2024 年 8 月 29 日 | 作者:Maggie Sieger
我們患上密碼疲勞症已不是秘密。我們接觸的每個網站和應用程式似乎都要求密碼包含八位數和大量特殊字符。這也解釋了為什麼將近 80%的人會重複使用相同的密碼至少一次。
較長、較複雜的密碼應該可以維持安全性。然而,2023 年是資料外洩最嚴重的一年,有 3.53 億美國人受到影響。直到今年,根據一項調查顯示,僅在 2024 年的前六個月,就有超過十億人的資料遭竊。
輸入密碼 - 用於登入網站或應用程式的數位憑證。與密碼不同的是,密碼匙不需要輸入密碼或一次性密碼,只需要您已經用來解鎖手機的生物特徵就可以驗證您的身份,替您完成所有的記憶工作。
密碼匙比密碼更安全可靠。如果您尚未被要求設定通行鑰匙,您很快就會被要求設定。
Passkeys 是一種快速且安全的驗證方法,可在使用者的所有裝置上以生物特徵驗證來取代密碼,例如臉部辨識或指紋,或刷卡圖案 (三乘三的圓點方格) 或 PIN 碼,建立無密碼的登入方式。
十多年前,包括 Mastercard 在內的一群科技公司聯合起來,成立了FIDO(Fast Identity Online)聯盟,以解決傳統密碼的固有弱點,最終過渡到通行鑰匙。除了對使用者而言更方便、更快速之外,這些密碼替代方案還能讓資料更難被駭客入侵或釣魚,有助於打擊詐欺行為。
Passkeys 使用演算法來加密資料,因此使用者可以快速、安全地驗證自己的身份。當使用者第一次登入帳戶時,他們的裝置會建立一對金鑰,一對是公開的,並與網站共用以驗證通行鑰,另一對是您裝置上的私人金鑰,以解鎖通行鑰存取您的帳戶。
而且可以在相同作業系統的不同裝置上運作:如果您在手機上設定了應用程式或網站的密碼,即使您從筆記型電腦或平板電腦登入,密碼也能正常運作。
2023 年 10 月,Google 宣佈 passkeys 將成為全球所有使用者的預設登入方式。其他大型消費性公司,如 CVS Health、Intuit 和任天堂,也已推出通行鑰匙作為密碼的替代方案。密西根州已經開始在其網站上實施通行鑰匙,結果在一個月內就減少了 1,300 通與密碼重設有關的電話。
通行鑰匙是安全的,因為通行鑰匙與網站和特定帳戶連結,只有合法使用者才能解鎖。它們無法被猜測、駭客入侵或鍵盤記錄,使用者也不會被誘騙在詐欺網站上輸入密碼。
基本上,通行鑰會使用您選擇的驗證方式 (例如指紋或臉部辨識) 確認您是裝置的擁有者。
所有主要的科技公司都在使用 Passkeys。Apple、Amazon、Google 和 Meta 正在推廣 passkeys。到 2024 年 5 月,在美國和英國接受調查的人中,有 53% 至少在一個帳戶上 啟用了通行鑰匙 ,其中 22% 在每個可以啟用 通行鑰匙 的帳戶上都啟用了 通行鑰匙 。
若要在支援通行碼的公司建立通行碼,通常您只需登入其網站或應用程式,尋找標示「建立通行碼」的按鈕,並依照指示啟用無密碼登入。 若要在支援通行碼的公司建立通行碼,通常您只需登入其網站或應用程式,尋找標示「建立通行碼」的按鈕,並依照指示啟用無密碼登入。
若要刪除密碼匙,通常您會登入網站或應用程式,然後前往登入和/或安全部分。接著選擇密碼,按下刪除,然後確認。
當您建立密碼時,您的生物識別資訊不會在裝置以外的地方共用。您的生物識別資料從未離開您的裝置,因為您的生物識別資料是由裝置管理,而非您試圖存取的網站或應用程式。
通行鑰匙可用於付款。支付密鑰為持卡人在網路或商家應用程式上進行電子商務交易時,提供更安全、更簡便的驗證方式。支付通行鑰使用與人們已在裝置上使用的相同生物辨識驗證機制。
Mastercard Payment Passkey Service 可讓參與的商家使用 Mastercard 密鑰,在所有訪客結帳、線上結帳服務及卡片存檔結帳中,為線上付款提供生物特徵持卡人認證。
Passkeys 和 Click to Pay 結合了tokenization(將您的卡號轉換成另一個號碼的加密技術,因此您的資料絕不會與商家共用),創造了真正的單鍵結帳 - 不再有忘記密碼、惱人的一次性密碼,甚至不再需要輸入您的卡號。事實上,Mastercard 最近宣佈在 2030 年前,歐洲的電子商務交易將取消手動輸入卡片的方式,並 率先在印度 推出 Mastercard Payment Passkey 服務 ,與 印度 多家最大的支付業者合作。
這項服務改變了線上結帳的遊戲規則。顧客只需在結帳時選擇他們的萬事達卡,或選擇已在商家存檔的萬事達卡。購物者可以使用裝置上的生物辨識驗證機制功能,例如指紋或臉部掃描。驗證成功後,付款即時完成。
Maggie Sieger,撰稿人