OnAir24.gr
🌤️ ΚΑΙΡΟΣ
Αθήνα ☀️ 34°C Θεσσαλονίκη ☀️ 32°C Πάτρα ☀️ 31°C Ηράκλειο ☀️ 29°C Λάρισα ☀️ 34°C Ιωάννινα ☀️ 33°C Ρόδος ☀️ 30°C Κέρκυρα ☀️ 34°C Αθήνα ☀️ 34°C Θεσσαλονίκη ☀️ 32°C Πάτρα ☀️ 31°C Ηράκλειο ☀️ 29°C Λάρισα ☀️ 34°C Ιωάννινα ☀️ 33°C Ρόδος ☀️ 30°C Κέρκυρα ☀️ 34°C

Οι Κωδικοί Πρόσβασης Πεθαίνουν και τα Passkeys Παίρνουν τη Θέση τους

Ο κωδικός πρόσβασης άντεξε εντυπωσιακά πολύ. Για δεκαετίες, η ίδια βασική ιδέα — αποδεικνύεις ποιος είσαι γνωρίζοντας ένα μυστικό — στήριζε σχεδόν κάθε σύνδεση στον κόσμο. Ήταν όμως και μια διαρκής καταστροφή: ξεχνιέται, επαναχρησιμοποιείται, κλέβεται σε παραβιάσεις εκατομμυρίων λογαριασμών και εξαπατάται από οποιονδήποτε έχει μια πειστική ψεύτικη σελίδα. Τώρα, για πρώτη φορά, φτάνει μια πραγματική αντικατάσταση. Τα passkeys προωθούνται από τις μεγαλύτερες εταιρείες τεχνολογίας και υπόσχονται να καταστήσουν τον κωδικό ξεπερασμένο. Αξίζει να καταλάβουμε τι είναι, πώς λειτουργούν και γιατί αποτελούν γνήσια βελτίωση και όχι απλώς ένα ακόμη τεχνολογικό σύνθημα.

Το πρόβλημα που ο κωδικός δεν έλυσε ποτέ

Για να καταλάβουμε γιατί μετράνε τα passkeys, πρέπει να δούμε πόσο θεμελιωδώς προβληματικός είναι ο κωδικός — όχι από απροσεξία, αλλά εξ ορισμού. Ένας κωδικός είναι ένα κοινό μυστικό: η ίδια συμβολοσειρά που εσύ γνωρίζεις αποθηκεύεται, σε κάποια μορφή, και από την υπηρεσία στην οποία συνδέεσαι. Αυτή η κοινή φύση είναι η ρίζα σχεδόν κάθε αποτυχίας. Αν η υπηρεσία παραβιαστεί, το μυστικό διαρρέει. Αν τον επαναχρησιμοποιείς, μία διαρροή εκθέτει πολλούς λογαριασμούς. Αν σε ξεγελάσουν να τον πληκτρολογήσεις σε μια ψεύτικη σελίδα, τον έχουν κι εκείνοι.

Δεκαετίες συμβουλών — μεγαλύτεροι κωδικοί, ειδικοί χαρακτήρες, συχνές αλλαγές — αντιμετώπιζαν τα συμπτώματα αφήνοντας την ασθένεια ανέπαφη. Ακόμη και η ταυτοποίηση δύο παραγόντων, μια πραγματική βελτίωση, απλώς προσθέτει ένα δεύτερο βήμα πάνω σε ένα σπασμένο θεμέλιο, και ορισμένες μορφές της εξακολουθούν να είναι ευάλωτες στο phishing. Η δυσάρεστη αλήθεια είναι ότι όσο η ταυτοποίηση εξαρτάται από έναν άνθρωπο που θυμάται και πληκτρολογεί ένα μυστικό το οποίο αποθηκεύει και μια μηχανή, το σύστημα θα παραμένει ευάλωτο.

Τι είναι πραγματικά ένα passkey

Ένα passkey αντικαθιστά το κοινό μυστικό με κάτι πολύ ισχυρότερο: κρυπτογραφία δημόσιου κλειδιού. Αντί για έναν κωδικό που γνωρίζουν και οι δύο πλευρές, ένα passkey είναι ένα ζεύγος μαθηματικά συνδεδεμένων κλειδιών. Όταν δημιουργείς ένα passkey για μια ιστοσελίδα, η συσκευή σου παράγει αυτό το ζεύγος. Το ένα κλειδί — το ιδιωτικό — δεν φεύγει ποτέ από τη συσκευή σου. Το άλλο — το δημόσιο — δίνεται στην ιστοσελίδα και αποθηκεύεται εκεί.

