Đúng rồi, đăng nhập không cần mật khẩu! Google, Apple và Microsoft hợp tác để làm cuộc sống của chúng ta dễ dàng hơn
Tổ chức FIDO Alliance đã đứng ở tầm đầu của phong trào không cần mật khẩu. Tổ chức đã làm việc với nhiều công ty công nghệ suốt nhiều năm để thúc đẩy họ áp dụng các tiêu chuẩn không yêu cầu mật khẩu cho xác thực.
Những người ở FIDO Alliance chắc chắn đang mừng rơi nước mắt vui sướng. Trong một thông báo mới, Google, Microsoft và Apple đã đồng ý làm hòa với nhau để kích hoạt việc đăng nhập không cần mật khẩu trên các nền tảng của họ.
Tháng 3, FIDO Alliance phát hành một bài báo trắng giới thiệu khái niệm chìa khóa giúp việc đăng nhập không cần mật khẩu trên nhiều nền tảng và thiết bị. Thông báo mới đảm bảo rằng các hệ điều hành chính hỗ trợ những tính năng này.
Hiện tại, Apple và Microsoft có khả năng kích hoạt xác thực mà không cần mật khẩu trong hệ sinh thái của họ. Ngược lại, Google sử dụng một số giao thức FIDO để kích hoạt xác thực hai yếu tố.
Có hai vấn đề lớn với hệ thống hiện tại: bạn không thể đăng nhập vào các trang web và dịch vụ bằng cách sử dụng thiết bị chạy trên nhiều nền tảng, và nếu bạn mất quyền truy cập vào thiết bị của mình (như điện thoại), bạn cần phải đăng ký lại.
New user experiences with multi-device FIDO credentials.Khái niệm chìa khóa giải quyết cả hai vấn đề này. Nó cho phép bạn đăng nhập vào tất cả các thiết bị bằng cùng một dịch vụ đám mây và cho phép bạn đăng nhập vào máy tính Windows của bạn bằng iPhone.
Google, Microsoft và Apple đều cam kết triển khai tiêu chuẩn chìa khóa trên nền tảng của họ.
Tuy nhiên, chi tiết kỹ thuật về cách nó sẽ hoạt động chính xác vẫn ở trong giai đoạn khái niệm. Bài báo trắng đã đề xuất những giải pháp như Bluetooth là cổng thông tin có thể để thiết lập xác thực dựa trên điện thoại.
Felix Magedanz — người sáng lập và CEO của nhà cung cấp dịch vụ xác thực Hanko.io — đề xuất trong một bài đăng trên blog rằng chìa khóa cũng có quy định để quên tên người dùng.
Đơn giản, khi bạn truy cập một trang web, bạn chỉ cần nhấp vào nút và xác thực bằng cảm ứng ID để đăng nhập. Bạn có thể xem nó trông như thế nào trong minh họa dưới đây.
Passkey standard will allow you to even forget your username. Credit: Hanko.ioChúng tôi đã yêu cầu FIDO cung cấp thêm chi tiết về cách họ đang hợp tác với các công ty khác nhau để biến đăng nhập không cần mật khẩu trên nhiều nền tảng thành hiện thực và chúng tôi sẽ cập nhật câu chuyện nếu chúng tôi nhận được phản hồi.
FIDO Alliance sẽ phát biểu tại một hội nghị vào tháng 6, và hy vọng chúng ta sẽ biết thêm về cách dự án này sẽ diễn ra.
Nhưng tôi nghĩ chúng ta có thể đồng thuận rằng nếu tổ chức này thành công với dự án này, cuộc sống trực tuyến của chúng ta sẽ trở nên dễ dàng hơn nhiều.
