Apple tuần này đã cung cấp một cái nhìn thoáng qua về một tính năng giải quyết một trong những nhược điểm lớn nhất của mật khẩu, tiêu chuẩn toàn ngành để xác thực trang web và ứng dụng không dễ bị lừa đảo thông tin xác thực và các cuộc tấn công khác nhắm vào mật khẩu.
Tính năng nhập/xuất, mà Apple chứng minh tại Hội nghị các nhà phát triển toàn cầu tuần này, sẽ có mặt trong các bản phát hành chính tiếp theo của iOS, macOS, iPadOS và visionOS. Nó nhằm mục đích giải quyết một trong những thiếu sót lớn nhất của passkey như chúng đã tồn tại cho đến nay. Mật khẩu được tạo trên một hệ điều hành hoặc trình quản lý thông tin xác thực phần lớn bị ràng buộc với các môi trường đó. Ví dụ: mật khẩu được tạo trên máy Mac có thể đồng bộ hóa đủ dễ dàng với các thiết bị Apple khác được kết nối với cùng một tài khoản iCloud. Việc chuyển chúng sang thiết bị Windows hoặc thậm chí là trình quản lý thông tin xác thực chuyên dụng được cài đặt trên cùng một thiết bị Apple là không thể.
Nỗi đau ngày càng tăng
Hạn chế đó đã dẫn đến những lời chỉ trích rằng passkey là một trò chơi quyền lực của các công ty lớn để khóa người dùng vào các hệ sinh thái sản phẩm cụ th. Người dùng cũng lo lắng một cách đúng đắn rằng việc thiếu khả năng chuyển nhượng sẽ làm tăng nguy cơ bị khóa các tài khoản quan trọng nếu thiết bị lưu trữ mật khẩu bị mất, bị đánh cắp hoặc bị phá hủy.
Liên minh FIDO, tập đoàn gồm hơn 100 nhà cung cấp nền tảng, nhà sản xuất ứng dụng và trang web đang phát triển tiêu chuẩn xác thực, đã nhận thức sâu sắc về nhược điểm và đang nghiên cứu các giao diện lập trình giúp đồng bộ hóa mật khẩu linh hoạt hơn. MỘT teardown gần đây của trình quản lý mật khẩu Google của Android Authority cho thấy các nhà phát triển đang tích cực triển khai các công cụ nhập/xuất, mặc dù công ty vẫn chưa cung cấp bất kỳ mốc thời gian nào cho tính khả dụng chung của chúng. (Đầu năm nay, trình quản lý mật khẩu Google đã thêm chức năng để chuyển mật khẩu sang ứng dụng iOS, nhưng quá trình này rất khó khăn.) MỘT update gần đâytừ FIDO cho thấy một danh sách lớn các công ty đang tham gia vào quá trình phát triển, bao gồm Dashlane, 1Password, Bitwarden, Devolutions, NordPass và Okta.
“Mọi người sở hữu thông tin xác thực của họ và phải có sự linh hoạt để quản lý chúng ở nơi họ chọn,” người kể chuyện trong video Apple cho biết. “Điều này giúp mọi người có nhiều quyền kiểm soát hơn đối với dữ liệu của họ và lựa chọn người quản lý thông tin xác thực nào họ sử dụng.” Tính năng truyền, cũng sẽ hoạt động với mật khẩu và mã xác minh, cung cấp phương tiện tiêu chuẩn ngành để ứng dụng và hệ điều hành đồng bộ hóa các thông tin xác thực này một cách an toàn hơn.
