你可能在30個不同的網站上使用相同的密碼。是時候使用通行密鑰了。

(SeaPRwire) –   老實說,多年來,你可能所有的線上帳戶和應用程式都使用同一個密碼。如果你是個科技達人,你可能會使用密碼管理器,它能生成強大且安全的密碼,並將其儲存在雲端。

但你有聽說過或使用過通行密鑰(passkey)嗎?基本上,它們的運作方式就和大多數人使用數字密碼或面部識別來解鎖手機一樣。而且,通行密鑰已被證明極其安全且便於使用。像 、 、 、 和 等科技巨頭都因採用通行密鑰而受益,行業協會也一直在推動將通行密鑰定為標準。

那麼,為什麼沒有更多人使用它們呢?

這可能是因為許多公司僅將通行密鑰視為一種安全升級。但實際上,它們是一項關鍵的用戶體驗倡議——現在是時候通過結合消費者教育、分階段實施和技術準備評估,讓用戶更順利地採用,也讓開發者更易於管理。

為什麼通行密鑰的使用尚未普及

沒有一種技術本身是萬能的,但通行密鑰已被證明是一種強大且易於使用的身份驗證選項。然而,由於幾個關鍵原因,其採用尚未普及(至少目前還沒有):

  • 用戶認知度低和存在誤解。並不是每個人都知道什麼是通行密鑰,即使知道的人也可能對使用它們的要求存在誤解。有些人對使用通行密鑰持猶豫態度,因為他們認為這需要與應用程式共享指紋或面部識別等生物特徵識別信息。但這並不是真的,因為生物特徵數據永遠不會離開用戶的設備。
  • 容易受深度偽造技術影響。隨著人工智慧生成的深度偽造技術變得越來越複雜,且越來越容易被用於惡意目的,用戶擔心與通行密鑰相關的面部識別所帶來的安全保障,可能會被狡猾的網路犯罪分子繞過(儘管這樣做所需的精力遠遠超過盜取密碼和其他可釣取的憑證所需的精力)。
  • 設備遺失、被盜和更換。由於通行密鑰與特定設備相關聯,如果這些設備遺失、被盜或需要更換,用戶必須重新創建他們的通行密鑰才能重新訪問他們的帳戶。
  • 生態系統鎖定。像蘋果(Apple)和谷歌(Google)這樣的公司試圖通過允許用戶在不同設備之間同步通行密鑰,並將其備份到他們的iCloud或谷歌帳戶,來減輕上述情況的影響。然而,這使得用戶在不丟失或重新創建所有通行密鑰的情況下切換平台變得困難。
  • 實施挑戰。從開發者的角度來看,通行密鑰需要大量的工程努力,以確保在不同設備和平台之間的互操作性。當企業依靠開發人員在內部構建通行密鑰時,過程中出現的任何差距或失誤,日後都可能給用戶帶來不便。

公司如何讓通行密鑰的採用變得更容易

公司需要引導用戶採用通行密鑰,而不是等待它自然發生。但最終,這應該始終是用戶的選擇。以下是組織可以促進採用並讓開發者更輕鬆實施的方法。

  • 引導(而非強迫)採用。用戶在創建帳戶時可能會被提示設置通行密鑰;如果他們選擇不設置,可以在幾周後再次提醒他們這個選項。公司還應該提供「稍後提醒我」或「不要再問我」的選項,以便用戶可以按照自己的節奏註冊通行密鑰。
  • 採取分階段的實施方法。與其立即全面推行通行密鑰,公司可以進行A/B測試,將一小部分登錄流量導向支持通行密鑰的流程,並將轉化率和流失率等指標與現有的身份驗證流程進行比較。採取分階段的通行密鑰實施方法可以減少內部阻力,並確保該技術在擴大採用之前對用戶有效。
  • 向用戶宣傳優點。公司應該不斷向尚未採用通行密鑰的用戶宣傳採用的好處。這可能包括在部落格上分享上述A/B測試的結果、開展電子郵件宣傳活動以消除對通行密鑰的常見誤解,或者在登錄屏幕上創建彈出窗口,簡要解釋通行密鑰的好處。
  • 評估開發者的準備情況。在採用通行密鑰之前,公司必須仔細審查其技術堆棧和團隊的專業知識,以確定他們是否能夠在不讓開發者超出其核心職責的情況下,在內部推出和維護通行密鑰。給開發者過重的負擔會給最終用戶帶來不必要的複雜性,甚至可能影響公司的利潤:正如最近一項研究發現, 的組織表示,處理客戶身份驗證項目延遲了他們的工程和產品路線圖。

益處大於障礙

現在是實施通行密鑰的最佳時機。

像密碼這樣的傳統身份驗證方法正在失效;一份報告顯示,59%的密碼 ,而像一次性密碼(OTP)這樣的多因素身份驗證(MFA)方法也 。隨著人工智慧的發展,破解密碼和創建極具說服力的人工智慧生成網絡釣魚詐騙變得更快、更容易,這個問題將只會更加嚴重。

此外,通行密鑰是提升用戶體驗的關鍵因素。消費者在選擇使用的應用程式方面比以往任何時候都有更多的選擇,而簡化、安全的登錄體驗在市場上能讓應用脫穎而出,並鼓勵人們使用該應用。

本文由第三方廠商內容提供者提供。SeaPRwire (https://www.seaprwire.com/)對此不作任何保證或陳述。

分類: 頭條新聞,日常新聞

SeaPRwire為公司和機構提供全球新聞稿發佈,覆蓋超過6,500個媒體庫、86,000名編輯和記者,以及350萬以上終端桌面和手機App。SeaPRwire支持英、日、德、韓、法、俄、印尼、馬來、越南、中文等多種語言新聞稿發佈。