Thay vì gõ một mật khẩu có thể bị dùng lại ở nhiều nơi, người dùng đăng nhập vào ứng dụng hoặc website được hỗ trợ bằng passkey thông qua khuôn mặt, vân tay hoặc mã PIN . Một số bài phân tích mô tả passkey là thông tin xác thực dựa trên WebAuthn, sử dụng mật mã khóa công khai - khóa riêng; khóa riêng được lưu trên thiết bị của người dùng
.
Tùy thiết bị và dịch vụ, các lựa chọn không mật khẩu của Microsoft có thể gồm passkey, đăng nhập sinh trắc học hoặc mã PIN kiểu Windows Hello, ứng dụng Microsoft Authenticator và khóa bảo mật vật lý .
Không. Thông báo này không có nghĩa mọi tài khoản Microsoft hiện hữu lập tức bị tắt đăng nhập bằng mật khẩu. Microsoft và các nguồn đưa tin đều đặt trọng tâm thay đổi mặc định vào tài khoản Microsoft hoàn toàn mới hoặc mới được tạo .
Tuy vậy, người dùng hiện tại vẫn có thể đi theo hướng này. Microsoft cho biết người dùng có thể vào phần cài đặt tài khoản để xóa mật khẩu, đồng thời hãng khuyến khích dùng passkey rộng rãi hơn ở những nơi được hỗ trợ .
Điểm cần lưu ý là khả năng tương thích. Microsoft mô tả passkey là phương thức đăng nhập cho các ứng dụng và website được hỗ trợ, vì vậy người dùng nên chắc chắn mình có cách truy cập passkey ổn định và phương án khôi phục phù hợp trước khi xóa mật khẩu đang dùng .
Lập luận bảo mật của Microsoft khá rõ: mật khẩu là mắt xích yếu phổ biến. Thông báo của hãng được đặt trong bối cảnh giảm các kiểu tấn công dựa trên mật khẩu như phishing, dò mật khẩu brute-force và credential stuffing, tức dùng thông tin đăng nhập bị lộ ở nơi này để thử ở nơi khác .
Passkey được thiết kế để chống phishing vì thay thế mô hình “một bí mật chung” là mật khẩu bằng xác thực gắn với thiết bị trên các dịch vụ được hỗ trợ . Microsoft cũng nhấn mạnh yếu tố dễ dùng: RCPmag dẫn tuyên bố của Microsoft rằng đăng nhập bằng passkey thành công khoảng 98% số lần, so với khoảng 32% khi đăng nhập bằng mật khẩu
.
Nếu tạo tài khoản Microsoft mới, bạn nên kỳ vọng quy trình đăng ký sẽ ưu tiên đăng nhập không mật khẩu ngay từ đầu. Nếu đã có tài khoản, đây giống một lời mời chuyển dần hơn là một cú khóa cửa tự động: thêm passkey, kiểm tra phương thức khôi phục, rồi mới cân nhắc xóa mật khẩu trong phần cài đặt tài khoản .
Comments
0 comments