Google Passkeys นวัตกรรมล็อกอินไร้รหัสผ่าน ยกระดับความปลอดภัยขั้นสูงสุด

หมดยุคของการต้องจดจำรหัสผ่านที่ซับซ้อนหรือกังวลว่ารหัสจะถูกขโมย เมื่อ Google ประกาศเปิดตัว Passkeys ระบบการยืนยันตัวตนรูปแบบใหม่ที่ออกแบบมาเพื่อทดแทนการใช้ชื่อผู้ใช้และรหัสผ่านแบบเดิม โดยเปิดให้ผู้ใช้งานบัญชีส่วนตัวหลายพันล้านคนทั่วโลกสามารถเริ่มใช้งานได้แล้ววันนี้ เพื่อเปลี่ยนผ่านสู่ประสบการณ์การเข้าสู่ระบบที่ง่ายและปลอดภัยกว่าเดิม

ระบบเดิมที่ใช้รหัสผ่าน (Password-based authentication) ซึ่งเป็นมาตรฐานของโลกอินเทอร์เน็ตมานานหลายทศวรรษ มีจุดอ่อนร้ายแรงคือความเสี่ยงจากการถูกโจรกรรมรหัสผ่าน หรือการถูกหลอกลวงผ่าน Phishing (การสร้างหน้าเว็บปลอมเพื่อหลอกเอาข้อมูลส่วนตัว) ซึ่ง Passkeys ถูกสร้างขึ้นมาเพื่อแก้ปัญหานี้โดยเฉพาะ ด้วยการเปลี่ยนไปใช้กุญแจเข้ารหัสทางคณิตศาสตร์ (Cryptographic keys) ที่จัดเก็บไว้ในอุปกรณ์ของผู้ใช้แทน

ทำความรู้จักกับ Passkeys และการทำงาน

Passkeys คือเทคโนโลยีที่พัฒนาภายใต้ความร่วมมือของ FIDO Alliance ซึ่งเป็นสมาคมอุตสาหกรรมด้านมาตรฐานการยืนยันตัวตน โดยมีบริษัทยักษ์ใหญ่อย่าง Microsoft, Apple และ Google ร่วมกันวางโครงสร้างพื้นฐานเพื่อให้ใช้งานได้ครอบคลุมทุกระบบปฏิบัติการ

ผู้ใช้สามารถเข้าสู่ระบบได้ผ่านวิธีการยืนยันตัวตนทางชีวภาพ (Biometrics) เช่น การสแกนลายนิ้วมือ การสแกนใบหน้า หรือใช้รหัส PIN ของสมาร์ทโฟน รวมถึงการใช้อุปกรณ์ฮาร์ดแวร์ภายนอกอย่าง YubiKeys (อุปกรณ์กุญแจความปลอดภัยแบบ USB) ทำให้การล็อกอินมีความรวดเร็วและยากต่อการปลอมแปลง

สรุปความแตกต่างระหว่างรหัสผ่านแบบเดิมและ Passkeys
หัวข้อเปรียบเทียบ รหัสผ่านแบบเดิม (Passwords) Passkeys
วิธีการเข้าถึง พิมพ์ชื่อผู้ใช้และรหัสผ่าน สแกนนิ้ว, ใบหน้า หรือใช้ PIN
ความเสี่ยงต่อ Phishing สูง (ถูกหลอกให้กรอกรหัสได้) ต่ำมาก (ใช้กุญแจเข้ารหัสในเครื่อง)
การจดจำข้อมูล ผู้ใช้ต้องจำหรือใช้โปรแกรมช่วยจำ อุปกรณ์จัดการให้โดยอัตโนมัติ
ความสะดวก ต้องพิมพ์ข้อมูลซ้ำๆ แตะครั้งเดียวเพื่อยืนยันตัวตน

วิธีเริ่มต้นใช้งานและจัดการ Passkeys ในบัญชี Google

สำหรับผู้ที่ต้องการเปลี่ยนมาใช้ Passkeys สามารถทำได้โดยเข้าไปที่หน้าการตั้งค่าความปลอดภัยของบัญชี Google จากนั้นล็อกอินด้วยวิธีปกติ และเลือกเมนู “+ Create a passkey” บนอุปกรณ์ที่ต้องการใช้งาน

ความโดดเด่นของระบบนี้คือการรองรับการซิงค์ข้อมูลข้ามอุปกรณ์ผ่านบริการที่เข้ารหัสแบบ End-to-end เช่น Google Password Manager หรือ iCloud Keychain นอกจากนี้ยังสามารถสร้าง QR Code เพื่อเพิ่ม Passkeys ลงในอุปกรณ์เครื่องอื่นได้อีกด้วย

Image 7

ผู้ใช้สามารถตรวจสอบและยกเลิกสิทธิ์การเข้าถึงได้ที่ “Passkey Management Page” ซึ่งรวมถึงความสามารถในการสร้าง Passkey ไว้ในอุปกรณ์ของบุคคลที่ไว้วางใจเพื่อใช้เป็นทางเลือกในการกู้คืนบัญชี อย่างไรก็ตาม หากมีการสร้าง Passkey ไว้ในอุปกรณ์ที่ใช้ร่วมกับผู้อื่น ควรทำการยกเลิกสิทธิ์ทันทีหลังใช้งานเสร็จสิ้น

