Google sẽ sử dụng passkey thay vì mật khẩu đăng nhập truyền thống

Vào tháng 10.2022, Google bắt đầu bổ sung tính năng hỗ trợ passkey cho hệ điều hành Android và trình duyệt Chrome ở dạng beta. Viết trên blog, Google nói passkey là cách mới để đăng nhập vào các ứng dụng và website. Chúng dễ sử dụng và an toàn hơn mật khẩu.

Trong tháng 5 vừa qua, Google đã giới thiệu hệ thống mã khóa và thử nghiệm trên một số lượng người dùng nhất định. Sau thông báo, passkey đã được cập nhật cho tất cả tài khoản Google.

Sự ưu việt của passkey để thể hiện qua việc người dùng không cần phải nhớ mật khẩu như trước thay vào đó, passkey cho phép người dùng đăng nhập vào các ứng dụng và website giống như cách họ mở khóa thiết bị bằng dấu vân tay, quét khuôn mặt hoặc mã PIN khóa màn hình.

Passkey cũng được cho rằng có khả năng chống lại các cuộc tấn công trực tuyến như lừa đảo, an toàn hơn sử dụng mật khẩu và mã OTP qua SMS. Lý giải về khả năng này trong một bài đăng trên blog Google Security, công ty đã trình bày chi tiết về cách hoạt động của passkey. Cụ thể:

Passkey được lưu trữ trên thiết bị của người dùng chứ không phải trên máy chủ. Google nói thành phần chính của passkey là khóa mật mã riêng tư, thứ được lưu trữ trên thiết bị của người dùng. Khi người dùng tạo khóa, một khóa công khai tương ứng sẽ được tải lên Google. Khi đăng nhập, Google sẽ yêu cầu thiết bị ký bằng khóa riêng tư. Thiết bị của người dùng chỉ làm như vậy nếu họ chấp nhận điều này, với yêu cầu là mở khóa thiết bị. Sau đó, Google xác minh chữ ký bằng khóa công khai của họ.

Trong trường hợp người dùng bị lạc mất thiết bị, họ có thể thu hồi passkey trong cài đặt tài khoản. Google đề nghị người dùng nên có một số điện thoại khôi phục và email trên tất cả các tài khoản để dễ dàng thay đổi cài đặt từ xa.

Ngoài ra để giúp đăng nhập nhanh hơn passkey đã loại bỏ xác thực hai lớp vì để xác nhận bạn phải đang sở hữu thiết bị của mình việc này sẽ giúp thao tác đăng nhập nhanh hơn gấp 4 lần.

Tại Việt Nam Google tính năng này đã được cập nhật, tuy nhiên vẫn chưa được đẩy lên làm cách thức đăng nhập mặc định. Để trải nghiệm tính năng passkey người dùng làm theo các bước sau đây

Bước 1: Đầu tiên, bạn nhấn vào đường link https://myaccount.google.com/?pli=1 để bắt đầu đăng ký Google Passkey. Tại đây, hãy tiến hành đăng nhập tài khoản Google muốn tạo Passkey.

Bước 2: Nhấn vào phần “Bảo mật” ở phía bên trái giao diện. Ở mục “Cách bạn đăng nhập vào Google”, nhấn vào tùy chọn “Khóa truy cập”.

Bước 3: Lúc này, Google yêu cầu bạn nhập mật khẩu đăng nhập lại một lần nữa để hệ thống xác nhận.

Bước 4: Để kích hoạt tính năng Google Passkey, bạn tiến hành nhấn vào mục “Sử dụng khóa đăng nhập”.

Bước 5: Hình thức xác minh được hiển thị trên màn hình tùy vào loại thiết bị bạn đang sử dụng. Ví dụ, quá trình này đang thao tác trên máy tính Windows thì hình thức xác minh sẽ là Windows Hello. Tại đây, bạn tiến hành nhập mã PIN hoặc các phương thức sinh trắc học khác để đăng nhập.

Sau khi hoàn tất các bước trên đây, màn hình hiển thị thông báo bạn đã đăng ký thành công Google Passkey.

Trong thời gian tới cách thức đăng nhập này sẽ được đẩy lên mặc định thay cho đăng nhập bằng mật khẩu. Các ứng dụng và công ty như YouTube, Bản đồ, Uber và eBay,… cũng sẽ cho phép mọi người sử dụng passkey để đăng nhập.

Duy Trinh (t/h)

Nguồn: Tạp chí điện tử chất lượng Việt Nam

Bạn cũng có thể thích