امنیت سایبری را جدی بگیرید؛ حریم خصوصی شما ارزش بالایی دارد
در دنیایی که هر روزه حملات سایبری پیچیدهتر میشوند، امنیت سایبری (Cyber Security) به یکی از اولویتهای اصلی تبدیل شده است. با نزدیک شدن به روز جهانی “تغییر رمز عبور” و روز “احراز هویت دو عاملی”، زمان آن رسیده که به جای تکیه بر روشهای قدیمی مانند رمزهای عبور، به سراغ فناوریهای نوینی مانند passkeys (کلیدهای عبوری) و 2FA (احراز هویت دو عاملی) مقاوم در برابر فیشینگ برویم.
این مقاله به شما نشان میدهد چگونه با ترکیب این دو فناوری، حریم دیجیتال خود را به سطح بیسابقهای از امنیت ارتقا دهید. به شما نشان خواهیم داد که چگونه میتوانید با نصب صحیح این ابزارها، ثبت تجارتی خود را در سامانه ثبت موسسات به راحتی انجام داده و به سرعت مراحل قانونی را پشت سر بگذارید. اگر شما هم در جستجوی روشی سریع و امن برای ثبت شرکت یا انجام مراحل مربوط به اظهارنامه تجارتی خود هستید، این راهنمای گام به گام برای شما طراحی شده است.
حامد عالمی، شرکت رهسا
4 دقیقه مطالعه | 3 شهریور 1404
فهرست مطالب
کلیدهای عبوری (Passkeys) چیست؟
Passkeys بر پایه استانداردهای FIDO Alliance (اتحادیه Fast Identity Online) ساخته شدهاند – سازمانی متشکل از غولهای فناوری مانند گوگل، اپل و مایکروسافت که هدفش حذف وابستگی به رمزهای عبور است. این همکاری بینالمللی، چارچوبی امن و یکپارچه برای احراز هویت ایجاد کرده که در سه لایه کلیدی عمل میکند:
سه رکن اصلی FIDO در Passkeys
1- FIDO2
- پروتکل اصلی برای احراز هویت بدون رمز عبور
- ترکیبی از استانداردهای WebAuthn (برای وبسایتها) و CTAP (برای دستگاهها)
2- رمزنگاری نامنتقارن
هر Passkey شامل یک جفت کلید عمومی و خصوصی است:
- کلید عمومی روی سرور سرویس ذخیره میشود
- کلید خصوصی فقط روی دستگاه کاربر باقی میماند
3- مقاومت در برابر فیشینگ
- هر احراز هویت به دامنه خاصی گره میخورد
- حتی اگر کاربر روی یک سایت جعلی لاگین کند، کلید خصوصی فاش نمیشود
چگونه FIDO امنیت کلیدهای عبوری (Passkeys) را تضمین میکند
به دلایل زیر استاندارد احراز هویت FIDO امنیت کلیدهای عبوری (پس کی) را تضمین میکند:
- تایید بیومتریک محلی: اطلاعات اثر انگشت/چهره هرگز دستگاه را ترک نمیکنند
- امضای رمزنگاری یکبارمصرف: برای هر لاگین یک امضای منحصر به فرد ایجاد میشود
- همگامسازی ابری امن: در دستگاههای اپل از iCloud Keychain و در گوگل از رمزگذاری end-to-end استفاده میشود
این ادغام هوشمندانه بین Passkeys و استانداردهای FIDO، نه فقط یک بهروزرسانی فنی، که تحولی در فلسفه امنیت سایبری است؛ جایی که امنیت و سادگی همزیستی دارند.
در ادامه با ذکر یک مثال عملی در خصوص احراز هویت در سرویسهای گوگل از طریق کلیدهای عبوری، مراحل آن را شرح میدهیم:
- کاربر در سایتی مثل Gmail Passkey فعال میکند
- مرورگر از طریق WebAuthn یک کلید عمومی/خصوصی ایجاد مینماید
- کلید عمومی به سرور گوگل ارسال میشود
- برای ورود بعدی، دستگاه با استاندارد CTAP2 از طریق بلوتوث/USB/NFC احراز هویت میکند
چرا Passkeys آینده امنیت سایبری است؟
Passkeys انقلابی در دنیای احراز هویت هستند. برخلاف رمزهای عبور سنتی، این فناوری:
- مقاوم در برابر فیشینگ: با استفاده از رمزنگاری پیشرفته، حتی اگر هکرها اطلاعات شما را بدزدند، نمیتوانند از آن سوءاستفاده کنند
- حذف رمزهای عبور: دیگر نیازی به حفظ کردن دهها رمز پیچیده یا استفاده از رمزهای تکراری نیست
- تجربه کاربری بینظیر: ورود به حسابها با اثر انگشت، تشخیص چهره یا PIN دستگاه انجام میشود
انواع Passkeys:
- Passkeys وابسته به دستگاه: فقط روی یک دستگاه خاص ذخیره میشوند.
- Passkeys همگامشده: روی چند دستگاه (مثل موبایل، لپتاپ) قابل دسترسی هستند
احراز هویت دو عاملی (2FA)، ضرورتی غیرقابل انکار
اگر Passkeys (کلیدهای عبوری) در دسترس نیستند، 2FA همچنان یک لایه محافظتی حیاتی است. در برخی از سازمانها امکان استفاده از پس کی وجود ندارد. یکی از مهمترین قابلیتهای احراز هویت دو عاملی عبارت است از:
- مسدودسازی ۹۹.۹٪ حملات: حتی اگر رمز عبور لو برود، بدون عامل دوم، هکرها نمیتوانند وارد شوند.
انواع احراز هویت دو عاملی (2FA)
- 2FA پایه: پیامک یا اپلیکیشنهای احراز هویت (مناسب شبکههای اجتماعی).
- 2FA پیشرفته: کلیدهای سختافزاری یا بیومتریک (برای حسابهای بانکی و ایمیل).
ترکیب Passkeys و 2FA: سپر غیرقابل نفود
ترکیب این دو فن آوری یک سیستم امنیتی چند لایه با قابلیتهای زیر ایجاد میکند:
- کلیدهای عبوری (Passkeys): رمزهای عبور را حذف میکنند (هدف اصلی فیشینگ).
- 2FA پیشرفته: لایه دوم را با احراز هویت بیومتریک یا سخت افزاری تقویت میکند.
آینده امنیت سایبری: بدون رمز عبور، بدون ترس از نفوذ
پیشبینیها نشان میدهد تا سال ۲۰۲۶ در حدود 60 درصد سازمانهای بزرگ بهطور کامل به Passkeys مهاجرت میکنند.. همچنین استفاده از احراز هویت دو عاملی پیشرفته (Advanced 2FA) برای حسابهای حساس اجباری خواهد شد.
جمع بندی
در جنگ همیشگی با هکرها، Passkeys و 2FA پیشرفته، سلاحهای برتری هستند که نه تنها امنیت را افزایش میدهند، بلکه زندگی دیجیتال را سادهتر میکنند. همین امروز:
- از برنامههای مدیریت رمز عبور (password management) مانند برنامه مدیریت رمز عبور نشانه برای حسابهایی که از Passkey پشتیبانی نمیکنند استفاده کنید.
- احراز هویت دو عاملی 2FA پیشرفته را برای حسابهای بانکی و ایمیل فعال کنید.