Skip to main content

مجله ماهان نت

Passkey چیست؟ کلید عبور چگونه جای Password را می‌گیرد؟

Passkey چیست؟ کلید عبور چگونه جای Password را می‌گیرد؟

اگر هنگام ورود به یک سایت یا اپلیکیشن به‌جای وارد کردن رمز عبور، گزینه‌هایی مانند اثرانگشت، Face ID یا PIN دستگاه را می‌بینید، احتمالاً با Passkey چیست؟ روبه‌رو شده‌اید.‎ Passkey یک روش جدید برای ورود بدون رمز عبور است که با استفاده از رمزنگاری کلید عمومی و خصوصی، هویت کاربر…

- اندازه متن +

اگر هنگام ورود به یک سایت یا اپلیکیشن به‌جای وارد کردن رمز عبور، گزینه‌هایی مانند اثرانگشت، Face ID یا PIN دستگاه را می‌بینید، احتمالاً با Passkey چیست؟ روبه‌رو شده‌اید.‎ Passkey یک روش جدید برای ورود بدون رمز عبور است که با استفاده از رمزنگاری کلید عمومی و خصوصی، هویت کاربر را تأیید می‌کند.‎ در این روش دیگر نیازی نیست یک Password را حفظ کنید یا نگران سرقت آن باشید؛ زیرا کلید خصوصی روی دستگاه کاربر باقی می‌ماند و سایت فقط اطلاعات لازم برای بررسی صحت ورود را دریافت می‌کند.‎

موضوع توضیح
Passkey چیست؟ یک اعتبارنامه دیجیتال برای ورود بدون رمز عبور
جایگزین چه چیزی می‌شود؟ Password یا رمز عبور سنتیPassword یا رمز
روش تأیید هویت اثرانگشت، Face ID، PIN یا روش‌های امنیتی دستگاه
استانداردهای پایه FIDO2، WebAuthn و CTAP
مهم‌ترین مزیت کاهش خطر فیشینگ و سرقت رمز عبور

Passkey چیست؟

در پاسخ دقیق‌تر به سؤال Passkey چیست؟ باید گفت Passkey یک Credential رمزنگاری‌شده است که برای احراز هویت کاربران بدون استفاده از رمز عبور طراحی شده است.‎ این فناوری بر پایه استانداردهای FIDO توسعه یافته و هدف اصلی آن حذف وابستگی به Passwordهای سنتی است.‎

در روش‌های قدیمی، کاربر یک رمز عبور ایجاد می‌کند و هنگام ورود همان رمز را در سایت وارد می‌کند. این مدل با وجود سادگی، مشکلاتی مانند فراموشی رمز، استفاده از رمزهای تکراری و خطر حملات فیشینگ را به همراه دارد.

اما در Passkey، فرآیند ورود بر اساس یک جفت کلید رمزنگاری انجام می‌شود:

  • Private Key (کلید خصوصی): اطلاعات محرمانه‌ای است که روی دستگاه کاربر یا Password Manager امن نگهداری می‌شود.
  • Public Key (کلید عمومی): اطلاعاتی است که سرویس موردنظر برای بررسی اعتبار ورود ذخیره می‌کند.

به همین دلیل، زمانی که درباره Passkey چیست؟ صحبت می‌کنیم، نباید آن را فقط «ورود با اثرانگشت» بدانیم. اثرانگشت یا Face ID تنها روشی برای تأیید کاربر روی دستگاه هستند؛ خود Passkey یک ساختار امنیتی مبتنی بر رمزنگاری است.

Passkey چگونه کار می‌کند؟

Passkey چگونه کار می‌کند؟

برای اینکه بهتر متوجه شویم Passkey چیست؟ باید فرآیند عملکرد آن را بررسی کنیم.

زمانی که کاربر برای یک حساب Passkey ایجاد می‌کند، دستگاه یک جفت کلید رمزنگاری تولید می‌کند. کلید خصوصی در اختیار کاربر باقی می‌ماند و کلید عمومی در سرویس موردنظر ثبت می‌شود.

هنگام ورود، مراحل زیر اتفاق می‌افتد:

  1. سرویس یک درخواست رمزنگاری‌شده (Challenge) ایجاد می‌کند.
  2. دستگاه کاربر درخواست تأیید هویت نمایش می‌دهد.
  3. کاربر با اثرانگشت، Face ID یا PIN هویت خود را تأیید می‌کند.
  4. دستگاه Challenge را با Private Key امضا می‌کند.
  5. سرویس با Public Key ذخیره‌شده، صحت امضا را بررسی می‌کند.
  6. ورود موفق انجام می‌شود.

