向传统密码说再见的时刻到了,苹果、谷歌,微软联手计划在一年内让我们进入“无密码”的时代
今年或明年的某天,我们终于可以告别密码(password)了,未来要登入使用各种网络服务,取而代之的将是密钥(passkey)。
在世界密码日(每年5月第一个星期四)这天,苹果、Google以及微软共同通过FIDO联盟发出声明,表示将进一步扩大「无密码登录」技术标准。
未来消费者在不同平台与设备登入网络服务时,不再需要输入传统密码。取而代之的是,消费者手机中将储存一个名为密钥的FIDO凭证,用以解锁手中的设备以及全部的在线帐户。
向传统密码说再见的时刻到了,FIDO联盟致力推广生物辨识、身份认证等技术的标准规范,期盼彻底消除现今的传统数字、文字密码的使用。在最新的声明中,FIDO联盟指出,要管理多组密码对于普通网络使用者来说太过麻烦,维持同一组密码又会提高被盗用以及数据外流的风险,即便近年有了密码管理器、双因素认证(2FA)方式,但风险依然存在。
因此,全新的「无密码登录」标准,即是提供端到端的无密码登入选项,使用者可以用每天最常使用的设备进行验证,像是以指纹或脸部的简单验证,或装置PIN等方式登入,使用者可能会在一天内多次进行此类操作。与密码与传统的登录方式(如以短信发送一次性密码)相比,这种新做法更可以防止网络钓鱼,登入安全性也将大幅跃升。
无密码时代里,使用者在多种装置(包括全新装置)上,可自动存取自己的FIDO登入凭证(密钥),而无须重新注册每个帐户。
此外,使用者可在移动装置上使用FIDO认证,以通过附近的装置登入app或网站,无论这些装置执行的是何种OS平台或浏览器皆然。
苹果、Google以及微软也指出,未来一年内将实现「无密码全新功能」,并横跨旗下所有平台与设备,网络使用者将面临一个崭新的无密码时代。