ภายใต้องค์กร FIDO Alliance ที่ประกอบด้วย Google, Microsoft, GitHub, Apple, PayPal, Alibaba และอีกมากมายที่มีวัตถุประสงค์เพื่อแก้ปัญหาเรื่องความปลอดภัยจากการใช้รหัสผ่านยืนยันตัวตนบนโลกออนไลน์ การพัฒนามาตรฐานยืนยันตัวตนแบบ Biometric Authentication ได้ถือกำเนิดขึ้นมา และกลายเป็นระบบการยืนยันตัวตนแห่งอนาคต
ซึ่งหนึ่งในระบบที่ถูกพูดถึงนั้นก็คือ "Passkeys" ที่ล่าสุดสมาชิกองค์กรอย่าง Google ได้ประกาศเปิดตัวฟีเจอร์ Passkeys บนระบบ Android รวมถึงโปรแกรมเบราว์เซอร์ Chrome แล้ว
สำหรับฟีเจอร์ Passkeys เป็นระบบที่จะช่วยให่การยืนยันตัวตนบนโลกออนไลน์ปลอดภัยกว่ารหัสผ่าน และ ระบบตรวจสอบสิทธิ์สองปัจจัย (Two-factor Authentication) เนื่องจากแทนที่จะลงชื่อเข้าใช้เว็บไซต์ หรือ แอปพลิเคชันต่าง ๆ ด้วย ID และ Password ก็เปลี่ยนมาลงชื่อเข้าใช้ด้วยข้อมูลทางชีวภาพส่วนบุคคล (Biometric Authentication) หรือการสแกนลายนิ้วมือและใบหน้าแทน
ภาพจาก https://thehackernews.com/2022/10/google-rolling-out-passkey-passwordless.html
หลักการทำงานของ Passkeys ถูกสร้างขึ้นตามมาตรฐาน WebAuthn โดยจะมีการใช้คู่คีย์เข้ารหัสเฉพาะสำหรับแต่ละเว็บไซต์หรือแอปพลิเคชัน
ขั้นตอนการใช้งานคือ เมื่อคุณลงชื่อเข้าใช้งานครั้งแรกในเว็บไซต์ระบบจะให้คุณสร้างคีย์ขึ้นมา แบ่งเป็นคีย์ส่วนตัวบันทึกในอุปกรณ์ของคุณ และ คีย์สาธารณะที่ถูกเก็บในเซิร์ฟเวอร์ของเว็บไซต์ และเมื่อใช้งานครั้งต่อไปคุณสามารถเลือกบัญชีที่บันทึกไว้ และทำการสแกนใบหน้า หรือ ใช้ลายนิ้วมือได้เลย ซึ่งตีย์ทั้งสองตัวก็จะทำการจับคู่กันและยืนยันความถูกต้องให้ผู้ใช้ โดยคีย์ส่วนตัวนั้น ไม่สามารถที่จะถูกขโมยได้ มีความปลอดภัยในระดับหนึ่ง
ภาพจาก https://www.wired.com/story/how-to-use-passkeys-google-chrome-android/
แน่นอนว่า Passkeys ยังจำเป็นต้องพึ่งการเก็บข้อมูลบนคลาวด์ Google ระบุว่าคุณยังจำเป็นต้องใช้ Password Manager เพื่อทำการใช้ Passkey นั่นหมายความว่าตัว Passkey เหล่านั้นจะถูกป้อนโดย Password Manager หรือระบบจดจำรหัสผ่านของ Google นั่นเอง
ฟีเจอร์นี้เปิดตัวครั้งแรกเมือ พฤษภาคม ค.ศ. 2022 (พ.ศ. 2565) และได้เริ่มทยอยปล่อยตามทุกแพลตฟอร์มที่เข้าร่วมเป็นพันธมิตร ก่อนหน้านี้มีของ Apple ที่รองรับบนระบบ iOS 16 และ Paypal ที่มีการอัปเดตบนแพลตฟอร์มชำระเงินของตัวเอง
|
งานเขียนคืออาหาร ปลายปากกา ก็คือปลายตะหลิว |