Passkeys - 刪除用於 Web 和應用程序身份驗證的密碼

作者照片
stealth

Passkeys 對於那些在網站、在線商店和應用程序上記住密碼有壓力的人來說,這是一個受歡迎的解決方案。 新的安全和隱私功能 Apple 適用於 iPhone、iPad 和 Mac。

隨著新操作系統的引入 macOS Ventura, iOS的16, iPadOS 16 si watchOS 9, Apple 還提出了一個新的 保安系統, 口令s,對於 網站認證CE設備, 應用設備安全的。

設備安全 Apple - PIN 和生物特徵數據

在我們談論未來之前,讓我們先看看過去和現在,觀察他們所採取的步驟 Apple 在安全領域。

Touch ID - 指紋識別器

2013 年 XNUMX 月, Apple 推出第一款能夠高精準度閱讀的 iPhone 生物特徵數據 的用戶。 是關於介紹 Touch ID 在 iPhone 5S 上。那個按鈕「HomeiPhone 的「允許我們使用指紋解鎖 iPhone,而不是使用代碼 PIN 或密碼解鎖。

Touch ID 它已集成在許多涉及訪問個人帳戶或銀行應用程序的應用程序中。 數字指紋 需要在應用程序中進行身份驗證並允許將資金轉移到其他帳戶。

幾年後 Touch ID 出現在 MacBook 型號上,用於網站和應用程序的身份驗證。 密切相關 Keychain 獲取, 在生物特徵認證後自動輸入憑據。

Touch ID MacBook Pro
Touch ID MacBook Pro

發行後 Apple Pay 在2014, Touch ID 成為非接觸式支付的驗證器。 用戶所要做的就是訪問電子錢包(Wallet),選擇支付時使用的銀行卡,然後將手指放在讀卡器上 Touch ID.

Face ID – 面部識別

Face ID 被釋放 Apple 2017 年 XNUMX 月,成為 iPhone X. 人臉識別技術是一種高精度的生物特徵認證手段。 Face ID 是替代品 Touch ID 在所有不帶按鈕的 iPhone 型號上”Home”和 iPad Pro, iPad Air(新一代)。

當我們想要在我們的手機上的應用程序中進行身份驗證或我們想要進行非接觸式支付時 Apple Pay, Face ID 對於身份驗證是必要的。同樣用於解鎖 iPhone 或 iPad 或完成密碼 Safari. Face ID 它還取代了設備的解鎖代碼。 PIN 或在開啟裝置後僅要求一次 iPhone 解鎖密碼。

Face ID iPhone
Face ID iPhone

兩 Face ID 和 Touch ID 是將用戶先前輸入的網站或應用程序憑據(用戶和密碼)帶到網站的生物識別身份驗證方法。 更準確地說,當我們從 Safari, 用戶名和密碼 必須存儲在 Keychain 獲取,在生物特徵認證後被帶入登錄字段。 Keychain 獲取 這是 憑證管理器 al Apple 適用於 Mac、iPhone 和 iPad(僅限行動裝置)。

生物特徵認證 Apple Pay - Passkeys
生物特徵認證 Apple Pay - Passkeys

Passkeys - 沒有密碼的安全性和機密性

Apple 即將做 一大步 在認證系統方面。 Passkeys 涉及刪除密碼 並用設備解鎖碼和生物特徵認證替換它們。

對於用戶來說,這意味著極大的緩解。 將沒有必要 記住密碼 當我們想要在需要帳戶的站點或應用程序中進行身份驗證時。 此外,將不需要令牌應用程序(驗證碼) 因素認證. 像 Google Authenticator 或 2FA Authenticator。

Passkeys 將使用公鑰憑據 (公鑰憑據)來自 iCloud Keychain,經過生物認證後 Face ID 或 Touch ID. 確認身份後, Passkeys 將為我們需要驗證的應用程序生成密碼。

目前,iPhone 或 iPad 網站上的身份驗證是透過「我們知道的東西」完成的(用戶名和密碼), "我們需要知道的事情" (唯一代碼 由兩因素身份驗證應用程序生成)。
未來,隨著 Passkeys, iPhone將成為身份驗證設備 「我們知道的東西」(iPhone 或 iPad 解鎖碼)和「我們擁有的東西」(將透過以下方式讀取的生物辨識資料) Touch ID 或 Face ID).

對於在服務上創建的每個帳戶,設備將生成唯一的公鑰和私鑰。 服務(網站或應用程序)將保留私鑰並與服務器共享公鑰。

安全密鑰(Passkeys) 免受對我們認證的服務或網站的任何計算機攻擊。 它們不會存儲在經過身份驗證的 Web 服務器或它們使用的應用程序中 Passkeys, 但將在服務器上保持加密 Apple在 iCloud. 這消除了我們的個人數據(包括網站上的用戶名和密碼)落入攻擊者手中的風險。 即使網站數據庫損壞,他們也不會在那裡找到我們的憑據。

Passkeys 將端到端加密所有訪問密鑰 iCloud Keychain 使它們在您的所有設備上可用。

重要的是要知道,一旦新功能 Passkeys 一旦實施,iPhone 將成為您造訪網站和應用程式的鑰匙,解鎖裝置的密碼必須是強密碼。

我很高興分享我在電腦、手機和作業系統領域的經驗,開發網路專案並帶來最有用的教學和建議。 我喜歡用iPhone“玩”, MacBook Pro、iPad、AirPort Extreme 和操作系統 macOS, iOS, Android 和 Windows.

關於“Passkeys - 消除網路和應用程式中的身份驗證密碼”

發表評論