პასსქი: როგორ მუშაობს ეს ახალი ტექნოლოგია და რატომ უნდა დავივიწყოთ პაროლები
ბოლო ერთი წლის განმავლობაში, „პასსქი“ (passkey) ტექნოლოგია მასიურად გავრცელდა და მისი ათვისების ტემპი საოცარია. ეს სტატია განმარტავს, რა არის „პასსქი“, როგორ მუშაობს ის და რატომ წარმოადგენს უკეთეს ალტერნატივას ტრადიციული პაროლებისთვის, რაც ხელს უწყობს ამ კომპლექსური თემის ფართო აუდიტორიისთვის გაგებას.
გამოგვყევით ZDNET-ზე: დაგვიმატეთ, როგორც სასურველი წყარო Google-ზე. ბოლო ერთი წლის განმავლობაში, „პასსქი“ (passkey) ტექნოლოგია მასიურად გავრცელდა. მისი ათვისების ტემპი საოცარი იყო და არ აჩვენებს შენელების ნიშნებს. თუ თქვენი გამოცდილება ჩემსას ჰგავს, ალბათ, კვირაში ერთხელ ან ორჯერ მაინც გთავაზობენ ახალი „პასსქის“ შენახვას. საერთო ჯამში, მე ახლა მინიმუმ 40 შენახული „პასსქი“ მაქვს. ამ „პასსქების“ გამოყენება შემიძლია პაროლის მოთხოვნის სრულად გამოტოვებისა და ბიომეტრიული მონაცემებით (სახე ან თითის ანაბეჭდი) შესასვლელად ათობით ვებსაიტზე, მათ შორის ისეთ პოპულარულ სავაჭრო პლატფორმებზე, როგორიცაა Costco, Target, Amazon და Walmart, ასევე უფრო ტექნიკურ საიტებზე, როგორიცაა Dell, Adobe და Dropbox. კომპანია, რომელიც ჩემს დომენურ სახელებს მართავს, იყენებს „პასსქებს“, ისევე როგორც ელექტროენერგიის მიმწოდებელი კომპანია, ჩემი საკრედიტო კავშირი და ჩემი ექიმის კაბინეტი.
ასევე: პაროლებზე „პასსქებზე“ გადავდივარ ერთი მიზეზის გამო – და ეს არ არის ის, რასაც ფიქრობთ. მაგრამ მაინც მესმის მკითხველებისგან, ვისაც ბოლომდე არ ესმის, რა არის „პასსქი“, როგორ მუშაობს ის, ან რატომ არის უკეთესი ვიდრე პაროლი. ამ თემაზე მეგობართან ხანგრძლივი ონლაინ საუბრის შემდეგ, რომელმაც საბოლოოდ „გაგების მომენტს“ მიაღწია, ვფიქრობ, მივხვდი, რატომ არის ეს თემა ასეთი დამაბნეველი: „პასსქი“ არ არის ხელშესახები რამ — ის აბსტრაქციაა. შედეგად, ტექნოლოგიის ახსნის მცდელობების უმეტესობა ტექნიკურ დეტალებში იხლართება.
თქვენთვის ნაცნობ ყველაზე ნაკლებად ტექნიკურად მცოდნე ადამიანსაც კი შეუძლია გითხრათ, რა არის პაროლი — ასოებისა და ციფრების რაღაც კომბინაცია, შესაძლოა სიმბოლოც. შეგიძლიათ შექმნათ საკუთარი პაროლი საერთო სიტყვის, სახელის ან თარიღის გამოყენებით, და შეგიძლიათ ის სტიკერზეც კი ჩაწეროთ. თუ ადამიანების უმეტესობის მსგავსად, თქვენც რეგულარულად იყენებთ ერთსა და იმავე პაროლს, ან მის რომელიმე ვარიაციას, მიუხედავად იმისა, რომ იცით, ეს ალბათ ცუდი იდეაა.
ასევე: როგორ მუშაობს „პასსქი“: სრული გზამკვლევი თქვენი გარდაუვალი უპაროლო მომავლისკენ. „პასსქის“, მეორე მხრივ, აღწერა რთულია. თუ გეტყვით, რომ ეს არის დაცული ციფრული მონაცემი, გენერირებული საჯარო და პირადი გასაღებისგან, შეძლებთ თუ არა გონებაში ამ სიტყვებთან შესაბამისი ვიზუალური სახის შექმნას? ალბათ არა. განმარტების უფრო მეტ ტექნიკურ დეტალებში ჩაძირვა არ დაგვეხმარება.
მაგრამ ვფიქრობ, ჩვენ შეგვიძლია მივაღწიოთ ამას ერთად, მარტივი (ძირითადად) არატექნიკური ენით, ზედმეტი ჟარგონის გარეშე, მხოლოდ იმ კითხვების განხილვით, რომლებსაც მუდმივად ვისმენ მკითხველებისგან.
„პასსქი“ არის დაცული, შენახული მონაცემი, რომელიც საშუალებას გაძლევთ შეხვიდეთ კონკრეტულ ვებსაიტზე ან ვებ სერვისში თქვენი ვინაობის ბიომეტრიული მონაცემებით ან PIN კოდით დადასტურებით. „პასსქები“ განისაზღვრება Web Authentication (WebAuthn) სტანდარტის გამოყენებით.
