Skip to main content

ავთენტიფიკაციის მომავალი

24 იანვარი, 2024

 

ბიომეტრია მალე ერთხელ და სამუდამოდ შეცვლის პაროლებს

Mastercard-მა დაიწყო ბიომეტრიკაზე დაფუძნებული ავთენტიფიკაციის სერვისი, რათა ციფრული ურთიერთქმედება გახდეს

deeper banner - 174

Dorothy Pomerantz

Contributor

გაყოფილ სამყაროში არსებობს ერთი რამ, რაზეც თითქმის ყველას შეუძლია შეთანხმდეს - პაროლები ყველაზე ცუდესია. მიუხედავად იმისა, რომ პაროლები გადამწყვეტია ჩვენი პერსონალური მონაცემების ჰაკერებისა და თაღლითებისგან დასაცავად, ათიდან თითქმის შვიდი მომხმარებელი აცხადებს, რომ თავს გადატვირთულად გრძნობს პაროლების რაოდენობით, რომლებიც უნდა დაიმახსოვრონ და წუხს იმის შესახებ, არის თუ არა მათი პაროლები საკმარისად ძლიერი.  

მრავალფაქტორიანი ავთენტიფიკაცია დაგეხმარებათ. თქვენი პირადობის დადასტურებას ტექსტით ან ელექტრონული ფოსტით გაგზავნილი კოდის შეყვანით შეიძლება მნიშვნელოვნად შეამციროს თაღლითობა, რადგან არსებითად მოითხოვთ ორი გასაღები საკეტის გასახსნელად მხოლოდ ერთი მაგრამ ეს არ არის უსაფრთხოების დარტყმა - და ის ხახუნს მატებს მომხმარებლის გამოცდილებას, მიუხედავად იმისა, შედიხართ თუ გადახდას. 

„დადასტურებული მონაცემთა დარღვევების დაახლოებით 80% დაკავშირებულია სუ სტი ან მოპარულ პაროლებთან“, - ამბობს დენის გამიელო, აღმასრულებელი ვიცე-პრეზიდენტი, რომელიც ხელმძღვანელობს Mastercard— ის იდენტობის “ პაროლების დაუცველობა, მათ შორის ერთჯერადი პაროლები, რომლებიც გამოიყენება მრავალფაქტორიანი ავთენტიფიკაციაში, მხოლოდ იზრდება, როდესაც უფრო ციფრულ სამყარ ამიტომ ჩვენ უნდა შევცვალოთ პაროლი ადამიანთან. ჩვენ ვმუშაობთ ჩვენს პარტნიორებთან მთელს მსოფლიოში, რათა ერთხელ და სამუდამოდ შევცვალოთ პაროლები უფრო უწყვეტ და უსაფრთხო ავთენტიფიკაციაზე გადასვლის დაჩქარებით, მათ 

ბიომეტრია უკვე გარდაქმნის ციფრულ ინტერაქციას. ხელოვნური ინტელექტისა და ჭკვიანი მოწყობილობების გავრცელების წყალობით, ბიომეტრია გახდა ძლიერი ავთენტიფიკაციის ინსტრუმენტი - თქვენი უნიკალური ანაბეჭდის, ირისის ან სახის გამოყენებით თქვენი პირადობის დასადასტურ ახლა Mastercard აადვილებს ბიზნესს ბიომეტრიული მონაცემების ინტეგრირებას აპებზე ან ვებსაიტებზე შესვლისას და ონლაინ შესყიდვებისას Mastercard ბიომეტრიული ავთენტიფიკაციის სერ ვისის გაშვებით, რომელიც ხელს უწყობს უსასრულო პაროლებისა და მრავალფაქტორიანი ავთენტიფიკაციის მოთხოვნ ეს არის ნაბიჯი, რომელიც არა მხოლოდ ციფრულ გამოცდილებას უფრო უსაფრთხო ხდის, არამედ უფრო ადვილს და სწრაფს. 

კომპანიამ დიდი ხანია აღიარა ავთენტიფიკაციის ახალი სტანდარტის აუცილებლობა და შეუერთდა ტექნოლოგიური ინდუსტრიის ინიციატივას, სახელწოდებით Fast Identity Online, ან FIDO, ალიანსი 2012 წელს დაარსებიდან მალევე. FIDO სტანდარტები ქმნიან დაშიფრულ გასაღების წყვილს ან პაროლს, რომელიც ინახება თქვენს ტელეფონში. მხოლოდ თქვენს ბიომეტრიულ მაჩვენებლებს, როგორიცაა თქვენი თითის ანაბეჭდი ან სახე, შეუძლია ამ პაროლის გაბლოკვა, რაც საშუალებას გაძლევთ წვდომას იმ აპლიკაციაზე ან ვებსაიტზე, რომელსაც იყენებთ - მას ისეთივე მოსახერხებელია, რამდენადაც უ პაროლების გამოყენება შესაძლებელია ყველა მოწყობილობებში (მაგალითად, თქვენი ტელეფონი, ტაბლეტი და ლეპტოპი), უწყვეტი ავთენტიფიკაციისთვის ნებისმიერ  

Mastercard ბიომეტრიული ავთენტიფიკაციის სერვისი ეფუძნება FIDO-ს უახლეს სტანდარტებს და შექმნილია ტრადიციული ავთენტიფიკაციის მეთოდების შესაცვლელად, რაც ყველა ციფრულ ურთიერთქმედებას - თქვენს საყვარელ აპებში შესვლიდან ახალი ზამთრის ჩექმების შეძენამდე - უ 

