Mặc dù mật khẩu sẽ không biến mất hoàn toàn trong vòng 5 năm tới, nhưng chúng sẽ dần ít được sử dụng, nhường chỗ cho passkey trong một tương lai bảo mật đầy hứa hẹn.
Mật khẩu, một trong những phương thức bảo mật phổ biến nhất, đang đứng trước nguy cơ bị thay thế. Trong những năm qua, các ông lớn công nghệ như Apple, Google và Microsoft đã cùng nhau hợp tác để 'khai tử' mật khẩu và thay thế nó bằng công nghệ mới mang tên passkey. Với sự hỗ trợ mạnh mẽ từ các nền tảng lớn và những cải tiến đáng kể, passkey đang mở ra một kỷ nguyên mới cho bảo mật trực tuyến, khiến viễn cảnh không còn mật khẩu truyền thống trở nên khả thi hơn bao giờ hết.

Passkey là gì và tại sao nó lại đặc biệt?
Passkey, hay còn gọi là 'khóa đăng nhập', là một giải pháp thay thế cho mật khẩu truyền thống. Thay vì phải nhớ những dãy ký tự phức tạp, passkey được bảo vệ bằng các phương pháp xác thực sinh trắc học như nhận diện khuôn mặt, quét vân tay hoặc mã PIN đơn giản. Điều đặc biệt là passkey không được lưu trữ trực tiếp trên các máy chủ của website hay ứng dụng. Thay vào đó, chúng được lưu trữ an toàn trên thiết bị của bạn, như trong iCloud Keychain của Apple, Google Password Manager, hoặc các trình quản lý mật khẩu bên thứ ba như 1Password hoặc Bitwarden.
Điều này mang lại hai lợi ích lớn: đầu tiên, passkey giúp bạn không còn lo lắng về việc quên mật khẩu hay sử dụng cùng một mật khẩu ở nhiều nơi. Thứ hai, vì passkey không lưu trữ trên máy chủ, hacker không thể đánh cắp chúng, ngay cả khi xảy ra các vụ vi phạm dữ liệu quy mô lớn. Andrew Shikiar, Giám đốc điều hành FIDO Alliance, cho biết: 'Trong vòng 3-5 năm tới, gần như mọi dịch vụ lớn sẽ cho phép người dùng chọn lựa không cần mật khẩu.'
Mặc dù passkey nhận được rất nhiều kỳ vọng, nhưng quá trình triển khai ban đầu đã gặp phải không ít khó khăn. Một trong những thách thức lớn nhất là sự thiếu đồng bộ trong cách các website và ứng dụng triển khai công nghệ này. Mỗi nền tảng có cách tiếp cận riêng, khiến người dùng cảm thấy bối rối và khó làm quen với khái niệm không mật khẩu. Việc lưu trữ passkey trong các trình quản lý mật khẩu bên thứ ba cũng là một thử thách, vì lúc đầu, các nền tảng lớn như Apple và Google ưu tiên lưu trữ passkey trong hệ sinh thái của họ.

Một vấn đề lớn hiện tại là không có cách nào để di chuyển toàn bộ passkey giữa các nền tảng hoặc trình quản lý mật khẩu khác nhau. Điều này tạo ra sự phụ thuộc vào một hệ sinh thái duy nhất, khiến việc chuyển đổi giữa các hệ thống trở nên phức tạp. Chẳng hạn, nếu bạn tạo passkey trên iPhone, nó sẽ được lưu tự động trong iCloud Keychain, làm cho việc sử dụng các trình quản lý mật khẩu khác trở nên khó khăn.
Nick Steele, Giám đốc sản phẩm tại 1Password, chia sẻ: "Thách thức lớn nhất hiện nay là làm sao để người dùng bắt đầu sử dụng passkey. Chúng tôi đang nỗ lực hỗ trợ các quy trình để việc này trở nên dễ dàng và liền mạch nhất có thể."
Những bước tiến lớn trong việc biến passkey thành tương lai của bảo mật
Liên minh FIDO, tổ chức tiên phong trong việc thúc đẩy passkey, đã đưa ra các hướng dẫn để đồng bộ hóa trải nghiệm người dùng. Các ông lớn như Apple, Google và Microsoft cũng đã bắt đầu hỗ trợ passkey trong các trình quản lý mật khẩu bên ngoài, mang đến sự linh hoạt cho người dùng. Bên cạnh đó, một giao thức mới có tên Credential Exchange Format (CXF) và Credential Exchange Protocol (CXP) đang được phát triển, giúp chuyển đổi passkey và mật khẩu giữa các nền tảng một cách an toàn và tiện lợi, thay thế cho phương thức xuất file .CSV không bảo mật hiện tại.
Những nỗ lực này đã mang lại những kết quả tích cực. Theo FIDO Alliance, 40% người dùng đã nhận thức được passkey, và hơn 200 công ty lớn như Walmart, Amazon, Target, Playstation, Discord và Canva đã triển khai công nghệ này. Với tốc độ áp dụng ngày càng tăng, passkey đang dần trở thành tiêu chuẩn bảo mật mới, đặc biệt là khi các nền tảng thương mại điện tử lớn như Amazon và Shopify đã tiên phong áp dụng. Andrew Shikiar, Giám đốc điều hành FIDO Alliance, cho biết dù mật khẩu sẽ không hoàn toàn biến mất trong 5 năm tới, nhưng chúng sẽ ngày càng ít được sử dụng, nhường chỗ cho passkey trong một tương lai bảo mật hơn.
