X(推特)今日通过官方安全网页宣布,面向全球范围内的 iOS 用户推出通行密钥(Passkey)登录功能。
通行密钥是一种数字认证凭证,用于网站或应用程序的身份验证。它受到万维网联盟和 FIDO 联盟的支持,是一种无需密码的验证方法。
通行密钥通常由操作系统或浏览器保存,并可通过云在同一生态系统中的不同设备间同步。它们也可以只存在于单一的、如物理安全钥匙等物理设备中。
通行密钥比密码更加安全,因为它是由用户自己的设备为每个账户单独生成的,因而使密码不易遭遇网络钓鱼攻击和未经授权的访问。一旦在设备上注册了 Passkey,用户就可以通过选择 Passkey 来登录账户,而无需输入传统密码。因此,通行密钥也比传统的身份验证方法更为方便,且更能抵抗钓鱼式攻击。
以下为密钥(Passkey)启用步骤:
在 iPhone / iPad 上启动 X 应用程序 。
点击左上角的个人照片进入自己的账户 。
选择“设置和支持”,然后选择“设置和隐私”。
点击“安全和账户访问”。
选择“安全性”。
启用“Passkey”切换开关,并用当前的 X 密码确认即可。