Passkeys – 小众软件 https://inloveinparis.com 分享免费、小巧、实用、有趣、绿色的软件 Fri, 15 Nov 2024 09:33:37 +0000 zh-Hans hourly 1 https://wordpress.org/?v=6.8.1 微信 8.0.54 更新,WeChat 用户支持通行密钥登录[iOS] http://inloveinparis.com/wechat-8-0-54-passkeys/ http://inloveinparis.com/wechat-8-0-54-passkeys/#respond Fri, 15 Nov 2024 09:30:23 +0000 http://inloveinparis.com/wechat-8-0-54-passkeys/ 微信 iOS 8.0.54 版本今日更新,在 > 设备 > 账户与安全中,新增通行密钥功能,适用于 iOS 16 以上系统,以及仅限 WeChat 用户使用。@Appinn

微信 8.0.54 更新,WeChat 用户支持通行密钥登录[iOS] 1

通行密钥(Passkeys)是什么?

Passkeys 采用了公私钥加密技术,让你在没有密码的情况下登录应用和网站。「真钥匙」(私钥)在你的手机、电脑里,通过系统级别加密,使用指纹、面容解锁。

你用「真钥匙」配了一把「专用钥匙」(公钥)放在对方服务器中(这个配是单项的,真钥匙可以配出专用钥匙,反向则不行),对方就能认定是你。

Passkeys 是这两年开始逐渐流行的技术,堪称「无密码」,比如你现在就可以将微软账户的密码删除,仅使用 Passkeys 进行登录。

关于 Passkeys,小众软件也介绍过很多次了:

解决了什么问题?

  1. 解决了密码泄漏问题:没有密码就永远不会泄漏密码。
  2. 解决了记忆密码问题:通行密钥不需要记忆任何内容,只需用指纹或面容识别即可登录。

微信 iOS 8.0.54 更新

直接看小视频吧,我们也在尝试制作短视频,欢迎关注:

另外,微信登录时,也出现了通行密钥:

微信 8.0.54 更新,WeChat 用户支持通行密钥登录[iOS] 2

最后猜测一下,等普及通行密钥,可能要很久、很久。


相关阅读


©2021 青小蛙 for 小众软件 | 加入我们 | 投稿 | 订阅指南
3659b075e72a5b7b1b87ea74aa7932ff
点击这里留言、和原作者一起评论

[ 点击前往获取链接 ]


]]>
http://inloveinparis.com/wechat-8-0-54-passkeys/feed/ 0
The future is passwordless:未来是无密码的 http://inloveinparis.com/the-future-is-passwordless/ http://inloveinparis.com/the-future-is-passwordless/#comments Thu, 21 Sep 2023 08:33:32 +0000 http://inloveinparis.com/the-future-is-passwordless/ Passkeys 越来越近了。

The future is passwordless:未来是无密码的 3

昨天,著名的密码管理器 1Password 发布消息带来了桌面浏览器和 iOS 的 Passkeys 支持。

Passkeys 是一个由公钥和私钥组成的验证系统,它能够让你像解锁手机一样登录网站、APP,或者其他在线服务。

它不需要密码、不需要二次验证码、不需要短信验证码、也不需要邮件验证码,什么都不需要。

只需要点一下,剩下的,将由 1Password 和服务商之间完成。

所以,你不会被钓鱼(登录假的网站)、不会丢失/忘记密码(没有密码)、不需要短信、邮件支持。

来看 1P 自己的视频:

当然,你不能丢了你的 1Password 账号本身,以及稍后 Android 版本也会支持。


相关阅读


©2021 青小蛙 for 小众软件 | 加入我们 | 投稿 | 订阅指南
3659b075e72a5b7b1b87ea74aa7932ff
点击这里留言、和原作者一起评论

[ 点击前往获取链接 ]


]]>
http://inloveinparis.com/the-future-is-passwordless/feed/ 1
「密码」被革命了?Google、Apple、微软接连准备取消登录密码,使用更简单、更安全的密码替代方案:无密码技术 http://inloveinparis.com/passwordless-passkeys/ http://inloveinparis.com/passwordless-passkeys/#respond Fri, 05 May 2023 07:23:42 +0000 http://inloveinparis.com/passwordless-passkeys/ 「密码」被革命了?Google、Apple、微软接连准备取消登录密码,使用更简单、更安全的密码替代方案:无密码技术

这两天有两个关于密码的消息:

  1. 密码管理器 Dashlane 宣布准备消除你必须记住的唯一主密码,转而使用基于设备/生物识别的无密码登录解决方案。
  2. Google Passkey(通行密钥)发布,使用指纹、面孔、屏锁方式或实体安全密钥安全地登录。

结合之前:

越来越多的服务开始或正在准备支持无密码技术,可以遇见的未来,密码肯定会被替代。也可以说是密码的下一代技术,让「在线密码泄漏」这件事彻底成为过去。

无密码技术是什么?

