Google Passkeys เปลี่ยนการล็อกอินให้ปลอดภัยยิ่งขึ้นด้วยระบบไร้รหัสผ่าน
หมดยุคของการต้องจดจำรหัสผ่านที่ซับซ้อนหรือกังวลว่ารหัสจะถูกขโมย เมื่อ Google ตัดสินใจยกระดับความปลอดภัยให้ผู้ใช้งานหลายพันล้านคน โดยการผลักดันให้ Passkeys หรือระบบกุญแจดิจิทัล กลายเป็นค่าเริ่มต้นในการเข้าสู่ระบบสำหรับบัญชีส่วนตัวทั้งหมด
สำหรับผู้ใช้งานทั่วไป เมื่อเข้าสู่ระบบบัญชี Google คุณจะพบกับการแจ้งเตือนให้สร้าง Passkey เพื่อใช้แทนการกรอกอีเมลและรหัสผ่านแบบเดิม โดย Google จะเปิดใช้งานตัวเลือก "ข้ามรหัสผ่านเมื่อเป็นไปได้" (skip password when possible) ในการตั้งค่าบัญชีโดยอัตโนมัติ อย่างไรก็ตาม ผู้ที่ยังไม่พร้อมเปลี่ยนผ่านสามารถเลือกปิดการตั้งค่านี้เพื่อใช้งานรหัสผ่านต่อไปได้
ทำไม Passkeys ถึงดีกว่ารหัสผ่านแบบเดิม?
ระบบการยืนยันตัวตนด้วยรหัสผ่านที่ใช้กันอย่างแพร่หลายในปัจจุบันมีจุดอ่อนร้ายแรง คือสามารถถูกคาดเดาหรือถูกโจรกรรมได้ง่าย นอกจากนี้ ด้วยจำนวนบัญชีออนไลน์ที่เพิ่มขึ้น ผู้ใช้ส่วนใหญ่มักใช้รหัสผ่านชุดเดียวกันในหลายเว็บไซต์ ซึ่งหากแฮกเกอร์เข้าถึงรหัสได้เพียงชุดเดียว ก็จะสามารถปลดล็อกบัญชีอื่นๆ ทั้งหมดได้ทันที
Passkeys ถูกออกแบบมาเพื่อแก้ปัญหานี้โดยเฉพาะ โดยเปลี่ยนจากการใช้ตัวอักษรที่จำได้ มาเป็นการใช้ Cryptographic keys (กุญแจเข้ารหัสทางคณิตศาสตร์) ที่ถูกจัดเก็บไว้ในอุปกรณ์ของผู้ใช้เอง ซึ่งช่วยลดความเสี่ยงจากการถูกโจมตีแบบ Phishing (การหลอกลวงเพื่อขอข้อมูลส่วนตัว) ได้อย่างมีประสิทธิภาพ

การขยายตัวของเทคโนโลยีไร้รหัสผ่านในระดับสากล
แม้ Google จะไม่ได้เปิดเผยตัวเลขผู้ใช้งานที่ชัดเจน แต่ระบุว่าได้รับผลตอบรับที่ดีเยี่ยมจากการนำ Passkeys ไปใช้ในบริการยอดนิยมอย่าง YouTube, Search และ Maps นอกจากนี้ ยักษ์ใหญ่ด้านเทคโนโลยีอย่าง Apple และ Microsoft ก็ให้การสนับสนุนระบบนี้เช่นกัน รวมถึงแพลตฟอร์มอย่าง Uber และ eBay ที่เริ่มนำมาใช้แล้ว และกำลังจะขยายไปยัง WhatsApp ในเร็วๆ นี้
Christiaan Brand ผู้จัดการผลิตภัณฑ์กลุ่มอัตลักษณ์และความปลอดภัยของ Google เปิดเผยว่า เป้าหมายในการสร้างโลกที่ไร้รหัสผ่าน (Passwordless) เป็นสิ่งที่บริษัทตั้งเป้าไว้กว่า 10 ปีที่แล้ว และการทำให้ Passkeys เป็นค่าเริ่มต้นคือก้าวสำคัญที่จะทำให้รหัสผ่านกลายเป็นสิ่งล้าสมัยในที่สุด
| หัวข้อเปรียบเทียบ | รหัสผ่าน (Passwords) | Passkeys |
|---|---|---|
| วิธีการทำงาน | ใช้ตัวอักษร/ตัวเลขที่ผู้ใช้จำได้ | ใช้กุญแจเข้ารหัสในอุปกรณ์ |
| ความเสี่ยง | ถูกเดา, ถูกขโมย, ถูก Phishing ได้ง่าย | ป้องกันการ Phishing ได้สูงมาก |
| ความสะดวก | ต้องจดจำหรือใช้โปรแกรมช่วยจำ | ล็อกอินผ่านอุปกรณ์ได้ทันที |
| การนำไปใช้ | เป็นมาตรฐานดั้งเดิมทั่วโลก | กำลังกลายเป็นมาตรฐานใหม่ (Google, Apple, Microsoft) |
ข้อเท็จจริงสำคัญ
- Google กำหนดให้ Passkeys เป็นค่าเริ่มต้นในการล็อกอินสำหรับบัญชีส่วนตัว
- Passkeys ใช้กุญแจเข้ารหัสที่เก็บในอุปกรณ์ แทนการใช้รหัสผ่านที่ต้องจดจำ
- ช่วยลดความเสี่ยงจากการถูกโจมตีแบบ Phishing และการใช้รหัสผ่านซ้ำในหลายบัญชี
- บริษัทชั้นนำอย่าง Apple, Microsoft, Uber, eBay และ WhatsApp (เร็วๆ นี้) รองรับระบบนี้
- ผู้ใช้ยังสามารถเลือกปิดฟีเจอร์นี้เพื่อกลับไปใช้รหัสผ่านแบบเดิมได้
คำถามที่พบบ่อย
Passkeys คืออะไร?
คือระบบการยืนยันตัวตนรูปแบบใหม่ที่ใช้กุญแจดิจิทัล (Cryptographic keys) ซึ่งเก็บไว้ในอุปกรณ์ของคุณ แทนการใช้รหัสผ่านที่เป็นตัวอักษร ทำให้การเข้าสู่ระบบปลอดภัยและรวดเร็วยิ่งขึ้น
ถ้าฉันไม่ต้องการใช้ Passkeys ต้องทำอย่างไร?
คุณสามารถเข้าไปที่การตั้งค่าบัญชี Google และปิดตัวเลือก "ข้ามรหัสผ่านเมื่อเป็นไปได้" (skip password when possible) เพื่อใช้งานรหัสผ่านแบบเดิมต่อไปได้
Passkeys ปลอดภัยกว่ารหัสผ่านอย่างไร?
เนื่องจากไม่มีรหัสผ่านให้ถูกขโมยหรือเดา และระบบจะทำงานร่วมกับอุปกรณ์ที่เชื่อถือได้เท่านั้น จึงช่วยป้องกันการโจมตีแบบ Phishing ที่หลอกให้ผู้ใช้กรอกรหัสผ่านในหน้าเว็บปลอมได้
มีบริการอื่นนอกจาก Google ที่ใช้ Passkeys หรือไม่?
มีหลายบริการที่รองรับแล้ว เช่น Apple, Microsoft, Uber และ eBay รวมถึงแอปพลิเคชัน WhatsApp ที่กำลังจะนำระบบนี้มาใช้ในอนาคตอันใกล้