در این فرآیند، هیچ Passwordای وارد نمی‌شود و چیزی وجود ندارد که کاربر بتواند آن را در یک صفحه جعلی وارد کند.

FIDO2، WebAuthn و CTAP چه ارتباطی با Passkey دارند؟

یکی از بخش‌های مهم در شناخت Passkey چیست؟ آشنایی با فناوری‌هایی است که پشت این روش احراز هویت قرار دارند.

FIDO2 چیست؟

FIDO2 مجموعه‌ای از استانداردهای احراز هویت بدون رمز عبور است که توسط FIDO Alliance توسعه داده شده است. این استانداردها تلاش می‌کنند وابستگی کاربران به رمزهای عبور سنتی را کاهش دهند و روش‌های امن‌تری برای ورود ایجاد کنند.

WebAuthn چیست؟

WebAuthn رابطی است که به مرورگرها و سرویس‌های وب اجازه می‌دهد از Credentialهای امنیتی مانند Passkey استفاده کنند.

CTAP چیست؟

CTAP وظیفه ارتباط میان دستگاه کاربر و Authenticator را برعهده دارد و امکان استفاده از ابزارهای احراز هویت مختلف را فراهم می‌کند.

در استفاده روزمره، کاربر نیازی ندارد جزئیات این استانداردها را بداند؛ کافی است هنگام ورود گزینه Passkey را انتخاب کند و هویت خود را روی دستگاه تأیید کند.

تفاوت Passkey و Password چیست؟

تفاوت Passkey و Password چیست؟

یکی از مهم‌ترین بخش‌ها هنگام بررسی اینکه Passkey چیست؟ مقایسه آن با Password یا همان رمز عبور سنتی است.‎

رمز عبور سال‌ها روش اصلی ورود به حساب‌های آنلاین بوده است.‎ کاربر یک رمز انتخاب می‌کند، آن را در ذهن خود نگه می‌دارد و هنگام ورود همان رمز را وارد می‌کند.‎ اما همین ویژگی باعث شده Password به یکی از اهداف اصلی حملات سایبری تبدیل شود.‎

استفاده از رمزهای ساده، تکرار یک رمز در چند سرویس مختلف و وارد کردن رمز در صفحات جعلی از جمله مشکلات رایج Passwordها هستند.‎

یکی از نکات مهم در امنیت حساب‌های آنلاین، استفاده از رمزهای عبور قدرتمند و اصولی است.‎ برای آشنایی با روش ساخت رمزهای امن، مقاله چگونه یک رمز عبور امن بسازیم؟ را مطالعه کنید.‎

در مقابل، Passkey از یک Credential رمزنگاری‌شده استفاده می‌کند و کاربر چیزی را به‌صورت دستی وارد نمی‌کند.‎

ویژگی Password Passkey
روش ورود تایپ رمز عبور تأیید دستگاه
نیاز به حفظ کردن دارد ندارد
امکان سرقت مستقیم وجود دارد بسیار کمتر است
مقاومت در برابر فیشینگ محدود بیشتر
اطلاعات ذخیره‌شده در سرویس رمز عبور Public Key

در Password، سرور باید اطلاعات مربوط به رمز عبور را برای بررسی ورود مدیریت کند.‎ اما در Passkey، سرور فقط Public Key را نگهداری می‌کند و Private Key هیچ‌وقت در اختیار سایت قرار نمی‌گیرد.‎

به همین دلیل، تفاوت اصلی Passkey و Password فقط در روش ورود نیست؛ بلکه تفاوت اصلی در مدل امنیتی آن‌ها است.‎

چرا Passkey در برابر فیشینگ مقاوم‌تر است؟

یکی از مهم‌ترین پاسخ‌ها به سؤال Passkey چیست؟ این است که Passkey چگونه مشکل فیشینگ را کاهش می‌دهد.‎

در حملات فیشینگ، مهاجم معمولاً یک صفحه جعلی شبیه صفحه ورود اصلی ایجاد می‌کند و کاربر را متقاعد می‌کند نام کاربری و رمز عبور خود را وارد کند.‎

اما در Passkey چنین اطلاعاتی برای وارد کردن وجود ندارد.‎ کاربر فقط هویت خود را روی دستگاه تأیید می‌کند و دستگاه فرآیند رمزنگاری را انجام می‌دهد.‎

همچنین Passkey به دامنه مشخصی وابسته است.‎ یعنی Credential ساخته‌شده برای یک سرویس، در یک سایت جعلی قابل استفاده نیست.‎

