2026 年 4 月 30 日
眾所周知,我們正飽受密碼疲勞之苦。我們瀏覽的每個網站和應用程式似乎都要求輸入包含八位數字和一大堆特殊字元的密碼。這解釋了為什麼近 80% 的人至少一次重複使用相同的密碼。
更長、更複雜的密碼應該能維持安全。然而,2025年卻是資料洩露事件最糟糕的一年,根據身份盜用資源中心表示,五年內增長了79%。
輸入通行密鑰——一種用於登入網站或應用程式的數位憑證。與密碼不同,通行密鑰為你記住一切,省卻輸入密碼或一次性密碼的需要,只需使用你現有的生物識別技術解鎖手機即可進行身份驗證。
通行密鑰比密碼更安全、更可靠。如果你尚未被要求設定通行密鑰,你很快就會被要求。
通行密鑰是一種快速安全的認證方法,可以在用戶的所有裝置上用生物識別認證(如面部識別或指紋)、滑動圖案(三乘三的點陣圖)或 PIN 碼取代密碼,從而實現無密碼登錄。
一群科技公司(包括 Mastercard 在內)十多年前聯手開發了 FIDO(線上快速身份驗證)聯盟,以應對傳統密碼的固有弱點,並最終過渡到通行密鑰。除了讓用戶更輕鬆、更快速之外,這些密碼替代方案還有助於打擊詐騙,因為它們讓數據更難被駭客入侵或進行網路釣魚。
通行密鑰使用演算法加密數據,讓用戶能夠快速且安全地驗證其身份。當用戶首次登入帳戶時,其裝置會建立一對金鑰:一個是公開的,與網站共用以驗證通行密鑰;另一個則是私有的,儲存在你的裝置上以解鎖通行密鑰並存取你的帳戶。
並且可以在相同操作系統的不同裝置上使用:如果你在手機上為應用程式或網站設定了通行密鑰,那麼你從手提電腦或平板電腦登入時也能使用。
Google 於 2023 年 10 月宣佈,通行密鑰將成為其全球所有用戶的 預設登入方式。其他大型消費公司,如 CVS Health、Intuit 和 Nintendo,亦已推出通行密鑰作為密碼的替代方案。密歇根州已在其網站上開始實施通行密鑰,這導致單月內與密碼重設相關的電話數量減少了 1,300 次。
通行密鑰很安全,因為它們與網站和特定帳戶相關聯,並且只能由合法用戶解鎖。它們無法被猜測、駭入或 被鍵盤記錄,用戶也無法被誘騙在欺詐網站上輸入通行密鑰。
本質上,通行密鑰透過你選擇的身份驗證方法,例如指紋或面部識別,確認你是裝置的擁有者。
通行密鑰將取代密碼。最終,登入大多數網站或應用程式將需要通行密鑰。Apple、Amazon 和 Mastercard 等科技公司已經傾向於使用通行密鑰,因為它們不僅更安全,而且更容易、更快,並提供顯著改善的用戶體驗。
所有主要科技公司都在使用通行密鑰。Apple、Amazon、Google 和 Meta 正在推廣通行密鑰。FIDO 聯盟對至少已部署通行密鑰一年的成員公司進行的一項機密調查顯示,所有帳戶中有三分之一已註冊通行密鑰,所有登入中有四分之一使用通行密鑰。
若要與支援通行密鑰的公司建立通行密鑰,你通常只需登入其網站或應用程式,尋找標示著「建立通行密鑰」的按鈕,並按照指示啟用無密碼登入。
若要刪除通行密鑰,你通常需要登入網站或應用程式,並前往登入及/或安全部分。然後你選取通行密鑰,點擊刪除並確認。
你的生物特徵資料在你創建通行密鑰時,不會離開你的裝置。你的生物識別數據從未離開你的裝置,因為你的生物識別數據是由裝置而非你嘗試存取的網站或應用程式管理。
通行密鑰可用於付款。付款通行密鑰為持卡人提供更安全、更便捷的方式,讓他們在網上或商戶應用程式上進行電子商務交易時驗證身份。付款通行密鑰使用相同的生物認證機制,即人們已在其裝置上使用的機制。
Mastercard 付款通行密鑰服務讓合作商戶能透過 Mastercard 通行密鑰,在所有訪客結帳(例如 Click to Pay)、網上結帳服務和卡片存檔結帳等服務中,為網上付款提供生物識別持卡人認證。
當通行密鑰和 Click to Pay 與 代幣化 (一種將您的卡號轉換為替代卡號的加密技術,從而確保您的數據永遠不會與商戶共享)結合時,它將創造真正的一鍵結帳體驗 —— 告別忘記密碼、惱人的一次性密碼或甚至輸入卡號的麻煩。事實上,Mastercard 最近宣布,到 2030 年,歐洲的電子商務交易將取消手動輸入卡片資料,並正在與該國多家最大的支付服務供應商合作,率先在印度推出其 Mastercard 付款通行密鑰服務。
此服務徹底改變了網上結帳體驗。購物者只需在以訪客身份結帳時選擇 Mastercard,或選擇已安全存檔於商戶的卡片即可。從那時起,購物者便可使用其裝置上的生物識別認證機制功能——例如指紋或臉部掃描。驗證成功後,付款會即時完成。
本故事於 2024 年 8 月 29 日首次發布,並於 2026 年 4 月 30 日更新,內容包含有關資料外洩和通行密鑰使用情況的最新資訊。