უსაფრთხოების სტანდარტებისა და ბიომეტრიული ტექნოლოგიის გამოყენებით, რომლებიც უკვე ჩაშენებულია პირად მოწყობილობებში, როგორიცაა ტელეფონები, ლეპტოპები და ტაბლეტები, სერვისი გაამარტივებს ყველა მომხმარებლის შეხვედრის წერტილს ანგარიშში ავთენტიფიკაცია შეიძლება მოხდეს ბრაუზერში ან მობილურ აპლიკაციაში მომხმარებლის სასურველი ბიომეტრიით, როგორიცაა FaceID ან თითის ანაბეჭდი, რაც საშუალებას აძლევს უპრობლემოდ ციფრულ გამოცდილებას მრავალ აპსა თუ მოწყობილობას შორის გადართვის საჭიროების გარეშე. სერვისი მხარს უჭერს ბარათების ყველა ბრენდს და გადახდის სხვა ფორმებს ბარათების მიღმა. ვაჭრებისა და ფინანსური ინსტიტუტებისთვის ეს ნიშნავს ოპერატიული ხარჯების შემცირებას და მომხმარებლებისთვის   

ეს სულ უფრო მნიშვნელოვანია, რადგან უფრო მეტი ადამიანი ელის შეუფერხებლად შესვლას და შემოწმებას, მაგრამ უფრო მეტი აპი და ვებსაიტი მოითხოვს მრავალფაქტორიან ავთენტიფიკაციას თაღლითობისა და მონაცემ ეს ნიშნავს, რომ ადამიანებმა უნდა გამოიყენონ მინიმუმ ორი მეთოდი იმის დასამტკიცებლად, რომ ისინი არიან, რაც შეიძლება შეიცავდეს პაროლებს, ცოდნის კითხვებს, CAPTCHA გამოწვევებს ადამიანების ბოტებისგან განასხვავების მიზნით და ერთჯერადი (და ხშირად დროზე დაფუძნებული, ასე რომ კოდები გაგზავნილი ან ელ. ფოსტით გაგზავნილი.   

ზოგიერთ ქვეყანაში, როგორიცაა ევროპის ეკონომიკური ზონა და დიდი ბრიტანეთი, ონლაინ გადახდებისთვის საჭიროა მომხმარებელთა ძლიერი ავთენტიფიკაცია. მაგრამ ასეთი წესების გარეშე ქვეყნებშიც კი, როგორიცაა აშშ, მრავალფაქტორიანი ავთენტიფიკაცია გამოიყენება სანდო ონლაინ გადახდების დასადგენ   

მაგალითად, თუ თქვენ მიიღებთ ახალ ლეკვს და დახარჯავთ 300 დოლარს შინაური ცხოველების ონლაინ მაღაზიაში, როდესაც აქამდე არასდროს გაგიკეთებიათ შინაურ ცხოველებთან დაკავშირებული შესყიდვები, შესყიდვა შეიძლება მონიშნოს თქვენი ბანკის მიერ და მოითხოვოს მრავალფაქტორიანი ავთენტიფიკაცია, რათა დარწმუნდეთ, რომ თქვენი ბარათი არ არის მოპარული. თუ თქვენი ბანკი იყენებს Mastercard სერვისს, შეიძლება მოგთხოვოთ შეძენის დადასტურება უბრალოდ თქვენი სახის ან თითის ანაბეჭდის გამოყენებით. თუ ის შეესაბამება იმას, რაც უკვე შენახულია თქვენს ტელეფონში, მზად ხართ წასვლისთვის. ვაჭარს ასევე შეუძლია გამოიყენოს სერვისი ყოველდღიურ ონლაინ შესყიდვებზე უსაფრთხოების გასაუმჯობესებლად მომხმარებლისთვის ზ 

ტოკენიზაცია, გადა ხდის სერთიფიკატების დაცვის პროცესი, რათა უზრუნველყოს მისი კოპირება ან ხელახალი გამოყენება, გადახდების უსაფრთხოების კიდევ ერთი მნიშვნელოვანი ფენაა. ტოკენიზაცია შეიძლება გამოყენებულ იქნას Mastercard ბიომეტრიული ავთენტიფიკაციის სერვისთან ერთად ონლაინ შესყიდვების უსაფრ 

„Mastercard ბიომეტრიული ავთენტიფიკაციის სერვისი ძალიან უსაფრთხოა, რადგან თქვენი ყველა მონაცემი რჩება თქვენს პირად მოწყობილობაზე“, - ამბობს გამიელო “ თქვენ არ გჭირდებათ რაიმე საიდუმლოების გაზიარება, როგორიცაა თქვენი პაროლი ან უსაფრთხოების კითხვებზე პასუხები, რაც მნიშვნელოვნად ამცირებს ჰაკების ან პირადობის ქურდობის რისკს 

FIDO პაროლები ასევე ძალიან მდგრადია ფიშინგის მიმართ, რადგან არ არსებობს პაროლების ან კოდების გაზიარება და ის ურთიერთქმედებადია, რაც იმას ნიშნავს, რომ მას შეუძლია მუშაობა სხვადასხვა მოწყობილობებზე მსოფლიოს სხვადასხვა ნაწილში. პაროლების აღმოჩენა შესაძლებელია ბრაუზერების მიერ ან განთავსებულია აპებში პაროლო ავთენტიფიკაციისთვის.  

შეფასებულია, რომ 4 მილიარდზე მეტი ჭკვიანი მოწყობილობა მ ზად არის FIDO პაროლისთვის. ეს ნიშნავს, რომ პაროლზე დაფუძნებული უსაფრთხოების პროგრამები გადახდების მიღმა გამოყენებისათვის, როგორიცაა ახალი ანგარიშის ან აპის გახსნა ან ვებ-შესვლა და ღია ბანკინგიც კი - ან ამ შემთხვევაში თითის ანაბეჭდები.