Mật khẩu là nguyên nhân gốc rễ của tất cả các vi phạm bảo mật và quyền riêng tư lớn. Nhưng điều này sắp thay đổi khi đăng nhập không cần mật khẩu được triển khai trên quy mô toàn thế giới. Gần đây, World Wide Web Consortium (W3C) và FIDO Alliance đã công bố một tiêu chuẩn xác thực mới - đặc tả Web Authentication (WebAuthn) - cho web và các nền tảng khác.
World Wide Web Consortium (W3C) là một cộng đồng quốc tế hoạt động theo quy tắc đạo đức và ứng xử chuyên nghiệp để phát triển các tiêu chuẩn mở và cũng để đảm bảo sự phát triển lâu dài của Web. Liên minh FIDO cũng là một hiệp hội công nghiệp mở được tạo thành từ những gã khổng lồ công nghệ với sứ mệnh phát triển các tiêu chuẩn xác thực để giúp giảm sự phụ thuộc quá mức của thế giới vào mật khẩu.
Đăng nhập không cần mật khẩu là gì?
Như tên cho thấy, đó là một cách đăng nhập vào tài khoản của bạn mà không cần sử dụng mật khẩu. Phương pháp này sử dụng đặc tả Xác thực Web (WebAuthn) là một phần của đặc tả FIDO2. Đó là, thông số kỹ thuật FIDO2 sử dụng đặc tả Xác thực web (WebAuthn) của W3C và Giao thức xác thực máy khách (CTAP) tương ứng của FIDO để xác thực người dùng với các dịch vụ trực tuyến thông qua các thiết bị thường được sử dụng một cách dễ dàng. WebAuthn loại bỏ mật khẩu và thay vào đó nó sử dụng mã thông báo xác thực một lần mỗi khi bạn đăng nhập.
Thay vì mật khẩu, hai hình thức xác thực chính được sử dụng; sinh trắc học - chẳng hạn như dấu vân tay và nhận dạng khuôn mặt - và cả các mã thông báo bảo mật phần cứng như khóa USB .
Đăng nhập không cần mật khẩu hoạt động như thế nào?
Tóm lại, thông tin đăng nhập không cần mật khẩu hoạt động bằng cách có một trình xác thực đáng tin cậy, tức là cảm biến vân tay hoặc mã thông báo phần cứng của bạn. Khi bạn đăng nhập vào các trang web hoặc ứng dụng hỗ trợ đăng nhập không cần mật khẩu , bạn sẽ được yêu cầu chứng minh danh tính của mình. Ví dụ: trình duyệt hoặc ứng dụng sẽ yêu cầu trình xác thực đáng tin cậy chứng minh bạn là ai - sau đó bạn sẽ được yêu cầu quét dấu vân tay hoặc khuôn mặt hoặc chèn mã thông báo phần cứng của mình. Sau khi bạn đã quét dấu vân tay của mình hoặc cung cấp mã thông báo, bạn đã chứng minh danh tính của mình.
Không giống như mật khẩu yêu cầu bạn phải trực tuyến để xác thực, dấu vân tay của bạn vẫn ở trên thiết bị của bạn và điều này giảm thiểu rủi ro lừa đảo.
Lợi ích của đăng nhập không cần mật khẩu,
Theo liên minh FIDO, đăng nhập không cần mật khẩu là giải pháp tối ưu giúp ngăn chặn lừa đảo mật khẩu, trộm cắp và thậm chí là các cuộc tấn công phát lại. Ngoài ra, nhập mật khẩu là một nỗ lực tốn thời gian cũng làm cạn kiệt tài nguyên. Dưới đây là một số lợi ích của WebAuthn theo FIDO;
- Bảo mật: Thông tin đăng nhập mật mã FIDO2 là duy nhất trên mọi trang web, sinh trắc học hoặc các bí mật khác như mật khẩu không bao giờ rời khỏi thiết bị của người dùng và không bao giờ được lưu trữ trên máy chủ. Mô hình bảo mật này giúp loại bỏ các rủi ro lừa đảo, tất cả các hình thức đánh cắp mật khẩu và tấn công phát lại.
- Quyền riêng tư: Vì khóa mật mã FIDO là duy nhất cho mỗi trang web internet, chúng không thể được sử dụng để theo dõi người dùng trên các trang web.
- Tiện lợi: Người dùng đăng nhập bằng các phương thức đơn giản như đầu đọc dấu vân tay, camera, khóa bảo mật FIDO hoặc thiết bị di động cá nhân.
- Khả năng mở rộng: các trang web có thể kích hoạt FIDO2 thông qua lệnh gọi API đơn giản trên tất cả các trình duyệt và nền tảng được hỗ trợ trên hàng tỷ thiết bị mà người tiêu dùng sử dụng hàng ngày.
Bạn có thể sử dụng thông tin đăng nhập không cần mật khẩu ở đâu?
Bạn có thể sử dụng loại đăng nhập này trên bất kỳ nền tảng được hỗ trợ nào. Hiện tại, nó được hỗ trợ trong Windows 10, các thiết bị Android chạy trên Android 7 trở lên, Mozilla Firefox, Google Chrome, Apple Safari và Microsoft Edge. Ngoài ra, nhiều Ứng dụng, đặc biệt là ứng dụng ngân hàng, sử dụng loại đăng nhập này. Ví dụ: PayPal cho phép bạn đăng nhập qua ứng dụng bằng dấu vân tay của mình.
Sử dụng VPN nếu không có đăng nhập không cần mật khẩu – IPBurger VPN
IPBurger VPN sử dụng tiêu chuẩn AES 256 bit không thể phá vỡ để mã hóa lưu lượng truy cập internet của bạn. Điều này bảo mật mật khẩu và thông tin đăng nhập khác của bạn khi chúng đi qua internet đến đích. Mã hóa này đảm bảo những con mắt tò mò như tội phạm mạng không có quyền truy cập vào dữ liệu của bạn. Và nếu họ chặn nó, họ sẽ không thể giải mã nó vì họ sẽ không có chìa khóa.