Η κομψότητα βρίσκεται στην ασυμμετρία. Το δημόσιο κλειδί, που είναι το μόνο που κρατά η ιστοσελίδα, είναι άχρηστο για έναν επιτιθέμενο· δεν μπορεί να χρησιμοποιηθεί για σύνδεση ούτε να αποκαλύψει το ιδιωτικό. Το ιδιωτικό κλειδί, που μπορεί να συνδεθεί, δεν φεύγει ποτέ από τη συσκευή σου και δεν μεταδίδεται πουθενά. Απλούστατα, δεν υπάρχει κοινό μυστικό για να κλαπεί. Όταν μια υπηρεσία που χρησιμοποιεί passkeys παραβιάζεται, οι επιτιθέμενοι φεύγουν με έναν σωρό δημόσια κλειδιά που δεν τους δίνουν τίποτα. Αυτή η αλλαγή εξαλείφει ολόκληρη την κατηγορία των παραβιάσεων βάσεων κωδικών.

Πώς γίνεται η σύνδεση

Στην πράξη, η σύνδεση με passkey είναι σχεδόν υπερβολικά απλή. Όταν πας να συνδεθείς, η ιστοσελίδα στέλνει στη συσκευή σου μια «πρόκληση» — ένα τυχαίο κομμάτι δεδομένων. Η συσκευή σου χρησιμοποιεί το ιδιωτικό κλειδί για να την υπογράψει, αποδεικνύοντας ότι το κατέχει, και στέλνει πίσω την υπογραφή. Η ιστοσελίδα την επαληθεύει με το δημόσιο κλειδί που έχει. Το ίδιο το ιδιωτικό κλειδί δεν αποκαλύπτεται ποτέ.

Το κρίσιμο είναι ότι αυτή η κρυπτογραφική εργασία ξεκλειδώνεται από κάτι τοπικό και βολικό: το βιομετρικό ή το PIN της συσκευής σου — ένα δαχτυλικό αποτύπωμα, μια σάρωση προσώπου, ο κωδικός οθόνης. Αυτός ο έλεγχος εξουσιοδοτεί τη συσκευή να χρησιμοποιήσει το ιδιωτικό κλειδί, αλλά τα βιομετρικά δεδομένα δεν φεύγουν ποτέ από τη συσκευή. Από τη δική σου σκοπιά, η σύνδεση δεν είναι τίποτα περισσότερο από ένα άγγιγμα ή μια ματιά στο τηλέφωνο. Πίσω από αυτή την απλή κίνηση, έχει γίνει μια στιβαρή κρυπτογραφική διαδικασία, χωρίς κανένα μυστικό να πληκτρολογηθεί, να μεταδοθεί ή να αποθηκευτεί εκεί όπου θα μπορούσε να κλαπεί.

Γιατί τα passkeys νικούν το phishing

Το σημαντικότερο πλεονέκτημα ασφαλείας των passkeys είναι κάτι που ο χρήστης δεν βλέπει ποτέ: είναι εγγενώς ανθεκτικά στο phishing, την επίθεση που νικά ακόμη και προσεκτικούς ανθρώπους. Το phishing λειτουργεί επειδή ο κωδικός είναι μεταφέρσιμος — αν μια ψεύτικη σελίδα σε πείσει να τον πληκτρολογήσεις, ο ίδιος κωδικός δουλεύει και στην πραγματική. Τα passkeys το σπάνε εντελώς, γιατί ένα passkey είναι κρυπτογραφικά δεμένο με τη συγκεκριμένη ιστοσελίδα για την οποία δημιουργήθηκε.

Όταν προσπαθείς να χρησιμοποιήσεις ένα passkey, η συσκευή σου ελέγχει τον ακριβή τομέα που κάνει το αίτημα. Αν μια απατηλή, πανομοιότυπη σελίδα ζητήσει από τη συσκευή σου να ταυτοποιηθεί, οι τομείς δεν ταιριάζουν και η συσκευή απλώς δεν θα παραγάγει υπογραφή. Δεν υπάρχει τίποτα να κάνεις λάθος, καμία κρίση για το αν μια σελίδα φαίνεται γνήσια. Η προστασία είναι αυτόματη και ενσωματωμένη στο πρωτόκολλο. Αντί να βασιζόμαστε στους ανθρώπους να εντοπίζουν τις απομιμήσεις — κάτι στο οποίο είμαστε αποδεδειγμένα κακοί — το σύστημα αρνείται εξαρχής να ξεγελαστεί.