„პასსქის“ შექმნისას, თქვენ რეალურად აგენერირებთ და ინახავთ დაშიფრული ციფრული ინფორმაციის ორ შესაბამის ნაწილს — ერთი ვებსაიტზე ან სერვისზე, სადაც შედიხართ (სტანდარტში ამას ეწოდება „დამოკიდებული მხარე“), და მეორე თქვენს მოწყობილობაზე. ეს გასაღებები მხოლოდ ერთად მუშაობს; ერთი უსარგებლოა მეორის გარეშე.
აი, როგორ მუშაობს ეს: თქვენ შედიხართ ვებსაიტზე და ჩვეულებრივ შედიხართ თქვენი პაროლით. შესვლის შემდეგ, ხედავთ შეტყობინებას: გსურთ „პასსქის“ შექმნა? და თქვენ ამბობთ: „დიახ, მსურს“. ან, თუ ვებსაიტი არ გთავაზობთ „პასსქის“ შექმნას, ამ ვარიანტს იპოვით თქვენი ანგარიშის უსაფრთხოების პარამეტრების გვერდზე. შემდეგი ეკრანის ანაბეჭდი გვიჩვენებს, რას ხედავთ, მაგალითად, Dell.com-ზე.
შესაძლოა დაგჭირდეთ პარამეტრებში ჩაღრმავება ვებსაიტისთვის ან სერვისისთვის „პასსქის“ შესაქმნელად. თქვენ უნდა აირჩიოთ, თუ რომელ ავთენტიფიკატორს გამოიყენებთ „პასსქის“ შესაქმნელად (ამაზე ცოტა ხანში), მაგრამ ამის გარდა, სხვა არაფერი გჭირდებათ. თქვენ უკვე შესული ხართ თქვენი პაროლის გამოყენებით, ასე რომ ვებსაიტმა იცის, რომ თქვენ უფლებამოსილი ხართ გამოიყენოთ ეს ანგარიში.
ვებსაიტი ან სერვისი, რომელთანაც დაკავშირებული ხართ, ინახავს უნიკალურ დაშიფვრის გასაღებს თავის სერვერზე, ხოლო თქვენი ავთენტიფიკატორი (თქვენი მოწყობილობა ან პაროლის მენეჯერი) აგენერირებს მეორე უნიკალურ, პირად დაშიფვრის გასაღებს და ინახავს მას თქვენს მოწყობილობაზე უსაფრთხო ადგილას.
ეს არის „პასსქი“ — ორი საიდუმლო, თითოეულ მხარეს, რომლებიც ერთად მუშაობენ ანგარიშის გამოყენების თქვენი უფლების დასადასტურებლად. თქვენი მომხმარებლის სახელი და პაროლი აღარ არის ჩართული, და ვერავინ ვერასოდეს ნახავს პირად დაშიფვრის გასაღებს თქვენს კომპიუტერზე, თვით თქვენც კი არა.
„პاسსქის“ შექმნისას, თქვენ ირჩევთ, თუ რომელ ავთენტიფიკატორს გამოიყენებთ. ნაგულისხმევი მდებარეობა არის თავად მოწყობილობა, მაგალითად, კომპიუტერი, რომელიც მხარს უჭერს Windows Hello ბიომეტრიულ ავთენტიფიკაციას. ასევე შეგიძლიათ აირჩიოთ პაროლის მენეჯერი, რომელიც მხარს უჭერს „პასსქებს“ ან თუნდაც გამოიყენოთ აპარატურული უსაფრთხოების გასაღები.
რატომ არის ეს მნიშვნელოვანი? თუ თქვენ იყენებთ თქვენს კომპიუტერს, მობილურ მოწყობილობას ან აპარატურულ უსაფრთხოების გასაღებს ავთენტიფიკატორად, თქვენ ქმნით მოწყობილობასთან მიბმულ „პასსქის“. ის იმუშავებს მხოლოდ ამ აპარატურასთან ერთად. თუ შეეცდებით შესვლას სხვა მოწყობილობაზე, ან თუ აპარატურული უსაფრთხოების გასაღები ხელთ არ გაქვთ, ამ „პასსქიზე“ წვდომა არ გექნებათ.
ამის საპირისპიროდ, პაროლის მენეჯერს შეუძლია შეინახოს სინქრონიზებადი „პასსქები“, რომელთა გამოყენებაც შეგიძლიათ მრავალ მოწყობილობაზე. Google Password Manager-ს და iCloud Keychain-ს შეუძლიათ თქვენი „პასსქების“ სინქრონიზაცია მოწყობილობებს შორის. ასევე შეუძლიათ მესამე მხარის პაროლის მენეჯერებს, როგორიცაა 1Password ან Bitwarden. („პასსქი“ ავთენტიფიკატორების განახლებული სიისთვის იხილეთ ეს GitHub გვერდი.)
თეგები:
#კიბერუსაფრთხოება
#პასსქი
#პაროლი
#ავთენტიფიკაცია
#ბიომეტრიკა
#webauthn
#ციფრული უსაფრთხოება
#უპაროლო შესვლა
წყარო: www.zdnet.com
AI-ით გადამუშავებული