تیک تاک و احراز هویت با Passkeys: راهی امنتر برای ورود به حساب کاربری
احراز هویت و امنیت حسابها یکی از مهمترین دغدغههای کاربران در فضای دیجیتال است. تیک تاک (TikTok)، به عنوان یکی از پلتفرمهای بزرگ اجتماعی، با معرفی فناوری Passkey قصد دارد نحوه ورود به حسابهای کاربری را از سیستمهای مبتنی بر رمز عبور به فناوریهای پیشرفتهتر و امنتر ارتقا دهد. در این مقاله، به بررسی Passkey در تیک تاک، نحوه احراز هویت با این فناوری، محاسن و اهمیت آن در امنیت سایبری پرداخته میشود.
مرتضی اسدی، شرکت رهسا
4 دقیقه مطالعه | 11 فروردین 1404
فهرست مطالب
passkey چیست؟
Passkey نوعی جایگزین برای رمز عبور (Password) است که از روشهای احراز هویت بیومتریک رمزگذاریشده استفاده میکند. این فناوری به جای وارد کردن کلمه عبور، با استفاده از اطلاعات بیومتریک (مانند Face ID یا Touch ID)، کاربر را شناسایی میکند. نکات کلیدی Passkey عبارتند از:
- عدم ذخیره داده بیومتریک در سرورهای خارجی: همه دادههای بیومتریک فقط در دستگاه کاربر ذخیره میشوند و هیچگونه دسترسی به این دادهها توسط اپلیکیشنهایی مانند تیک تاک امکانپذیر نیست.
- رمزنگاری کلید عمومی-خصوصی: Passkeys از تکنیکهای رمزنگاری پیشرفته استفاده میکنند که امکان سرقت اطلاعات یا شکستن سیستم را کاهش میدهد.
- اتصال به حساب iCloud: کاربران اپل میتوانند Passkey را از حساب iCloud خود استفاده کنند تا ورود به حسابها در همه دستگاههای خود بهسرعت انجام شود.
محاسن Passkey
احراز هویت با Passkey به دلایل مختلفی ایمنتر و کاربرپسندتر از رمز عبورهای سنتی است. برخی از مزایای آن عبارتند از:
1. افزایش امنیت در برابر حملات سایبری:
- در سیستمهای مبتنی بر Passkey، کاربر نیازی به وارد کردن رمز ندارد؛ بنابراین، خطراتی مانند سرقت رمز عبور، حدس زدن رمز عبور، و پیشفرضهای ضعیف به طور کامل حذف میشود.
- این فناوری همچنین در برابر حملات فیشینگ مقاوم است، چراکه هیچ اطلاعات حساس قابل ارسال به سایتهای جعلی وجود ندارد.
2. سادگی و سرعت در ورود:
- به جای تایپ کردن رمز عبور یا طی کردن مراحل پیچیده بازیابی آن، با لمس ساده از طریق Face ID یا Touch ID امکان دسترسی سریع فراهم میشود.
- حذف مشکل فراموش کردن رمز عبور یا استفاده مکرر از رمزهای مشابه در حسابهای مختلف.
3. ارتقای تجربه کاربری:
تمرکز بر راحتی و بینیازی به مدیریت رمزهای عبور. این فناوری به سادهتر شدن روند ورود کاربران کمک میکند.
4. پایبندی به استانداردهای جهانی:
پیادهسازی Passkeys توسط FIDO Alliance تضمین میکند که این ابزار از بهترین استانداردهای امنیتی بهره میگیرد.
نحوه عملکرد passkey
Passkey از سیستم کلید عمومی-خصوصی بهره میبرد:
- کلید عمومی: توسط دستگاه کاربر ایجاد و به سرور اپلیکیشن ارسال میشود (بهعنوان یک نشانگر).
- کلید خصوصی: در دستگاه کاربر باقی میماند و برای شناسایی بیومتریک استفاده میشود.
زمانی که کاربر قصد ورود به حساب خود را دارد:
- ابتدا چهره یا اثر انگشت (Face ID یا Touch ID) تأیید میشود.
- دستگاه با استفاده از کلید خصوصی، هویت را تأیید میکند و دسترسی به حساب فراهم میشود.
همکاری تیک تاک با FIDO Alliance
تیک تاک اخیراً به عضویت FIDO Alliance درآمده است. این سازمان در راستای گسترش استفاده از فناوریهای بدون رمز عبور فعالیت میکند و توسط صدها شرکت بزرگ جهانی حمایت میشود. اهداف اصلی FIDO عبارتند از:
- کاهش وابستگی کاربران به رمز عبورهای سنتی که مستعد سرقت یا فراموشی هستند.
- توسعه استانداردهای جهانی برای احراز هویت امن و بدون رمز عبور.
نحوه تنظیم passkey در تیک تاک
تیک تاک قصد دارد فناوری Passkeys را ابتدا برای کاربران سیستمعامل iOS در مناطق آسیا، آفریقا، استرالیا و آمریکای جنوبی عرضه کند و بهتدریج این قابلیت را برای دیگر سیستمعاملها و مناطقی دیگر گسترش دهد. برای فعالسازی Passkeys:
- در صورت موجود بودن قابلیت، وارد حساب تیک تاک خود با دستگاه iOS شوید.
- گزینه Passkey را انتخاب کنید.
- پس از تنظیم Passkey، دفعه بعد که وارد حساب تیک تاک شوید، از طریق احراز هویت بیومتریک دستگاه خود ورود خواهید کرد.
کاربردهای passkeys در آینده
فناوری Passkey علاوه بر اینکه امنیت حسابهای تیک تاک را افزایش میدهد، در بخشهای دیگر نیز کاربرد دارد:
- وارد شدن به دیگر پلتفرمها و وبسایتها با یکپارچگی بیشتر.
- استفاده در تجارت الکترونیک و سیستمهای بانکی برای ورود امن.
- کاهش فشار بر کاربران و شرکتها در مدیریت رمزهای عبور متعدد.
جمعبندی
ورود فناوری Passkey به تیک تاک انقلابی در سیستم احراز هویت است که فواید امنیتی و سهولت استفاده را برای کاربران به ارمغان میآورد. استفاده از این فناوری علاوه بر افزایش امنیت حسابهای کاربران، تجربه روانتری را برای تعامل با اپلیکیشن فراهم میکند. عضویت تیک تاک در FIDO Alliance نشاندهنده تعهد این شرکت به کاهش وابستگی به رمز عبورهای سنتی و ارتقای سطح امنیت سایبری جهانی است. برای آشنایی هر چه بیشتر با استاندارد FIDO توجه شما را به مطالعه مقاله احراز هویت فایدو، بدون گذرواژه و کاملا امن جلب میکنیم.
با گسترش استفاده از Passkeys، دنیای دیجیتال به سمت روشهای امنتر و کارآمدتر برای مدیریت دسترسی کاربران حرکت خواهد کرد.