29 Ağustos 2024 | Yazan Maggie Sieger
Parola yorgunluğundan muzdarip olduğumuz bir sır değil. Dokunduğumuz her web sitesi ve uygulama, sekiz haneli ve bir dizi özel karakter içeren bir şifre talep ediyor gibi görünüyor. Bu da insanların yaklaşık 80% 'inin neden aynı şifreyi en az bir kez tekrar kullandığını açıklıyor.
Daha uzun, daha karmaşık parolaların güvenliği sağlaması beklenir. Yine de 2023, 353 milyon Amerikalıyı etkileyen veri ihlalleri açısından şimdiye kadarki en kötü yıl oldu. Ta ki bir araştırmaya göre 2024 yılının sadece ilk altı ayında bir milyardan fazla kişinin verilerinin çalındığı bu yıla kadar.
Web sitelerinde veya uygulamalarda oturum açmak için dijital bir kimlik bilgisi olan geçiş anahtarını girin. Parolaların aksine, parolalar parolanızı veya tek seferlik parolanızı girme ihtiyacını ortadan kaldırarak ve kimliğinizi doğrulamak için yalnızca telefonunuzun kilidini açmak için kullandığınız biyometrik özelliklerin aynısını gerektirerek tüm hatırlama işlemini sizin yerinize yapar.
Parolalar, parolalardan daha güvenli ve emniyetlidir. Henüz bir geçiş anahtarı ayarlamanız istenmediyse, yakında istenecektir.
Passkeys, parolaları yüz tanıma veya parmak izi gibi biyometrik kimlik doğrulamasıyla ya da kullanıcının tüm cihazlarında kaydırma deseni (üçe üç nokta ızgarası) veya PIN ile değiştirerek parolasız oturum açma sağlayan hızlı ve güvenli bir kimlik doğrulama yöntemidir.
Aralarında Mastercard'ın da bulunduğu bir grup teknoloji şirketi on yıldan uzun bir süre önce bir araya gelerek FIDO (Fast Identity Online - Çevrimiçi Hızlı Kimlik) İttifakını kurmuş ve geleneksel şifrelerin doğasında var olan zayıflıkları gidererek nihayetinde geçiş anahtarlarına geçişi sağlamıştır. Kullanıcılar için daha kolay ve hızlı olmasının yanı sıra, bu parola alternatifleri verilerin hacklenmesini veya kimlik avı yapılmasını daha zor hale getirerek dolandırıcılıkla mücadeleye yardımcı olur.
Geçiş anahtarları, verileri şifrelemek için algoritmalar kullanarak çalışır, böylece kullanıcılar kimliklerini hızlı ve güvenli bir şekilde doğrulayabilir. Kullanıcılar bir hesapta ilk kez oturum açtıklarında, cihazları bir çift anahtar oluşturur: biri geçiş anahtarını doğrulamak için herkese açık ve web sitesiyle paylaşılan, diğeri ise hesabınıza erişmek için geçiş anahtarının kilidini açmak üzere cihazınızda özel olan.
Ve aynı işletim sistemine sahip cihazlar arasında çalışabilir: Telefonunuzda bir uygulama veya web sitesi için bir geçiş anahtarı ayarlarsanız, dizüstü bilgisayarınızdan veya tabletinizden giriş yaptığınızda çalışabilir.
Ekim 2023'te Google, geçiş anahtarlarının küresel olarak tüm kullanıcılar için varsayılan giriş yöntemi olacağını duyurdu. CVS Health, Intuit ve Nintendo gibi diğer büyük tüketici şirketleri de şifre alternatifi olarak geçiş anahtarlarını tanıttı. Michigan eyaleti, web sitesinde geçiş anahtarlarını uygulamaya başladı ve tek bir ayda şifre sıfırlamalarıyla ilgili 1.300 daha az çağrı aldı.
Geçiş anahtarları güvenlidir çünkü web sitesine ve belirli bir hesaba bağlıdırlar ve yalnızca meşru kullanıcı tarafından açılabilirler. Tahmin edilemez, hacklenemez veya keylogged edilemezler ve kullanıcılar hileli bir siteye şifre girmeleri için kandırılamazlar.
