2024 年 8 月 29 日 | 作者:Maggie Sieger
密码疲劳已经不是什么秘密了。我们接触的每一个网站和应用程序似乎都要求密码包含八位数字和大量特殊字符。这就解释了为什么近 80%的人至少重复使用一次相同的密码。
更长、更复杂的密码应该是为了维护安全。然而,2023 年是有史以来数据泄露最严重的一年,3.53 亿美国人受到影响。直到今年,据一项调查显示,仅在 2024 年的前六个月,就有超过 10 亿人的数据被盗。
输入密码--用于登录网站或应用程序的数字证书。与密码不同的是,密码匙无需输入密码或一次性密码,只需使用与手机解锁相同的生物特征来验证自己的身份,从而帮您完成所有记忆工作。
密码匙比密码更安全可靠。如果您还没有被要求设置密码,您很快就会被要求设置。
密码匙是一种快速、安全的身份验证方法,它能在用户的所有设备上用生物识别身份验证(如面部识别、指纹、刷卡图案(三乘三的点阵)或 PIN 码)取代密码,从而实现无密码登录。
十多年前,包括Mastercard在内的一批科技公司联合起来,成立了FIDO(快速身份在线)联盟,以解决传统密码的固有弱点,最终过渡到通行密钥。除了让用户使用起来更方便快捷外,这些密码替代方案还能使数据更难被黑客或网络钓鱼者窃取,从而有助于打击欺诈行为。
通行密钥使用算法加密数据,因此用户可以快速安全地验证自己的身份。当用户首次登录账户时,他们的设备会创建一对密钥:一个是公共密钥并与网站共享,用于验证通行密钥;另一个是设备上的私人密钥,用于解锁通行密钥以访问账户。
而且,它可以在同一操作系统的不同设备上使用:如果你在手机上为某个应用程序或网站设置了密钥,那么在笔记本电脑或平板电脑上登录时也可以使用。
2023 年 10 月,谷歌宣布通行密钥将成为全球所有用户的默认登录方式。其他大型消费公司,如 CVS Health、Intuit 和任天堂,也推出了密码匙作为密码替代品。密歇根州已经开始在其网站上使用密码匙,结果一个月内与密码重置有关的电话就减少了 1300 个。
密码是安全的,因为它们与网站和特定账户相连,只有合法用户才能解锁。它们无法被猜测、黑客攻击或键盘记录,用户也不会被诱骗在欺诈网站上输入密码。
从本质上讲,通行密钥是通过所选的验证方法(如指纹或面部识别)确认您是设备的所有者。
所有主要技术公司都在使用密码键盘。苹果、亚马逊、谷歌和 Meta 都在推广密码钥匙。到 2024 年 5 月,在美国和英国接受调查的人中,有 53% 在至少一个账户上 启用了通行密钥 ,其中有 22% 在每个账户上都启用了 通行密钥 。
要在支持密匙的公司创建密匙,通常只需登录其网站或应用程序,找到标有 "创建密匙 "的按钮,然后按照说明启用无密码登录。 要在支持密匙的公司创建密匙,通常只需登录其网站或应用程序,找到标有 "创建密匙 "的按钮,然后按照说明启用无密码登录。
要删除密钥,通常需要登录网站或应用程序,然后转到登录和/或安全部分。然后选择密钥,点击删除并确认。
创建密钥时,您的生物识别信息不会在设备之外共享。您的生物识别数据永远不会离开您的设备,因为您的生物识别数据是由设备管理的,而不是您要访问的网站或应用程序。
密码匙可用于支付。支付密码为持卡人在网络或商家应用程序上进行电子商务交易时提供了一种更安全、更简便的验证方式。支付密码器使用与人们已经在设备上使用的相同的生物识别认证机制。
Mastercard 支付密码钥匙服务使参与商户能够通过 Mastercard 密码为所有客人结账、在线结账服务和存档卡结账等在线支付提供生物识别持卡人身份验证。
当通行密钥和 Click-to-Pay 与令牌化(将您的卡号转化为另一个号码,从而永远不会与商家共享您的数据的加密技术)相结合时,就能实现真正的一键结账--不再需要忘记密码、恼人的一次性密码,甚至不再需要输入您的卡号。事实上,Mastercard最近宣布,到 2030 年,欧洲的电子商务交易将取消手工输入银行卡的做法,并与 印度 最大的几家支付公司合作, 率先在印度 推出 Mastercard Payment Passkey Service 。
这项服务改变了在线结账的游戏规则。购物者只需在客人结账时选择Mastercard,或选择已在商家存档的Mastercard即可。在那里,购物者可以使用设备上的生物识别认证机制功能,例如指纹或面部扫描。认证成功后,付款立即完成。
Maggie Sieger,撰稿人