شرکت گوگل تصمیم گرفته تا از این پس، «کلید عبور» به عنوان جانشین پسورد برای محافظت از سرویس گوگل کاربران به‌صورت پیش‌فرض مورد استفاده قرار بگیرد.

برای مدتی طولانی، کاربران از پسوردهای مختلف استفاده می‌کردند که مشکلات زیادی به‌همراه داشت. اگر پسورد کاربر راحت و کوتاه بود به‌راحتی قابلیت هک شدن داشت و در صورت طولانی کردن آن، احتمال فراموشی بالا می‌رفت. روشی نسبتا جدید به‌نام کلید عبور یا پسکی (Passkey) در حال گسترش است که علاوه‌بر امنیت بالاتر، مشکل فراموش کردن هم نداشت. این ابزار پیش از این در iOS 16 مورد استفاده قرار گرفته بود و کاربران می‌توانستند از فیس آیدی (اسکن صورت) و تاچ آیدی (اسکن اثر انگست) به‌جای پسورد در اپلیکیشن‌های مختلف استفاده کنند. اگرچه پیش از این هم استفاده از قابلیت پسکی امکان‌پذیر بود، اکنون گوگل تصمیم گرفته این قابلیت را به‌عنوان روش اصلی امنیتی در سرویس‌های گوگل مانند جیمیل استفاده کند.

همان‌طور که اشاره شد، گوگل تصمیم گرفته «کلید عبور» را به‌عنوان روش امنیتی پیش‌فرض حساب کاربری افراد قرار دهد. اگر وارد اکانت جیمیل خود شوید، پیامی روی تصویر ظاهر می‌شود که از کاربر می‌خواهد پسکی را تنظیم کرده و از آن استفاده کند. البته اگر کاربری به استفاده از پسکی علاقه نداشت، گزینه بستن پنجره و استفاده از سیستم قدیمی پسورد وجود دارد.

پسکی در حساب گوگل فعال شد

گوگل در وبلاگی که اخیرا درباره پسکی منتشر کرده اطلاعاتی را در اختیار می‌گذارد. بر این اساس، بیشتر پلتفرم‌ها از این سرویس بهره می‌برند و حتی قرار است به‌زودی این قابلیت به واتس‌اپ هم اضافه شود. در ادامه به نحوه عملکرد و امنیت «کلید عبور» می‌پردازیم. ۲ کلید دیجیتالی متفاوت از روی اسکن اثر انگشت، صورت یا رمز عبور دستگاه تولید می‌شود. کلید عمومی در اختیار وب‌سایت‌ها و پلتفرم‌ها قرار گرفته و یک کلید خصوصی در دستگاه کاربر نگهداری می‌شود که مکمل یکدیگر هستند. هنگام استفاده از این سرویس، کلید‌های خصوصی و عمومی به سرورهای گوگل ارسال می‌شوند و در صورت مطابقت با یکدیگر، کد تایید گوگل برای دستگاه و پلتفرم ارسال می‌شود تا کاربر از Firewall عبور کند.

این سرویس از امنیت بالایی برخوردار است، زیرا برای نفوذ به این سیستم باید به سرورهای گوگل نفوذ کرد. همچنین در این سیستم، پلتفرم مخاطب به کلید امنیتی خصوصی کاربر دسترسی ندارد. علاوه‌بر آن، با استفاده از رمز عبور دستگاه، اسکن اثر انگشت یا اسکن صورت، نیازی به حفظ پسوردهای متعدد نیست.

اخبار مرتبط:

Array