Απώλεια συσκευής και συγχρονισμός

Ένας εύλογος φόβος είναι τι γίνεται αν χάσεις τη συσκευή που κρατά το ιδιωτικό κλειδί. Τα πρώτα συστήματα σκόνταψαν εδώ, αλλά η σύγχρονη προσέγγιση το λύνει μέσω συγχρονισμού. Τα passkeys που δημιουργείς στις συσκευές σου μπορούν να αντιγράφονται με ασφάλεια και να συγχρονίζονται σε όλο το οικοσύστημά σου μέσω του λογαριασμού της πλατφόρμας, κρυπτογραφημένα από άκρο σε άκρο. Χάνεις το τηλέφωνο, συνδέεσαι σε ένα καινούργιο και τα passkeys σε ακολουθούν.

Αυτός ο συγχρονισμός είναι που κάνει τα passkeys πρακτικά για τους απλούς ανθρώπους και όχι μόνο για τους λάτρεις της ασφάλειας. Μπορείς επίσης να χρησιμοποιήσεις ένα passkey αποθηκευμένο στο τηλέφωνό σου για να συνδεθείς σε έναν κοντινό υπολογιστή, με τις δύο συσκευές να επικοινωνούν με ασφάλεια για να επιβεβαιώσουν την εγγύτητα. Το αποτέλεσμα είναι μια εμπειρία που είναι συνήθως πιο βολική από τους κωδικούς — χωρίς πληκτρολόγηση, χωρίς επαναφορές — και δραματικά πιο ασφαλής. Το παλιό δίλημμα, όπου η καλύτερη ασφάλεια σήμαινε περισσότερη ταλαιπωρία, αντιστρέφεται.

Πώς μοιάζει η μετάβαση

Τα passkeys δεν φτάνουν όλα μαζί· εισάγονται σταδιακά στις υπηρεσίες που χρησιμοποιούμε καθημερινά, στηριγμένα σε ένα κοινό πρότυπο που ανέπτυξαν οι μεγάλες πλατφόρμες και οι κατασκευαστές προγραμμάτων περιήγησης. Αυτό το κοινό πρότυπο είναι ο λόγος που τα passkeys λειτουργούν σε διαφορετικές συσκευές και εταιρείες αντί να σε εγκλωβίζουν σε έναν προμηθευτή. Πολλές μεγάλες υπηρεσίες προσφέρουν ήδη passkeys ως επιλογή, και ένας αυξανόμενος αριθμός τα ενθαρρύνει ως προεπιλογή.

Για τους περισσότερους ανθρώπους, η λογική προσέγγιση είναι να υιοθετούν τα passkeys όπου προσφέρονται, ξεκινώντας από τους σημαντικότερους λογαριασμούς — email, τραπεζικά, τον λογαριασμό της πλατφόρμας που τα συνδέει όλα. Κατά τη μετάβαση, οι κωδικοί θα παραμένουν ως εναλλακτική, και αυτό είναι εντάξει. Η κατεύθυνση όμως είναι ξεκάθαρη: ο κωδικός υποβιβάζεται από την κύρια πόρτα σε ένα σκονισμένο εφεδρικό κλειδί, και τελικά πολλές υπηρεσίες θα τον εγκαταλείψουν εντελώς.

Συμπέρασμα

Τα passkeys αποτελούν την πιο σημαντική αλλαγή στον τρόπο που συνδεόμαστε από τον ίδιο τον κωδικό. Αντικαθιστώντας ένα κοινό, κλέψιμο μυστικό με κρυπτογραφία δημόσιου κλειδιού, εξαλείφουν τις παραβιάσεις βάσεων κωδικών, νικούν αυτόματα το phishing και — χάρη στα βιομετρικά και τον συγχρονισμό — το κάνουν όλο αυτό ενώ είναι ευκολότερα στη χρήση από ό,τι υπήρχε πριν. Η τεχνολογία είναι ώριμη, τυποποιημένη σε επίπεδο κλάδου και ήδη διαθέσιμη στις υπηρεσίες που μετράνε περισσότερο. Η εξηντάχρονη βασιλεία του κωδικού τελειώνει, και για μία φορά η αντικατάσταση δεν είναι απλώς διαφορετική αλλά ουσιαστικά, δομικά καλύτερη. Η έξυπνη κίνηση είναι να αρχίσετε να χρησιμοποιείτε passkeys από σήμερα.

Κοινοποίηση: f 𝕏