برای آشنایی بیشتر با روش‌های محافظت از حساب‌های آنلاین و حملات رایج اینترنتی، می‌توانید مقاله فیشینگ چیست و چگونه از اطلاعات خود محافظت کنیم؟ را مطالعه کنید.‎

حملات فیشینگ یکی از روش‌های رایج سرقت اطلاعات ورود کاربران هستند.‎ برای آشنایی بیشتر با روش‌های محافظت از اطلاعات و امنیت اتصال، می‌توانید مقاله امنیت وای‌فای با MAC Address چگونه انجام می‌شود؟ را مطالعه کنید.‎

چرا Passkey در برابر فیشینگ مقاوم‌تر است؟

آیا Passkey امن است؟

اگر بخواهیم دقیق بررسی کنیم که Passkey چیست؟ باید به ساختار امنیتی آن توجه کنیم.‎

Passkey به دلیل استفاده از رمزنگاری کلید عمومی و خصوصی، بسیاری از مشکلات Password را کاهش می‌دهد.‎

مهم‌ترین ویژگی‌های امنیتی Passkey عبارت‌اند از:‎

کلید خصوصی در اختیار سایت نیست

در Passkey، سرویس فقط Public Key را ذخیره می‌کند.‎ بنابراین حتی اگر اطلاعات ذخیره‌شده سرویس مورد حمله قرار بگیرد، مهاجم به یک رمز قابل استفاده برای ورود دسترسی پیدا نمی‌کند.‎

عدم انتقال اطلاعات بیومتریک

اثر انگشت یا Face ID به سایت ارسال نمی‌شود.‎ این اطلاعات فقط برای باز کردن دسترسی به Credential ذخیره‌شده روی دستگاه استفاده می‌شوند.‎

کاهش خطر حملات Credential Theft

در روش سنتی، سرقت Password می‌تواند مستقیماً به دسترسی حساب منجر شود.‎ اما در Passkey، کلید خصوصی خارج از دستگاه کاربر قرار ندارد.‎

امنیت حساب‌های آنلاین فقط به روش ورود محدود نمی‌شود و محافظت از اطلاعات شخصی نیز اهمیت زیادی دارد.‎ برای آشنایی بیشتر با موضوعات امنیت دیجیتال، می‌توانید مقاله چگونه از هک وای‌فای جلوگیری کنیم؟ را مطالعه کنید.‎

Passkey کجا ذخیره می‌شود؟

یکی از سوالات رایج کاربران بعد از اینکه متوجه می‌شوند Passkey چیست؟ این است که این کلید عبور دقیقاً کجا نگهداری می‌شود.‎

محل ذخیره Passkey به نوع Credential و سیستم‌عامل دستگاه بستگی دارد.‎

1. Synced Passkey

در این مدل، Passkey از طریق سرویس‌های مدیریت Credential بین دستگاه‌های کاربر همگام می‌شود.‎

برای مثال، کاربری که از چند دستگاه مختلف استفاده می‌کند، می‌تواند با استفاده از یک Password Manager امن، Passkeyهای خود را در دستگاه‌های دیگر نیز در دسترس داشته باشد.‎

2. Device-bound Passkey

در این مدل، Passkey به یک دستگاه یا Authenticator مشخص وابسته است.‎

این روش کنترل بیشتری روی Credential ایجاد می‌کند، اما در صورت از دست دادن دستگاه، اهمیت روش‌های بازیابی حساب بیشتر می‌شود.‎

آیا اثر انگشت یا Face ID به سایت ارسال می‌شود؟

خیر.‎ این یکی از مهم‌ترین نکاتی است که هنگام بررسی Passkey چیست؟ باید بدانیم.‎

اطلاعات بیومتریک مانند اثر انگشت یا تصویر چهره روی همان دستگاه پردازش می‌شوند و به سایت ارسال نمی‌شوند.‎

برای مثال، وقتی گوشی از شما اثر انگشت می‌خواهد، سایت اطلاعات اثر انگشت شما را دریافت نمی‌کند؛ بلکه فقط نتیجه موفق احراز هویت را دریافت می‌کند.‎

بنابراین Passkey همان اثر انگشت یا Face ID نیست؛ بلکه Credential رمزنگاری‌شده‌ای است که با کمک این روش‌ها استفاده می‌شود.

چگونه Passkey بسازیم و استفاده کنیم؟

مراحل ساخت Passkey در سرویس‌های مختلف ممکن است کمی متفاوت باشد، اما معمولاً روند کلی به این شکل است:

  1. وارد حساب کاربری خود شوید.
  2. بخش Security یا تنظیمات امنیتی را باز کنید.
  3. گزینه Add Passkey یا Create Passkey را انتخاب کنید.
  4. هویت خود را با PIN، اثر انگشت یا تشخیص چهره تأیید کنید.
  5. Passkey روی دستگاه ذخیره می‌شود.

