科技

Passkeys 的 4 大不足之處 暫時仍未能取代傳統驗證方式

流動日報
更新於 01月09日11:34 • 發布於 01月02日12:29 • NewMobileLife

Passkeys 作為替代傳統密碼的創新技術,因其高度安全性和反釣魚能力,一度被視為顛覆現代身份驗證的解決方案。近日,科技網站Arstechnica的一篇文章指出 Passkeys 的問題。這項技術暴露出諸多不足,包括平台間體驗的不一致性、標準化的缺失、操作流程的複雜性,以及用戶透明度的不足。雖然業界對 Passkeys 的支持日益廣泛,但這些問題讓它暫時無法取代傳統驗證方式,對普及化帶來不小挑戰。

1. 平台間不一致的用戶體驗

廣告(請繼續閱讀本文)

Passkeys 本應是更安全、更方便的驗證方法,但目前的實施導致不同平台間用戶體驗不一致。例如,在 Windows 和 iOS 上使用 Passkeys 登入 PayPal,操作流程完全不同;若使用 Firefox,PayPal 則完全不支援。此外,同一帳號在不同瀏覽器間的使用流程差異,也讓用戶感到混亂。

2. 缺乏互通性與標準化

廣告(請繼續閱讀本文)

即使 Passkeys 基於 FIDO2 和 WebAuthn 規範,但許多網站和應用仍無法實現標準化。例如,當用戶在 LinkedIn 上建立一組 Passkey 時,該 Passkey 被標示為僅適用於創建它的瀏覽器和作業系統,導致用戶難以追蹤與管理這些憑證。

3. 強制引導與選項隱藏

一些平台在用戶選擇 Passkeys 或其他憑證時,強制引導其使用特定供應商的解決方案。例如,在 macOS 上使用 WebAuthn.io,若用戶希望註冊實體安全密鑰,系統會優先推薦建立 Passkey 並同步至 iCloud,甚至需要經過多層選單才能找到安全密鑰的選項。

廣告(請繼續閱讀本文)

4. 缺乏透明的操作流程

在某些情況下,用戶無法清楚了解 Passkeys 的工作方式。例如,當在 Firefox for Android 上登入 LinkedIn 時,出現的提示來自 Google,但該提示的內容並未明確說明其功能或選擇背後的意圖,容易讓用戶陷入混亂。

總結

Passkeys 雖然在安全性上優於傳統密碼,但現階段的實現仍面臨多重挑戰,特別是在用戶體驗和生態系統互通性方面。要讓這項技術真正普及,開發者和平台需要進一步簡化操作流程並加強標準化,使其符合「方便即安全」的理念。

NewMobileLife 網站:https://www.newmobilelife.com
Facebook:https://www.facebook.com/jetsoiphone

查看原始文章

更多 科技 相關文章

蘋果撤除英國市場iCloud完整加密功能
VOCO News
Grok 登陸 App Store 香港用戶無須 VPN 即可使用
流動日報
Bybit 遭駭 14 億美元 加密貨幣產業史上最大竊案
VOCO News
電動飛行車時代來臨 美企首次公開測試成功
VOCO News
短訊詐騙|#號開頭都可以做假 一文教你iPhone/Android 機可以點預防
am730
Apple 停止英國 iCloud 端到端加密服務 反制政府監控要求
流動日報
「漫威爭鋒」S1.5「永夜降臨」後半即將開始!霹靂火&石頭人上綫
Saiga NAK
iOS 18.4 Beta 1 登場 Apple Intelligence 首度支援中文但只限簡體
流動日報
黃仁勳:DeepSeek崛起對輝達是好事
VOCO News
根據世界著名科幻小說“沙丘”改編的開放世界生存遊戲「沙丘:覺醒」將於5月20日上市
Saiga NAK
iOS 18.4 引入重要通知優先顯示功能
流動日報
Marshall新品來襲!必入手經典耳機系列MINOR IV、音箱系列EMBERTON III限定配色
men’s Reads
Apple Intelligence 4月支援更多語言 僅提供簡體中文
am730
OpenAI 擴展 AI 助理 Operator 服務至多國 ChatGPT Pro 用戶
流動日報
iPhone 16e Geekbench 跑分曝光 GPU 表現較 iPhone 16 略低
流動日報
「魔法氣泡Quest Cafe2025」原宿到3月11日舉辦中!也有店內活動與遊戲內活動
Saiga NAK
HUAWEI Mate XT三摺屏技術揭秘 拆解摺機精細部件
am730
macOS 15.4 及 iPadOS 18.4 引進新版 Mail App 介面
流動日報
Apple Intelligence 4 月登陸 Vision Pro
流動日報