август 29, 2024 | От Маги Сийгър
Не е тайна, че страдаме от умора от паролите. Всеки уебсайт и приложение, до които се докосваме, изискват парола с осем цифри и множество специални символи. Това обяснява защо почти 80% от хората използват една и съща парола поне веднъж.
По-дългите и по-сложни пароли трябва да поддържат сигурността. И все пак 2023 г. е била най-лошата година за нарушения на сигурността на данните, които са засегнали 353 милиона американци. До тази година, когато според едно проучване само през първите шест месеца на 2024 г. са били откраднати данните на повече от един милиард души.
Въведете идентификационния ключ - цифрово удостоверение за влизане в уебсайтове или приложения. За разлика от паролите, паролите правят всичко вместо вас, като премахват необходимостта от въвеждане на парола или еднократен код и изискват само същите биометрични данни, които вече използвате за отключване на телефона, за да се удостоверите.
Пасковете са по-сигурни и по-защитени от паролите. Ако все още не сте били помолени да настроите ключ за достъп, скоро ще го направите.
Passkeys е бърз и сигурен метод за удостоверяване, който замества паролите с биометрично удостоверяване, като например разпознаване на лице или пръстов отпечатък, или модел на плъзгане (мрежа от три на три точки), или ПИН код, във всички устройства на потребителя, създавайки вход без парола.
Преди повече от десетилетие група технологични компании, сред които и Mastercard, се обединиха, за да разработят алианса FIDO (Fast Identity Online), за да се справят с присъщите на традиционните пароли слабости и евентуално да преминат към пароли. Освен че са по-лесни и по-бързи за потребителите, тези алтернативи на пароли помагат в борбата с измамите, като правят данните по-трудни за хакване или измама.
Passkeys работят с алгоритми за криптиране на данни, така че потребителите да могат да проверяват самоличността си бързо и сигурно. Когато потребителите за първи път влизат в акаунт, тяхното устройство създава двойка ключове: един, който е публичен и се споделя с уебсайта за валидиране на ключа за достъп, и един, който е частен на вашето устройство за отключване на ключа за достъп до акаунта ви.
И може да работи на различни устройства с една и съща операционна система: Ако настроите ключ за дадено приложение или уебсайт на телефона си, той може да работи, ако влезете в него от лаптопа или таблета си.
През октомври 2023 г. Google обяви, че passskeys ще бъде методът за влизане по подразбиране за всички потребители в световен мащаб. Други големи потребителски компании, като CVS Health, Intuit и Nintendo, също въведоха ключове като алтернатива на паролата. Щатът Мичиган вече е започнал да прилага passkeys на своя уебсайт, в резултат на което за един месец са намалели с 1300 обаждания, свързани с нулиране на пароли.
Ключовете за достъп са безопасни, тъй като са свързани с уебсайта и конкретния акаунт и могат да бъдат отключени само от легитимния потребител. Те не могат да бъдат отгатнати, хакнати или записани с ключове, а потребителите не могат да бъдат подмамени да въведат ключ за достъп в измамен сайт.
По същество паролите потвърждават, че сте собственик на устройството си, като използват избран от вас метод за удостоверяване, например пръстов отпечатък или лицево разпознаване.
Passkeys се използват от всички големи технологични компании. Apple, Amazon, Google и Meta насърчават използването на ключове. До май 2024 г. 53% от анкетираните в САЩ и Обединеното кралство ще са активирали "passskeys" в поне един от своите акаунти, а 22% - във всички възможни акаунти.
За да създадете ключ с парола в компания, която ги поддържа, обикновено просто влизате в нейния уебсайт или приложение, търсите бутона с надпис "create passkey" и следвате инструкциите, за да активирате влизането без парола. За да създадете ключ с парола в компания, която ги поддържа, обикновено просто влизате в нейния уебсайт или приложение, търсите бутона с надпис "create passkey" и следвате инструкциите, за да активирате влизането без парола.
За да изтриете ключ за достъп, обикновено влизате в даден уебсайт или приложение и отивате в раздела за влизане и/или сигурност. След това избирате паролата, натискате бутона за изтриване и потвърждавате.
Когато създавате ключ за достъп, биометричните ви данни не се споделят извън устройството ви. Биометричните ви данни никога не напускат устройството ви, тъй като биометричните ви данни се управляват от устройството, а не от уебсайта или приложението, до което се опитвате да получите достъп.
За плащания могат да се използват ключове за достъп. Платежните ключове предлагат по-сигурен и по-лесен начин за удостоверяване на автентичността на картодържателите по време на трансакции за електронна търговия в уеб или в приложенията на търговеца. Платежните ключове използват същите механизми за биометрично удостоверяване, които хората вече използват на своите устройства.
Услугата Mastercard Payment Passkey дава възможност на участващите търговци да предлагат биометрична автентификация на картодържателите за онлайн плащания с Mastercard passkeys във всички каси за гости като , услугата за онлайн каси и касите с карта на файл.
Когато passkeys и Click to Pay се комбинират с токенизация- техника за криптиране, която превръща номера на картата ви в алтернативен номер, така че данните ви никога да не се споделят с търговеца, се създава истинско плащане с едно кликване - вече няма забравени пароли, досадни еднократни кодове или дори въвеждане на номера на картата ви. Всъщност Mastercard наскоро обяви, че ръчното въвеждане на карта ще бъде премахнато при трансакциите за електронна търговия в Европа до 2030 г., и въвежда услугата Mastercard Payment Passkey първо в Индия с редица от най-големите играчи в областта на разплащанията в страната.
Услугата променя правилата на играта за онлайн поръчките. Купувачът просто избира своята Mastercard, когато се чекира като гост, или избира карта, която вече е защитена във файла на търговеца. Оттам купувачът може да използва функциите на биометричния механизъм за удостоверяване в своето устройство - например пръстов отпечатък или сканиране на лицето. При успешно удостоверяване на автентичността плащането се извършва незабавно.
Маги Сигер, сътрудник