Passkeys - 删除用于 Web 和应用程序身份验证的密码

作者照片
stealth

Passkeys 对于那些在网站、在线商店和应用程序上记住密码有压力的人来说,这是一个受欢迎的解决方案。 新的安全和隐私功能 Apple 适用于 iPhone、iPad 和 Mac。

随着新操作系统的引入 macOS Ventura, iOS的16, iPadOS 16 si watchOS 9, Apple 还提出了一个新的 保安系统, 口令s,对于 网站认证网站, 应用设备安全的。

设备安全 Apple – PIN 和生物特征数据

在谈论未来之前,让我们先看看过去和现在,观察他们所采取的步骤 Apple 在安全领域。

Touch ID - 指纹识别器

2013 年 XNUMX 月, Apple 推出第一款能够高精度阅读的 iPhone 生物特征数据 的用户。 是关于介绍 Touch ID 在 iPhone 5S 上。那个按钮“HomeiPhone 的“允许我们使用指纹解锁 iPhone,而不是使用代码 PIN 或密码解锁。

Touch ID 它已集成在许多涉及访问个人帐户或银行应用程序的应用程序中。 数字指纹 需要在应用程序中进行身份验证并允许将资金转移到其他帐户。

几年后 Touch ID 出现在 MacBook 机型上,用于网站和应用程序的身份验证。密切相关 Keychain 访问, 在生物特征认证后自动输入凭据。

Touch ID MacBook Pro
Touch ID MacBook Pro

发行后 Apple Pay 在2014, Touch ID 成为非接触式支付的验证器。 用户所要做的就是访问电子钱包(Wallet),选择支付时使用的银行卡,然后将手指放在读卡器上 Touch ID.

Face ID – 面部识别

Face ID 被释放 Apple 2017 年 XNUMX 月,成为 iPhone X. 人脸识别技术是一种高精度的生物特征认证手段。 Face ID 是替代品 Touch ID 在所有不带按钮的 iPhone 型号上”Home”和 iPad Pro, iPad Air(新一代)。

当我们想要在我们的手机上的应用程序中进行身份验证或我们想要进行非接触式支付时 Apple Pay, Face ID 对于身份验证是必要的。同样用于解锁 iPhone 或 iPad 或完成密码 Safari. Face ID 它还取代了设备的解锁代码。 PIN 或者在打开设备后仅要求一次 iPhone 解锁密码。

Face ID iPhone
Face ID iPhone

两 Face ID 和 Touch ID 是将用户先前输入的网站或应用程序凭据(用户和密码)带到网站的生物识别身份验证方法。 更准确地说,当我们从 Safari, 用户名和密码 必须存储在 Keychain 访问,在生物特征认证后被带入登录字段。 Keychain 访问 这是 凭证管理器 al Apple 适用于 Mac、iPhone 和 iPad(仅限移动设备)。

生物特征认证 Apple Pay - Passkeys
生物特征认证 Apple Pay – Passkeys

Passkeys - 没有密码的安全性和机密性

Apple 即将做 一大步 在认证系统方面。 Passkeys 涉及删除密码 并用设备解锁码和生物特征认证替换它们。

对于用户来说,这意味着极大的缓解。 将没有必要 记住密码 当我们想要在需要帐户的站点或应用程序中进行身份验证时。 此外,将不需要令牌应用程序(验证码) 因素认证. 像 Google Authenticator 或 2FA Authenticator。

Passkeys 将使用公钥凭据 (公钥凭据)来自 iCloud Keychain,经过生物认证后 Face ID 或 Touch ID. 确认身份后, Passkeys 将为我们需要验证的应用程序生成密码。

目前,iPhone 或 iPad 网站上的身份验证是通过“我们知道的东西”完成的(用户名和密码), "我们需要知道的事情" (唯一代码 由两因素身份验证应用程序生成)。
未来,随着 Passkeys, iPhone将成为身份验证设备 “我们知道的东西”(iPhone 或 iPad 解锁码)和“我们拥有的东西”(将通过以下方式读取的生物识别数据) Touch ID 或 Face ID).

对于在服务上创建的每个帐户,设备将生成唯一的公钥和私钥。 服务(网站或应用程序)将保留私钥并与服务器共享公钥。

安全密钥(Passkeys) 免受对我们认证的服务或网站的任何计算机攻击。 它们不会存储在经过身份验证的 Web 服务器或它们使用的应用程序中 Passkeys, 但将在服务器上保持加密 Apple在 iCloud. 这消除了我们的个人数据(包括网站上的用户名和密码)落入攻击者手中的风险。 即使网站数据库损坏,他们也不会在那里找到我们的凭据。

Passkeys 将端到端加密所有访问密钥 iCloud Keychain 使它们在您的所有设备上可用。

重要的是要知道,一旦新功能 Passkeys 一旦实施,iPhone 将成为您访问网站和应用程序的钥匙,解锁设备的密码必须是强密码。

我很高兴分享我在计算机、手机和操作系统领域的经验,开发网络项目并带来最有用的教程和建议。 我喜欢用iPhone“玩”, MacBook Pro、iPad、AirPort Extreme 和操作系统 macOS、iOS、Android 和 Windows.

0对“Passkeys - 消除网络和应用程序中的身份验证密码”

发表评论