Γράφει η Λαμπροπούλου Λίζα
Ο κόσμος έχει κουραστεί με τους συνηθισμένους κωδικούς πρόσβασης, και αυτό δεν αποτελεί διαφορά για τις μεγάλες ηλεκτρονικές επιχειρήσεις, όπως η Google. Ως απάντηση σε αυτό το πρόβλημα ασφαλείας, εισέρχεται στο προσκήνιο ένα καινοτόμο σύστημα που αποκαλείται “passkey”. Αν και μπορεί αρχικά να μοιάζει με τους κλασικούς κωδικούς πρόσβασης, το passkey στοχεύει στη βελτίωση της εμπειρίας χρήσης, ενώ ταυτόχρονα ενισχύει την ασφάλεια.
Αλλά τι είναι, ωστόσο, τo passkey;
Είναι ένα μοναδικό κλειδί που πιστοποιεί τον χρήστη και τον λογαριασμό του. Πρόκειται για έναν εξελιγμένο τρόπο σύνδεσης, σχεδιασμένο να προσφέρει εύκολη και ασφαλή σύνδεση μεταξύ διάφορων συσκευών.
Τα passkeys χρησιμοποιούν το πρότυπο WebAuthn και εκμεταλλεύονται την κρυπτογράφηση δημόσιου κλειδιού. Κατά τη διάρκεια της πρώτης σύνδεσης, δημιουργείται ένα ζεύγος κλειδιών, ένα στη συσκευή του χρήστη και ένα δημόσιο κλειδί στους διακομιστές. Όταν τα δύο κλειδιά ταυτίζονται, ο χρήστης συνδέεται κανονικά. Οι χρήστες μπορούν να χρησιμοποιήσουν βιομετρικά στοιχεία ή άλλες μεθόδους ελέγχου ταυτότητας, για να ξεκλειδώσουν το σύστημα.
Σε τι διαφέρει λοιπόν το passkey από τον κωδικό πρόσβασης;
Η βασική διαφορά είναι ότι δεν απαιτείται η μνήμη του χρήστη για τα πάντα. Το passkey είναι μια μακροσκελής ακολουθία, που προσφέρει ισχυρή ασφάλεια χωρίς την ανάγκη για χειροκίνητη πληκτρολόγηση. Η συσκευή και οι διακομιστές διατηρεί το κλειδί και το συνδυάζουν χρησιμοποιώντας ένα γρήγορο πρωτόκολλο. Οι χρήστες, στη συνέχεια, χρησιμοποιούν βιομετρικά στοιχεία ή άλλες μεθόδους ελέγχου ταυτότητας για να αποκτήσουν πρόσβαση.
Το passkey είναι, επίσης, ανθεκτικότερο σε κυβερνοεπιθέσεις. Το προσωπικό κλειδί αποθηκεύεται τοπικά, ενώ τα δημόσια κλειδιά είναι περισσότερο προσβάσιμα, αλλά αναπαράγεται αποκλειστικά από τους διακομιστές, προσφέροντας ένα επιπρόσθετο επίπεδο προστασίας. Και το πιο σημαντικό: το passkey δεν μπορεί να δοθεί σε τρίτους, προστατεύοντας έτσι την ασφάλεια από πιθανές προσπάθειες απάτης.
Πηγή:
https://www.naftemporiki.gr/techscience/1538549/google-antio-passwords-pame-sta-passkeys-ti-allazei/
Η εθελοντική ομάδα του CSI Institute, αποτελούμενη από εξειδικευμένους επιστήμονες όπως, ψυχολόγους, εγκληματολόγους, κοινωνιολόγους καθώς και τεχνικούς δικτύων & πληροφορικής, είναι κοντά σας παρέχοντας πληροφορία, ενημέρωση και γνώση μέσα από ποικίλα θέματα αρθρογραφίας.