Theo AppleInsider, trong một phiên dành cho nhà phát triển WWDC có tên “Move beyond passwords”, Apple đã giới thiệu tính năng mới có tên “passkeys in iCloud keychain”, tạm gọi là khóa mật khẩu. Tính năng này có sẵn để thử nghiệm trong iOS 15 và macOS Monterey, nhưng chưa sẵn sàng để phát hành đầy đủ.
Về cơ bản, khóa mật khẩu là các cặp khóa riêng tư và khóa công khai dựa trên tiêu chuẩn WebAuthn. Chúng hoạt động giống như một khóa bảo mật phần cứng nhưng được lưu trữ an toàn trong iCloud Keychain.
Điều này có nghĩa là người dùng sẽ không cần mang theo các khóa phần cứng bên mình khi iPhone , iPad hoặc Mac của họ sẽ chứa các khóa mật khẩu. Hơn thế nữa, mật khẩu sẽ được đồng bộ hóa trên nhiều thiết bị khác nhau, có nghĩa là chúng có thể khôi phục được ngay cả khi người dùng mất tất cả thiết bị của họ. So với mật khẩu truyền thống, những mật khẩu này cung cấp một số lợi ích bảo mật. Chúng không thể đoán được, chúng không thể được sử dụng lại trên các dịch vụ và chúng không dễ bị lừa đảo hoặc vi phạm dữ liệu.
Đối với người dùng, khóa mật khẩu sẽ cung cấp một giải pháp thay thế dễ dàng và an toàn cho mật khẩu. Khi được triển khai, tất cả những gì người dùng cần làm là xác thực bằng Face ID để đăng nhập. Các khóa mật khẩu trong iCloud Keychain có thể sử dụng được ở bất kỳ đâu hỗ trợ WebAuthn. Hiện tại, nó bao gồm các trình duyệt và ứng dụng trên nền tảng của Apple nhưng để áp dụng hoàn toàn tiêu chuẩn thì vẫn phải cần thêm vài năm nữa.
Việc đưa mật khẩu vào iOS 15 và macOS Monterey chỉ thử nghiệm dành cho nhà phát triển mà chưa phải là tính năng chính thức. Apple nói rằng việc thử nghiệm tính năng này trong các ứng dụng và quy trình làm việc hiện có chỉ là bước đầu tiên trong nỗ lực trong việc thay thế mật khẩu nhiều năm mà công ty hướng đến.
Tuy người dùng không thể sử dụng mật khẩu ngay lập tức nhưng Apple có một bộ các tính năng bảo mật và quyền riêng tư khác trong iOS 15 và macOS Monterey để họ sử dụng, bao gồm trình xác thực tích hợp mới cho thông tin đăng nhập hai yếu tố, tính năng chuyển tiếp riêng tư mã hóa lưu lượng truy cập web, ẩn địa chỉ IP của người dùng và tính năng cho phép người dùng tạo địa chỉ email proxy.
Được biết, Apple không phải là công ty duy nhất hướng tới một tương lai không có mật khẩu. Trước đó, tại hội nghị Google I/O vào tháng 5, Google đã trình bày chi tiết một số tính năng bảo mật và quyền riêng tư mới nhằm thay thế mật khẩu.
Bình luận (0)