ก้าวสำคัญสู่มาตรฐานใหม่ของโลกดิจิทัล

การที่ Google นำ Passkeys มาใช้ในสเกลระดับโลกถือเป็นจุดเปลี่ยนสำคัญ เพราะจะช่วยให้ผู้บริโภคเกิดความคุ้นเคยและกระตุ้นให้บริษัทอื่นๆ เร่งนำเทคโนโลยีนี้มาใช้ตาม โดย Google ยืนยันว่าแม้จะเริ่มใช้ Passkeys แล้ว แต่ระบบรหัสผ่านแบบเดิมจะยังคงมีไว้ให้ใช้งานได้ตามปกติ เพื่อให้ผู้ใช้ค่อยๆ ปรับตัว

จากการทดสอบเบื้องต้นกับกลุ่มผู้ใช้จำนวนหนึ่ง พบว่าอัตราความสำเร็จในการเข้าสู่ระบบด้วย Passkeys นั้นสูงกว่าการใช้รหัสผ่านแบบเดิมอย่างเห็นได้ชัด แม้ว่าอาจจะมีข้อผิดพลาดทางเทคนิค (Bugs) อยู่บ้างในช่วงแรก แต่ Google มุ่งหวังที่จะปรับปรุงระบบให้สมบูรณ์ที่สุด เพื่อให้องค์กรขนาดเล็กสามารถนำไปปรับใช้ได้อย่างมั่นใจในอนาคต

ข้อเท็จจริงสำคัญ

  • Passkeys ใช้กุญแจเข้ารหัสในอุปกรณ์แทนการพิมพ์รหัสผ่าน เพื่อป้องกันการโจมตีแบบ Phishing
  • รองรับการยืนยันตัวตนผ่าน Biometrics (ลายนิ้วมือ/ใบหน้า), PIN หรืออุปกรณ์ Hardware Token
  • สามารถซิงค์ข้อมูลผ่าน Google Password Manager และ iCloud Keychain ได้
  • ผู้ใช้ยังคงสามารถใช้รหัสผ่านแบบเดิมควบคู่ไปกับ Passkeys ได้
  • ได้รับการสนับสนุนจากยักษ์ใหญ่ไอทีอย่าง Google, Apple และ Microsoft ภายใต้มาตรฐาน FIDO

คำถามที่พบบ่อย

Passkeys ปลอดภัยกว่ารหัสผ่านอย่างไร?

Passkeys ปลอดภัยกว่าเพราะไม่ต้องมีการส่งรหัสผ่านผ่านเครือข่าย ซึ่งช่วยลดความเสี่ยงจากการถูกดักจับข้อมูลหรือการถูกหลอกให้กรอกรหัสในเว็บไซต์ปลอม เนื่องจากระบบใช้การจับคู่กุญแจเข้ารหัสระหว่างอุปกรณ์และเซิร์ฟเวอร์โดยตรง

ถ้าโทรศัพท์หาย จะเข้าบัญชีได้อย่างไร?

คุณสามารถซิงค์ Passkeys ไว้กับบริการคลาวด์ที่เข้ารหัส หรือสร้าง Passkey สำรองไว้ในอุปกรณ์ของคนที่ไว้วางใจ รวมถึงยังสามารถใช้รหัสผ่านแบบเดิมในการเข้าสู่ระบบเพื่อจัดการกุญแจใหม่ได้

ต้องใช้อุปกรณ์รุ่นใหม่ล่าสุดเท่านั้นหรือไม่?

Google ออกแบบมาให้รองรับอุปกรณ์ที่หลากหลายที่สุดเท่าที่จะเป็นไปได้ โดยครอบคลุมทั้ง Android และ iOS เพื่อให้การใช้งานเป็นสากลเหมือนกับรหัสผ่านแบบเดิม

การตั้งค่า Passkeys ยุ่งยากหรือไม่?

ไม่ยุ่งยาก ผู้ใช้เพียงเข้าไปที่หน้าการจัดการบัญชี Google และกดสร้าง Passkey บนอุปกรณ์ที่ใช้งานอยู่ ระบบจะใช้การยืนยันตัวตนที่มีอยู่ในเครื่อง (เช่น สแกนนิ้ว) เพื่อสร้างกุญแจทันที

Passkeys จะมาแทนที่รหัสผ่านทั้งหมดเลยหรือไม่?

เป้าหมายสูงสุดของ FIDO Alliance และ Google คือการทำให้รหัสผ่านกลายเป็นสิ่งล้าสมัย แต่ในระยะเปลี่ยนผ่านนี้ รหัสผ่านจะยังคงถูกเก็บไว้เป็นทางเลือกสำรองจนกว่าผู้ใช้ส่วนใหญ่จะเปลี่ยนมาใช้ Passkeys อย่างเต็มตัว