当前位置:首页 > 职场八卦 > 正文

一个技术小贴士:使用 passkeys 替换密码,以获得更轻松的登录体验。

文件 - 一位人在威斯康星州哈德逊使用笔记本电脑工作,日期为2022年11月16日。 伦敦 - 如果你厌倦了记忆密码,那么可以尝试使用passkeys。许多在线服务现在提供使用passkeys的选择,一种数字身份验证方法,被吹捧为一种更容易、更安全的方式登录帐户。passkey推广运动自大约一年半前Google开始接受以来已开始蓬勃发展。 passkeys被视为密码的最终替代品,但如果你仍然不确定它们是什么,请继续阅读:忘记记忆一个优化后的14个字符密码,其中包括字母、数字和符号。passkeys消除了这一点,因为你永远不需要看到它们。相反,你正在使用现有的生物识别技术,如面部或指纹、数字图案或PIN来访问帐户。 passkeys由两个部分组成,只有当它们结合在一起时才有意义,有点像数字钥匙和挂锁。你保留加密代码的一半,通常与兼容的密码管理器一起存储在云中,或者在物理安全设备上。另一半存储在你想要访问的应用程序、服务或帐户上。例如,当你想要登录Gmail帐户时,代码的两个部分将直接互相通信并为你提供入口。 passkeys仅适用于其被创建的网站,消除了与传统密码相关的安全风险。这意味着进行网络钓鱼的犯罪分子将无法哄骗你将细节输入为你的银行复制登录页面。并且由于passkeys使用加密安全性,他们也无法通过尝试以前的数据泄露中暴露的密码或猜测它们进行蛮力攻击而进入你的帐户。约20%的世界前100个网站现在接受passkeys。 FIDO联盟首席执行官安迪·志田(Andrew Shikiar)表示。 passkeys最初引起公众的关注是在2022年苹果将其添加到iOS时。之后在2023年谷歌开始使用它们后,passkeys获得了更多的关注。现在,包括PayPal、亚马逊、微软和eBay在内的许多其他公司都与passkeys合作。可以在FIDO联盟网站上查看一个列表。尽管如此,像Facebook和Netflix这样的流行网站尚未开始使用它们。 passkey技术仍处于“早期采用”阶段,但Shikiar表示,“随着越来越多的网站开始提供这种服务,这只是时间问题。”我尝试为一些主要在线服务设置passkeys。对于一些服务来说相当容易,而对于其他服务来说则很混乱。志田表示他的团队正在不断努力改进用户体验。Google用户可以前往myaccount.google.com并在“如何登录Google”下点击passkeys和安全密钥。到达设置屏幕后,我收到一个提示创建passkey的同时,我的密码管理器的浏览器插件弹出并建议保存它。我点击确认并自动完成了设置工作。到目前为止,相当简单。然后,我尝试将更多的Google passkeys添加到我的基于Windows的工作笔记本电脑和一个Yubico物理安全密钥上。这次当我到达Google设置屏幕时,它要求我的现有passkey确认我的身份。但最终无法通过我的密码管理器进行身份验证。我尝试使用其他验证方法,包括我已经在我的iPhone上的Google authenticator应用程序,最终成功进行了身份验证。在LinkedIn上设置passkey很容易,尽管它涉及一些菜单选项。

有话要说...