Vào cuối năm nay, Passkeys sẽ xuất hiện trên iPhone, iPad và Mac dưới dạng bản xem trước, do đó, nó sẽ bị tắt theo cách mặc định.

Công nghệ Passkeys là một phần của chuỗi iCloud và dựa trên giao thức WebAuthn của Liên minh FIDO. Apple đã tham gia Liên minh này vào năm 2020, nhằm hỗ trợ xác thực không cần mật khẩu.

Như hình ảnh phía dưới, Apple chỉ ra đây là phương pháp xác thực khá an toàn và ngăn người dùng trở thành nạn nhân của cuộc tấn công lừa đảo. Nếu các thiết bị của bạn không thuộc Apple, công nghệ này có thể không hoạt động và bạn vẫn phải nhập mật khẩu thủ công.

So sánh công nghệ Passkeys không mật khẩu của Apple với các phương pháp khác.
So sánh công nghệ Passkeys không mật khẩu của Apple với các phương pháp khác.

Google và Microsoft đã hỗ trợ đăng nhập không cần mật khẩu thông qua việc xác thực sinh trắc học hoặc thiết bị vật lý xác thực 2 lớp 2FA Yubico. Vào tháng 3, Microsoft thông báo, hơn 200 triệu tài khoản đã sử dụng phương thức đăng nhập không cần mật khẩu.

Ngoài việc cho phép đăng ký bằng Face ID và Touch ID, Apple cũng đã tạo API cho khóa bảo mật phần cứng trong macOS Monterey và iOS 15.

Leave a Reply