بعد از ایجاد Passkey، در ورودهای بعدی دیگر نیازی به تایپ Password ندارید و فقط کافی است هویت خود را روی دستگاه تأیید کنید.

Passkey چه محدودیت‌هایی دارد؟

با وجود مزایای امنیتی، هنگام بررسی اینکه Passkey چیست؟ باید محدودیت‌های آن را هم در نظر گرفت.‎ این فناوری هنوز در مسیر جایگزین شدن کامل با Password قرار دارد و در برخی شرایط ممکن است کاربران با چالش‌هایی روبه‌رو شوند.‎

1-پشتیبانی همه سرویس‌ها از Passkey یکسان نیست

یکی از محدودیت‌های فعلی این است که همه وب‌سایت‌ها و اپلیکیشن‌ها هنوز امکان استفاده از Passkey را فعال نکرده‌اند.‎ بنابراین ممکن است کاربر همچنان برای برخی حساب‌ها مجبور به استفاده از روش‌های قدیمی ورود باشد.‎

2-مدیریت دستگاه اهمیت بیشتری پیدا می‌کند

اگر Passkey روی یک دستگاه ذخیره شده باشد و کاربر آن دستگاه را از دست بدهد، داشتن روش بازیابی مناسب اهمیت زیادی پیدا می‌کند.‎

سرویس‌هایی که از Passkeyهای همگام‌شده استفاده می‌کنند معمولاً فرآیند انتقال به دستگاه جدید را ساده‌تر می‌کنند، اما در مدل‌های وابسته به دستگاه، بازیابی ممکن است نیاز به مراحل بیشتری داشته باشد.‎

3-تفاوت بین سرویس‌های مدیریت Passkey

نحوه ذخیره و همگام‌سازی Passkey در سیستم‌عامل‌ها و سرویس‌های مختلف ممکن است متفاوت باشد.‎ برای مثال، تجربه کاربر در Apple، Google یا Microsoft می‌تواند یکسان نباشد.‎

ارتباط Passkey و رمزنگاری چیست؟

برای درک بهتر اینکه Passkey چیست؟ باید بدانیم پایه اصلی این فناوری رمزنگاری کلید عمومی و خصوصی است.

در رمزنگاری نامتقارن، دو کلید وجود دارد:

  • کلید عمومی که می‌تواند در اختیار سرویس قرار بگیرد.
  • کلید خصوصی که باید محرمانه باقی بماند.

این ساختار باعث می‌شود نیازی به اشتراک‌گذاری یک رمز مشترک بین کاربر و سایت وجود نداشته باشد.

در Password، اگر رمز کاربر افشا شود، مهاجم می‌تواند همان رمز را استفاده کند. اما در Passkey، داشتن Public Key به‌تنهایی برای ورود کافی نیست؛ زیرا Private Key همچنان نزد کاربر باقی می‌ماند.

اگر می‌خواهید بیشتر با مفهوم رمزنگاری و نقش آن در امنیت داده‌ها آشنا شوید، مقاله رمزنگاری چیست و چگونه اطلاعات را امن نگه می‌دارد؟ را مطالعه کنید.

ورود با Passkey روی دستگاه دیگر چگونه انجام می‌شود؟

یکی از سوالات کاربران بعد از اینکه متوجه می‌شوند Passkey چیست؟ این است که اگر Passkey روی گوشی اصلی باشد، چگونه می‌توان با دستگاه دیگری وارد شد؟

در بسیاری از سرویس‌ها، کاربر می‌تواند از روش‌هایی مانند QR Code یا ارتباط نزدیک بین دو دستگاه استفاده کند.

برای مثال:

  1. کاربر در لپ‌تاپ گزینه ورود با Passkey را انتخاب می‌کند.
  2. لپ‌تاپ یک QR Code نمایش می‌دهد.
  3. گوشی دارای Passkey آن را اسکن می‌کند.
  4. کاربر روی گوشی هویت خود را تأیید می‌کند.
  5. ورود روی لپ‌تاپ انجام می‌شود.

در این فرآیند، کلید خصوصی از گوشی خارج نمی‌شود و فقط تأیید رمزنگاری‌شده انجام می‌شود.

آیا Passkey آینده ورود به حساب‌های آنلاین است؟

رشد استفاده از Passkey نشان می‌دهد صنعت فناوری به سمت کاهش وابستگی به Password حرکت می‌کند. شرکت‌های بزرگ فناوری مانند Google، Apple و Microsoft از این استاندارد پشتیبانی می‌کنند و بسیاری از سرویس‌ها در حال اضافه کردن این قابلیت هستند.