无密码技术指的是一种可以替代用户账号和密码认证方法的技术,它通过生物识别、多因素认证、基于硬件设备的认证等方法来实现身份验证和授权,以提高账号的安全性和用户体验。无密码技术的出现,可以减少由于密码泄露、用户的疏忽或恶意攻击等因素导致的安全问题。常见的无密码技术包括人脸识别、指纹识别、声纹识别、虹膜识别、生物特征识别等。

无密码技术解决了什么问题?

无密码技术解决的最核心事情,是解决了密码泄漏这件事情。当无密码技术普及之后,再也不会听说谁的密码泄漏,并因此造成了损失。

当然,肯定会有:他的密钥丢了,导致损失 😂

通用密钥是什么?

「密码」被革命了?Google、Apple、微软接连准备取消登录密码,使用更简单、更安全的密码替代方案:无密码技术 4

你的手机

目前的主流方案,在不增加用户成本的情况下,使用用户手机作为密钥,即在登录时,必须使用指定的手机来解锁账号,包括微软、苹果、Google 在内都支持此方案。

FIDO 设备

另一种方案,需要购买 FIDO 设备,即一个硬件设备,它可以用来验证用户身份,一般通过 USB 或 NFC 与电脑、手机相连接。一个 FIDO 设备可以绑定多个账号,对用户来说相当于一次性投入,终身使用。

但问题是它可能会丢,所以如 Google、Apple 都建议(一些情况下强制)用户准备两个 FIDO 设备,其中一个备用。如果你的两个 FIDO 都丢了,那可能账号就真的要不回来了。

所以,安全与风险始终都在博弈,就看你自己如何找到平衡了。


以下内容节选自 使用密钥进行无密码登录

通用密钥原理

  • 密钥使用公钥加密。公钥加密可以降低潜在的数据泄露威胁。当用户使用网站或应用创建密钥时,此操作会在用户设备上生成公钥-私钥对。该网站只存储公钥,但仅使用公钥对于攻击者无用。攻击者无法从服务器中存储的数据中获取用户的私钥,而这是完成身份验证所必需的。
  • 由于通行密钥与网站或应用的身份绑定,因此能够抵御钓鱼式攻击。浏览器和操作系统可确保通行密钥只能用于生成通行密钥的网站或应用。这样一来,用户就不必负责登录真实的网站或应用。

与短信、动态密码的区别

只需一个步骤,密钥即可取代密码和第二重身份验证。用户体验就像自动填充密码表单一样简单。与短信或基于应用的动态密码不同,通行密钥有助于防范钓鱼式攻击。由于通行密钥是标准化的,因此单个实现可以在不同的浏览器和操作系统中实现无密码体验。

我该做什么?

  1. 可以趁打折购买一两个 FIDO 设备,逐渐开启自己的无密码时代
  2. 等。各大厂商显然不会放过这个机会,基于手机的通用密钥也会普及开的。

而如果要购买 FIDO 设备,可以搜索 YubicoFEITIAN,这两个品牌都还不错,青小蛙在某个机缘巧合之下团购了 FEITIAN,用起来还算方便,但国内服务支持的极少。

当然,如果这样,这些都不重要

  1. “我不会接触到敏感信息,所以我不需要担心安全问题。”
  2. “我的电脑杀毒软件很强大,我不用担心被攻击。”
  3. “我只是个普通人,没人会对我进行攻击或盗取我的个人信息。”
  4. “我不会在互联网上购物/银行业务,我不需要担心网络安全。”
  5. “我从不访问可疑网站,所以我不需要担心受到网络攻击。”
  6. “我又没什么重要的东西,无所谓安全。“

其实,一个完全没有密码,但安全的互联网,也挺好的。

另外,就是不知道各路密码管理器厂家慌不慌 😂

现实

微信扫码登录等好用的,什么无密码,我也不知道微信密码啊,再见。​​​​


相关阅读


©2021 青小蛙 for 小众软件 | 加入我们 | 投稿 | 订阅指南
3659b075e72a5b7b1b87ea74aa7932ff
点击这里留言、和原作者一起评论

[ 点击前往获取链接 ]


]]>
http://inloveinparis.com/passwordless-passkeys/feed/ 0
1Password Passkeys 将在 2023 年初开始支持无密码技术 http://inloveinparis.com/1password-passkeys-future/ http://inloveinparis.com/1password-passkeys-future/#respond Fri, 18 Nov 2022 06:53:47 +0000 http://inloveinparis.com/1password-passkeys-future/ 1Password 在昨天发布了一个视频和 DEMO 页面,演示了将于 2023 年推出的无密码技术 1Password Passkeys 的外观和示例,为一个没有密码的世界做好准备。@Appinn

1Password Passkeys 将在 2023 年初开始支持无密码技术

在此之前,微软的无密码技术:微软今天砍掉了帐户密码,从此登录再也无需密码,苹果的通行密钥,以及 FIDO 联盟,都在做这件事情:让密钥替代密码。

道理很简单:没有密码,就不会丢失密码。

视频:

演示

如果你有一个 1Password 账号,以及最新的 Chrome 扩展,现在就可以在这个页面体验一下:

1Password Passkeys 将在 2023 年初开始支持无密码技术 5

具体来说,步骤是这样的:

  1. 在支持 Passkeys 的网站注册页面,输入用户名
  2. 1Password 自动帮你创建、保存
  3. 完成注册

整个过程,只需要输入用户名(实际上未来可能连用户名也可以不需要),就完成了。

在登录的时候,也是只需要选择用户名(从示例来看,应该是不需要再次输入用户名的),点击继续,1Password 就帮你完成了登录。

而如果浏览器上没有扩展,那么这个登录授权将发送到你的手机上,类似微软的 Authenticator,只需要点击确认登录,就好了,特别适合在不是自己的电脑上登录,这个过程有点类似微信登录电脑,但并不需要扫码。

1Password Passkeys 将在 2023 年初开始支持无密码技术 6

Passkeys 比密码更安全:每个帐户都有自己的密钥,并且不会在数据泄露中被盗。但是如何存储它们很重要。在保护您的数据方面,“足够好”…还不够好。

你可以用自己所拥有的应用或设备来创建、管理和验证 Passkeys。并且,你依旧可以选择使用密码,这并不矛盾。

一些疑问

Passkeys 密钥到底是什么?

Passkeys 可让你在没有密码的情况下登录应用和网站。它们是存储在你设备上的数字凭据,你可以使用生物识别技术访问它们。这使得它们既方便又实用,同时仍然高度安全。使用密钥登录就像使用指纹或面部解锁手机一样。

虽然 Passkeys 非常易于使用,但可能需要稍作调整才能对它们感到满意。与密码不同,使用 Passkeys 时没有什么可“看到”的。理解 Passkeys 的一种方法是考虑插入计算机或手机的物理安全密钥。Passkeys 基于相同的底层技术,但它们完全基于软件。

是什么让 Passkeys 比密码更安全?

与密码不同,Passkeys 始终是强且唯一的。你不必记住它们、输入它们或更改它们。你永远不必担心有人猜到你的密码或偷看你的密码。不能在在错误的网站(钓鱼网站)上意外使用 Passkeys ,而且它最终导致数据泄露的可能性很小。

密钥使用公钥加密来实现其高级别的安全性。Passkeys 由在你的设备上创建的冗长私钥组成,永远不会暴露给外界。当你使用 Passkeys 登录时,你正在访问的网站无法访问你的私钥。它只能验证你是否拥有它,并且它对应于匹配的公钥。这使得 Passkeys 对网络钓鱼和盗窃具有很强的抵抗力。

为什么 1Password 对密钥感兴趣?

我们相信无密码是未来,我们希望帮助每个人更快地实现目标。我们的使命一直是消除登录的麻烦,而密钥是我们看到的解决这个问题的最佳解决方案。它们不仅是一个好主意,而且还是一个开放标准,具有成功所需的关键行业支持。这就是我们加入FIDO联盟并致力于推进这项令人兴奋的新技术的原因。

如果密码消失了,我还需要密码管理器吗?

是的!密码管理器是管理所有数字机密的理想选择,这对于 Passkeys 来说比以往任何时候都更加重要。1Password 将帮助你创建 Passkeys ,并保证它们与你的所有私人数据一起安全。它还会将它们安全地同步到你的所有设备,甚至跨平台。

如果你已经在使用 1Password,你会喜欢它将 Passkeys 无缝集成到你的工作流程中的方式。1Password 为你提供了管理、查看、组织和共享它们的工具 – 就像密码一样。如果你刚刚了解 1Password,那么现在是开始的最佳时机,特别是如果你对无密码技术感到好奇。

我可以在何时何地开始使用 1Password 中的 Passkeys ?

1Password 将在 2023 年初为浏览器扩展程序和桌面应用程序提供对 Passkeys 的全面支持,随后将提供移动支持。我们将在此过程中介绍资源,以帮助你发现 Passkeys 的使用位置以及如何设置它们,以及将登录名升级到 Passkeys 的简单方法。

当然,密码不会在一夜之间消失,我们大多数人都将在未来很长一段时间内处理密码、 Passkeys 和其他凭据,如社交登录和单点登录。我们的目标是帮助你始终信任的系统掌握复杂性,无论你如何登录。


原文:http://inloveinparis.com/1password-passkeys-future/


相关阅读


©2021 青小蛙 for 小众软件 | 加入我们 | 投稿 | 订阅指南
3659b075e72a5b7b1b87ea74aa7932ff
点击这里留言、和原作者一起评论

[ 点击前往获取链接 ]


]]>
http://inloveinparis.com/1password-passkeys-future/feed/ 0