時間:2024-03-22 12:28:36 作者:泰龍 瀏覽量:57
Proton 旗下的密碼管理器 Proton Pass 今天開始支持 Passkey 即通行密鑰,用戶可以使用通行密鑰替代傳統(tǒng)的賬戶密碼,這可以大幅度提高安全性。
通行密鑰的工作原理是這樣的:創(chuàng)建賬戶時生成一對加密的密鑰,一個公共一個私有,其中私鑰存儲在設(shè)備或密碼管理器中,登錄時需要使用私鑰進行驗證,驗證通過即代表是用戶本人。
放棄傳統(tǒng)密碼有助于提高安全性,用戶無需記憶密碼、也不會在不同的網(wǎng)站使用相同的密碼,這可以降低撞庫帶來的風險。
Proton Pass 與其他密碼管理器和設(shè)備相比,提供了通行密鑰共享和導出功能,用戶可以將通行密鑰共享給其他人、也可以導出密鑰,Proton 認為這是選擇的自由,提高便利性和互操作性。
不過在這里藍點網(wǎng)也要提醒各位,通行密鑰相當于密碼,如果你不慎泄露通行密鑰,那必須到對應(yīng)的網(wǎng)站撤銷密鑰并重新生成,相當于修改密碼。
Proton Pass 還表示通行密鑰的實現(xiàn)是完全開源的,基于 FIDO 標準進行開發(fā),所有數(shù)據(jù)都通過端到端加密進行保護,無論是密鑰還是元數(shù)據(jù)都不會被其他人看到 (這里實際上也是在諷刺 LastPass,該密碼管理器此前明文保存用戶的元數(shù)據(jù),例如某個網(wǎng)站的 URL 地址)。