Esasen, geçiş anahtarları, parmak iziniz veya yüz tanıma gibi seçtiğiniz kimlik doğrulama yöntemini kullanarak cihazınızın sahibi olduğunuzu onaylar.
Passkey'ler tüm büyük teknoloji şirketleri tarafından kullanılmaktadır. Apple, Amazon, Google ve Meta geçiş anahtarlarını tanıtıyor. Mayıs 2024 itibariyle, ABD ve Birleşik Krallık'ta ankete katılan kişilerin 53% 'si hesaplarından en az birinde geçiş anahtarlarını etkinleştirmiş, 22% 'si ise mümkün olan her hesapta geçiş anahtarlarını etkinleştir miştir.
Bunları destekleyen bir şirkette parola oluşturmak için, genellikle web sitesine veya uygulamasına giriş yapmanız, "parola oluştur" etiketli düğmeyi aramanız ve parolasız oturum açmayı etkinleştirmek için talimatları izlemeniz yeterlidir. Bunları destekleyen bir şirkette parola oluşturmak için, genellikle web sitesine veya uygulamasına giriş yapmanız, "parola oluştur" etiketli düğmeyi aramanız ve parolasız oturum açmayı etkinleştirmek için talimatları izlemeniz yeterlidir.
Bir geçiş anahtarını silmek için genellikle bir web sitesinde veya uygulamada oturum açar ve oturum açma ve/veya güvenlik bölümüne gidersiniz. Daha sonra şifreyi seçip sil tuşuna basın ve ardından onaylayın.
Bir geçiş anahtarı oluşturduğunuzda biyometriniz cihazınız dışında paylaşılmaz. Biyometrik verileriniz cihazınızdan asla çıkmaz çünkü biyometrik verileriniz erişmeye çalıştığınız web sitesi veya uygulama tarafından değil cihaz tarafından yönetilir.
Passkey'ler ödemeler için kullanılabilir. Ödeme şifreleri, kart sahiplerinin web veya satıcı uygulamalarında e-ticaret işlemleri sırasında kimliklerini doğrulamaları için daha güvenli ve daha kolay bir yol sunar. Ödeme geçiş anahtarları, insanların cihazlarında zaten kullandıkları biyometrik kimlik doğrulama mekanizmalarının aynısını kullanır.
Mastercard Ödeme Geçiş Anahtarı Hizmeti, katılımcı üye işyerlerinin Mastercard geçiş anahtarları ile çevrimiçi ödemeler için biyometrik kart sahibi kimlik doğrulamasını, çevrimiçi ödeme hizmeti ve dosya üzerinde kartla ödeme gibi tüm misafir ödeme işlemlerinde sunmalarını sağlar.
Passkeys ve Click to Pay, kart numaranızı alternatif bir numaraya dönüştüren şifreleme tekniği olan tokenization ile birleştirildiğinde, verileriniz hiçbir zaman bir satıcıyla paylaşılmaz ve gerçek tek tıkla ödeme imkanı yaratır - artık unutulan şifreler, can sıkıcı tek seferlik şifreler ve hatta kart numaranızı yazmak yok. Aslında, Mastercard kısa süre önce Avrupa'da e-ticaret işlemlerinde manuel kart girişinin 2030 yılına kadar ortadan kaldırılacağını duyurdu ve Mastercard Payment Passkey Hizmetini ilk olarak Hindistan'da ülkenin en büyük ödeme oyuncularından bazılarıyla birlikte kullanıma sunuyor.
Bu hizmet, online ödeme için ezber bozan bir özellik. Bir alışverişçi, misafir olarak ödeme yaparken Mastercard'ını seçer veya bir satıcıda zaten kayıtlı olan bir kartı seçer. Alışveriş yapan kişi buradan cihazındaki biyometrik kimlik doğrulama mekanizması özelliklerini (örneğin parmak izi veya yüz taraması) kullanabilir. Başarılı kimlik doğrulamasının ardından ödeme anında tamamlanır.
Maggie Sieger, Katılımcı