Kako funkcioniše Passkey?
Passkey koristi takozvanu
kriptografiju javnog ključa (public-key cryptography):
- Javni ključ (Public Key): Prilikom kreiranja naloga, sajt ili aplikacija dobija javni ključ koji nije tajan.
- Privatni ključ (Private Key): Vaš uređaj (telefon, računar) kreira i bezbedno čuva privatni ključ koji nikada ne napušta uređaj i nikome se ne otkriva.
- Povezivanje: Kada želite da se prijavite, sajt šalje izazov vašem uređaju. Vi potvrdite svoj identitet otiskom prsta ili licem, uređaj potpiše taj izazov privatnim ključem i šalje ga nazad sajtu koji potvrđuje prijavu pomoću javnog ključa.
Glavne prednosti
- Otpornost na fišing (Phishing): Pošto se passkey vezuje direktno za tačan domen (npr. google.com), lažni sajtovi ne mogu da presretnu ili iznude vaše podatke. Vaš uređaj jednostavno odbija da potpiše prijavu za pogrešan sajt.
- Nema pamćenja lozinki: Ne morate da smišljate složene šifre niti da ih zapisujete.
- Sigurnost baze podataka: Ako hakeri upadnu na sajt na koji ste prijavljeni, mogu ukrasti samo javne ključeve, koji su im potpuno beskorisni bez vašeg privatnog ključa na uređaju.
- Sinhronizacija: Passkey ključevi se bezbedno sinhronizuju kroz oblak (npr. Apple iCloud Keychain, Google Password Manager, Dashlane, 1Password), tako da ih možete koristiti na svim svojim uređajima.
Kako se koristi u praksi?
- Kreiranje: Kada se registrujete na sajt koji podržava passkey, sajt će vas pitati: "Da li želite da kreirate passkey?" Kliknete na Da/Nastavi i skenirate otisak prsta ili lice.
- Prijava: Sledeći put kada dođete na taj sajt, kliknete na dugme za prijavu, uređaj vam zatraži biometriju, i ulogovani ste za sekundu.