دلیل اصلی این تغییر، مشکلات امنیتی Passwordهای سنتی است. کاربران معمولاً رمزهای ساده انتخاب می‌کنند، آن‌ها را در چند سرویس تکرار می‌کنند یا ممکن است در برابر حملات فیشینگ آسیب‌پذیر باشند.

Passkey تلاش می‌کند تجربه ورود را همزمان ساده‌تر و امن‌تر کند.

یکی از منابع اصلی درباره این فناوری، مستندات رسمی FIDO Alliance است.

“Passkeys are a simpler and more secure alternative to passwords.”

«Passkeyها جایگزینی ساده‌تر و امن‌تر برای رمزهای عبور هستند.»

FIDO Alliance یکی از سازمان‌های اصلی توسعه استانداردهای احراز هویت بدون رمز عبور است و فناوری‌های FIDO2 و WebAuthn نیز در همین اکوسیستم توسعه یافته‌اند.

استفاده از اینترنت امن برای سرویس‌های احراز هویت دیجیتال

استفاده از اینترنت امن برای سرویس‌های احراز هویت دیجیتال

فناوری‌هایی مانند Passkey، سرویس‌های ابری، ابزارهای همکاری آنلاین و سیستم‌های امنیتی زمانی بهترین تجربه را ارائه می‌دهند که اتصال اینترنت پایدار باشد.

کاربرانی که برای استفاده روزمره، کار آنلاین یا سرویس‌های دیجیتال به اتصال مطمئن نیاز دارند، می‌توانند سرویس اینترنت فیبر نوری ماهان نت را بررسی کنند.

همچنین برای مناطقی که دسترسی به زیرساخت ثابت محدود است، سرویس اینترنت TD-LTE ماهان نت می‌تواند یک گزینه جایگزین باشد.

ماهان نت؛ همراه دنیای دیجیتال

با افزایش استفاده از سرویس‌های آنلاین، امنیت حساب‌ها و کیفیت اتصال اینترنت هر دو اهمیت بیشتری پیدا کرده‌اند.

ماهان نت با ارائه سرویس‌های اینترنتی مختلف برای کاربران خانگی و سازمانی، تلاش می‌کند زیرساخت ارتباطی مناسب برای استفاده از فناوری‌های جدید مانند سرویس‌های ابری، ابزارهای امنیتی و پلتفرم‌های آنلاین فراهم کند.

جمع‌بندی

Passkey چیست؟ پاسخ کوتاه این است: یک روش مدرن برای ورود بدون رمز عبور که با استفاده از رمزنگاری، جایگزینی امن‌تر برای Passwordهای سنتی ارائه می‌دهد.

این فناوری با حذف نیاز به حفظ و وارد کردن رمز عبور، خطر حملات فیشینگ را کاهش می‌دهد و تجربه ورود را ساده‌تر می‌کند. با افزایش پشتیبانی سرویس‌های مختلف، Passkey می‌تواند به یکی از روش‌های اصلی احراز هویت دیجیتال تبدیل شود.

سوالات متداول

1. Passkey چیست؟

Passkey یک روش احراز هویت بدون رمز عبور است که با استفاده از رمزنگاری کلید عمومی و خصوصی، ورود به حساب‌های آنلاین را امکان‌پذیر می‌کند.

2. آیا Passkey جایگزین Password می‌شود؟

در سرویس‌هایی که از Passkey پشتیبانی می‌کنند، می‌تواند جایگزین رمز عبور شود؛ اما هنوز همه سرویس‌ها این قابلیت را ارائه نمی‌دهند.

3. آیا اطلاعات اثر انگشت برای سایت ارسال می‌شود؟

خیر. اطلاعات بیومتریک روی دستگاه کاربر پردازش می‌شود و سایت فقط نتیجه موفق احراز هویت را دریافت می‌کند.

4. آیا Passkey امن‌تر از رمز عبور است؟

Passkey به دلیل حذف رمز قابل تایپ و استفاده از رمزنگاری کلید عمومی، در برابر بسیاری از حملات فیشینگ مقاوم‌تر است.

5. اگر گوشی خود را گم کنم Passkey چه می‌شود؟

بسته به نوع Passkey و روش ذخیره‌سازی آن متفاوت است. Passkeyهای همگام‌شده معمولاً بازیابی ساده‌تری دارند.

ارسال دیدگاه
0 دیدگاه

نظر شما در مورد این مطلب چیه؟

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *