近期,谷歌在其密碼管理器的最新測(cè)試版(版本號(hào)25.19.31)中,悄然加入了一項(xiàng)引人矚目的功能升級(jí)預(yù)告。這一變化預(yù)示著,用戶在登錄那些支持Passkey的網(wǎng)站或應(yīng)用時(shí),系統(tǒng)將自動(dòng)為其已保存的密碼憑據(jù)“升級(jí)換代”,轉(zhuǎn)變?yōu)楦鼮橄冗M(jìn)的Passkey驗(yàn)證方式,并會(huì)及時(shí)通知用戶這一轉(zhuǎn)變。
谷歌正加速推進(jìn)其“無密碼登錄”的宏偉藍(lán)圖。早前,它已在桌面版瀏覽器中先行一步,引入了Passkey登錄功能,盡管該功能默認(rèn)激活,但用戶仍擁有選擇權(quán),可以在設(shè)置中關(guān)閉它,繼續(xù)沿用傳統(tǒng)的賬號(hào)密碼記憶方式。
Passkey,這一基于密鑰對(duì)的驗(yàn)證新機(jī)制,由公鑰與私鑰兩部分構(gòu)成。公鑰擔(dān)當(dāng)起在網(wǎng)站或應(yīng)用中注冊(cè)賬戶的重任,而私鑰則如同用戶的私人保險(xiǎn)箱,安全地保存在用戶的設(shè)備上。啟用Passkey后,用戶只需通過設(shè)備上的生物識(shí)別技術(shù),如指紋、面部識(shí)別,或是輸入PIN碼,便能迅速完成登錄,整個(gè)過程既便捷又高效。
Passkey技術(shù)不僅為用戶減輕了記憶密碼的繁瑣負(fù)擔(dān),更在賬戶安全性上邁出了重要一步。它將用戶的驗(yàn)證信息一分為二,分別保管在云端與用戶的本地設(shè)備上,這一設(shè)計(jì)極大地提升了安全性,使得攻擊者難以同時(shí)竊取到完整的登錄憑據(jù)。Passkey還基于FIDO 2 / WebAuthn標(biāo)準(zhǔn)開發(fā),確保了其在不同平臺(tái)間的出色兼容性。