通行密鑰
通行密鑰(英語:Passkey),台灣又稱通行金鑰、密碼金鑰,是一種數位認證憑證,用於網站或應用程序的身份驗證[1][2][3]。它受到萬維網聯盟和FIDO聯盟的支持[4],是一種無需密碼的驗證方法。它通常由操作系統或瀏覽器保存,並可通過雲計算在同一生態系統中的不同設備間同步[1][5]。它們也可以只存在於單一的、如物理安全鑰匙等物理設備中[2]。
通行密鑰比傳統的身份驗證方法更為方便,且更能抵抗釣魚式攻擊[4][6]。它們受保存它們的設備的保護,也常常利用生物識別技術作為額外的安全保障,不需要用戶記住密碼。相較於FIDO或WebAuthn等相關術語,在市場推廣中通常更傾向於使用「通行密鑰」一詞,因為它不容易引起混淆[7]。許多人認為通行密鑰只能在蘋果公司的設備上使用,這是一個普遍的誤解[7],如今包括Android、Windows 11、Google Chrome在內的許多可在其他設備上運行的軟件和操作系統都已加入對通行密鑰的支持。
歷史
[編輯]2022年6月,蘋果公司宣布將在iOS和macOS中加入對通行密鑰標準的支持[6][1],「通行密鑰」這個術語首次被廣泛提及。這是大多數人首次聽到這個術語,許多人誤以為它是蘋果特有的。但實際上,這個術語也被其他公司如微軟和谷歌等使用[7],因此不應將「通行密鑰」一詞看作專有名詞[7][2][4]。
2022年10月,谷歌宣布Android和Google Chrome將支持通行密鑰[8]。
2023年5月,Google個人賬戶加入對通行密鑰的支持[9]。
2022年8月,瀏覽器擴展Dashlane支持存儲通行密鑰,它是第一個支持通行密鑰的瀏覽器擴充功能[5]。
2023年2月,密碼管理器NordPass支持通行密鑰[10]。
2023年5月,谷歌宣布將把通行密鑰整合到登錄服務中[11]。
2023年9月20日,1Password結束了通行密鑰功能的Beta測試階段,向所有使用者正式推出。[12][13]
2023年9月26日,微軟正式在 Windows 11中推出了對通行密鑰的支持功能。[14]用戶僅需依靠設備的 PIN 碼或生物識別信息即可完成登錄步驟,不再需要提供用戶名和密碼即可登錄網站和應用程序。[15]
參考
[編輯]- ^ 1.0 1.1 1.2 Shein, Esther. Apple touts Passkey, its new privacy feature, at WWDC 2022. TechRepublic (TechnologyAdvice). 2022-06-06 [2023-04-27]. (原始內容存檔於2023-09-20).
- ^ 2.0 2.1 2.2 Passkeys (Passkey Authentication). FIDO Alliance. FIDO Alliance. [2023-04-27]. (原始內容存檔於2023-10-08).
- ^ Passwordless login with passkeys. Google Developers. Google. [2023-04-27]. (原始內容存檔於2023-10-02).
- ^ 4.0 4.1 4.2 Expansion of FIDO standard and new updates for Microsoft passwordless solutions. Tech Community. Microsoft. [2023-04-27]. (原始內容存檔於2023-09-26).
- ^ 5.0 5.1 Ushering in the Passwordless Future at Dashlane. Dashlane. Dashlane. [2023-05-04]. (原始內容存檔於2023-10-06).
- ^ 6.0 6.1 Clemons, Taylor. WWDC 2022: Apple announces Passkey feature to eliminate passwords across platforms. ZDNET. 2022-06-06 [2023-04-27]. (原始內容存檔於2023-06-06).
- ^ 7.0 7.1 7.2 7.3 Shakir, Umar. Reminder: passkeys are not just from Apple. The Verge (Vox Media). 2022-08-06 [2023-04-27]. (原始內容存檔於2023-09-24).
- ^ Nield, David. How to Use Passkeys in Google Chrome and Android. WIRED (Condé Nast). 2022-10-16 [2023-05-04]. (原始內容存檔於2023-10-05).
- ^ Burt, Jeff. Google opens up passkeys to personal account holders. The Register (Situation Publishing). 2023-05-04 [2023-05-04]. (原始內容存檔於2023-07-18).
- ^ What Is a Passkey?. NordPass. Nord Security. [2023-05-04]. (原始內容存檔於2023-08-09).
- ^ ThioJoe. Google Accounts Just Got an AWESOME New Feature. YouTube. 2023-05-28 [2023-06-17]. (原始內容存檔於2023-08-20).
- ^ Weatherbed, Jess. 1Password rolls out public passkey support to its mobile apps and web extensions. The Verge. 2023-09-20 [2023-09-21]. (原始內容存檔於2023-10-06).
|author1=
和|last1=
只需其一 (幫助) - ^ Travis Hogan. Now available: Save and sign in with passkeys using 1Password in the browser and on iOS | 1Password. 1Password Blog. 1Password. 2023-09-20 [2023-09-21]. (原始內容存檔於2023-10-05) (英語).
- ^ 存档副本. [2024-07-13]. (原始內容存檔於2024-07-13).
- ^ 存档副本. [2024-07-13]. (原始內容存檔於2024-07-13).
參見
[編輯]- Passkeys.directory (頁面存檔備份,存於網際網路檔案館):一個由1Password推出的網站,列出了目前支持通行密鑰登錄(或2FA驗證)的平台。