سایتی که شرکتهای بدون passkey رو رسوا میکنه
خلاصهٔ کاملتر
این گزارش میگه passkey الان بهعنوان استاندارد طلایی محافظت از حسابها در برابر هکرها شناخته میشه، ولی هنوز یک از هر چهار اپ و سرویس بزرگ اینترنت — از جمله اینستاگرام، نتفلیکس و اسپاتیفای — این گزینه رو به کاربرها نمیده. این آمار از یه سایت تازه به اسم whynopasskeys.com میآد که شرکتهای عقبمونده در این زمینه رو اسم میبره و رسواشون میکنه.
به گفتهٔ نویسنده، passkey از پسورد امنتره چون روی دستگاه خود کاربر ساخته میشه و به همون گوشی یا کامپیوتر و همون سایتی که براش درست شده گره میخوره. میتونه به بایومتریک مثل Face ID و Touch ID یا یه کلید امنیتی فیزیکی تکیه کنه و خودکار تو پسورد منیجر ذخیره بشه. مزیت اصلیش اینه که کاربر لازم نیست چیزی رو حفظ کنه و دزدیدن یا فیشینگش خیلی سختتره، مگه اینکه مهاجم دستگاه رو فیزیکی در اختیار بگیره.
سازندهٔ سایت، Scott Helme که یه محقق امنیتی قدیمیه، تو یه پست وبلاگی نوشته انگیزهش اینه که شرکتها رو به فعالکردن passkey هل بده. به گفتهٔ اون «یه لیست، بهطرز عجیبی انگیزهبخشه؛ هیچکس دوست نداره اسمش تو لیست باشه.» شرکتهای بزرگی مثل اپل، گوگل و مایکروسافت طرف خوب لیستن و به کاربرهاشون passkey میدن.
یه نکتهٔ ظریف اینه که کاربرها روی اینستاگرام فقط وقتی میتونن passkey رو روشن کنن که حسابشون به یه اکانت فیسبوکِ دارای passkey وصل باشه. متا به سؤال TechCrunch دربارهٔ اینکه چرا فیسبوک و واتساپ passkey دارن ولی اینستاگرام نه، جواب نداده. از نتفلیکس و اسپاتیفای هم توضیح خواسته شده.
نکات کلیدی:
- passkey استاندارد طلایی امنیت حسابهاست ولی هنوز ۱ از هر ۴ سرویس بزرگ ازش پشتیبانی نمیکنه
- سایت whynopasskeys.com شرکتهای بدون passkey رو اسم میبره تا فشار بیاره
- اینستاگرام، نتفلیکس و اسپاتیفای هنوز passkey ندارن؛ اپل، گوگل و مایکروسافت دارن
- passkey روی دستگاه کاربر ساخته میشه و در برابر فیشینگ و سرقت خیلی مقاومتره
- روی اینستاگرام فقط با اتصال به اکانت فیسبوکِ دارای passkey میشه فعالش کرد




