經過幾個月的預告,密碼管理員 1Password 本周宣佈 Passkey 公開測試版上線。
現今密碼已顯得不合時宜,不但難記,還容易外洩、被偷造成帳號被盜甚至財務損失。雙因素驗證可以補強安全性,但仍無法減輕驗證的負擔,於是科技大廠們進一步推廣通行密鑰 (passkey) 。作為 FIDO 聯盟的成員,1Password 也要從密碼進步到 passkey 。
通行密鑰是一組儲存在裝置中的獨立數位身分,在登入支援的網站或 App 時,通行密鑰結合裝置上的生物辨識特徵產生一組安全程式碼來和網站、 App 交換進行驗證即可完成。使用通行密鑰,不必記憶密碼,不但使用容易、難以竊取或破解。
1Password 今天推出的方案可讓用戶新增、儲存和分享通行密鑰。它是一個所有已使用通行密鑰的平台清單,也提供用戶票選希望有通行密鑰支援的網站及服務。還有一項功能 Watchtower,可在未來網站和服務開始支援時通知用戶。此外,1Password 宣稱,這個平台較 Google Password Manager 及 iCloud Keychain 更好,因為它能跨不同體系及平台裝置同步通行密碼。
目前用戶還無法以其 App 使該方案,1Password 表示 App 方案正在開發中,因此用戶必須安裝桌機版 Chrome 、 Edge 、 Safari 、 Firefox 或 Brave 的 1Password 擴充程式。
1Password 並預告,7 月起用戶就不用再以主密碼,而可用通行密鑰來管理所有密碼。
另一家密碼管理服務 Dashlane 也在近日宣佈支援通行密鑰。
來源:The Verge
