แทนที่จะต้องจำและพิมพ์รหัสผ่านซ้ำ ๆ ผู้ใช้สามารถลงชื่อเข้าใช้แอปหรือเว็บไซต์ที่รองรับด้วย passkey โดยใช้ใบหน้า ลายนิ้วมือ หรือ PIN ของอุปกรณ์
ในเชิงเทคนิค บางรายงานอธิบายว่า passkeys เป็นข้อมูลรับรองที่อิงกับ WebAuthn และใช้การเข้ารหัสแบบกุญแจสาธารณะ-กุญแจส่วนตัว โดยกุญแจส่วนตัวจะถูกเก็บไว้บนอุปกรณ์ของผู้ใช้
ทั้งนี้ ตัวเลือกไร้รหัสผ่านของ Microsoft อาจรวมถึง passkeys, การลงชื่อเข้าใช้ด้วย Windows Hello ในรูปแบบใบหน้า ลายนิ้วมือ หรือ PIN, แอป Microsoft Authenticator และกุญแจความปลอดภัยแบบกายภาพ ขึ้นอยู่กับอุปกรณ์และบริการที่ใช้งาน
ข่าวนี้ไม่ได้หมายความว่าบัญชี Microsoft เดิมทุกบัญชีจะถูกตัดการใช้รหัสผ่านทันที การเปลี่ยนค่าเริ่มต้นครั้งนี้ถูกอธิบายในบริบทของบัญชี Microsoft ที่สร้างใหม่หรือเพิ่งสมัครใหม่เป็นหลัก
แต่ผู้ใช้เดิมสามารถขยับไปทางเดียวกันได้ Microsoft ระบุว่าผู้ใช้สามารถเข้าไปที่การตั้งค่าบัญชีเพื่อลบรหัสผ่าน และบริษัทกำลังสนับสนุนให้ใช้ passkeys มากขึ้นในจุดที่รองรับ
ข้อควรระวังคือเรื่องความเข้ากันได้ Microsoft อธิบายว่า passkeys เป็นวิธีลงชื่อเข้าใช้สำหรับแอปและเว็บไซต์ที่รองรับ ดังนั้นก่อนลบรหัสผ่านเดิม ควรแน่ใจว่าคุณมีวิธีเข้าใช้งาน passkey ที่ไว้ใจได้ รวมถึงช่องทางกู้คืนบัญชีที่พร้อมใช้งาน
เหตุผลหลักของ Microsoft คือการลดความเสี่ยงจากการโจมตีที่อาศัยรหัสผ่าน เช่น ฟิชชิง การเดาสุ่มรหัสผ่านแบบ brute force และ credential stuffing หรือการนำชุดชื่อผู้ใช้-รหัสผ่านที่รั่วจากที่หนึ่งไปลองกับบริการอื่น
passkeys ถูกออกแบบให้ต้านทานฟิชชิง เพราะแทนที่จะใช้รหัสผ่านชุดเดียวที่ผู้ใช้พิมพ์และอาจถูกหลอกให้กรอกผิดที่ การยืนยันตัวตนจะอาศัยอุปกรณ์และบริการที่รองรับเป็นหลัก
Microsoft ยังเสนอภาพในมุมความสะดวกด้วย RCPmag รายงานคำกล่าวของบริษัทว่า การลงชื่อเข้าใช้ด้วย passkey สำเร็จราว 98% ของครั้งที่ใช้งาน เทียบกับราว 32% สำหรับการลงชื่อเข้าใช้ด้วยรหัสผ่าน
ถ้าคุณสร้างบัญชี Microsoft ใหม่ ขั้นตอนสมัครมีแนวโน้มจะพาไปสู่วิธีลงชื่อเข้าใช้แบบไร้รหัสผ่านก่อน ไม่ใช่การตั้งรหัสผ่านแบบเดิม
สำหรับคนที่มีบัญชีอยู่แล้ว การเปลี่ยนแปลงนี้ควรมองเป็นคำชวนมากกว่าการบังคับล็อกเอาต์ทันที แนวทางที่ปลอดภัยกว่าคือเพิ่ม passkey ก่อน ตรวจสอบวิธีกู้คืนบัญชีให้เรียบร้อย แล้วค่อยพิจารณาลบรหัสผ่านจากการตั้งค่าบัญชี
ทิศทางของ Microsoft ชัดเจนขึ้นเรื่อย ๆ บริษัทไม่ได้แค่รองรับ passkeys เป็นทางเลือกของรหัสผ่าน แต่กำลังทำให้การยืนยันตัวตนแบบไร้รหัสผ่านกลายเป็นเส้นทางเริ่มต้นสำหรับการลงชื่อเข้าใช้บัญชีใหม่
Comments
0 comments