Passkeys เทคโนโลยีลบจุดอ่อนรหัสผ่าน สู่มาตรฐานใหม่ที่ย้ายข้อมูลข้ามแพลตฟอร์มได้

ในโลกดิจิทัลที่การใช้รหัสผ่านแบบเดิมเริ่มกลายเป็นจุดอ่อนสำคัญ Passkeys หรือกุญแจดิจิทัลที่ถูกพัฒนาโดย FIDO Alliance (สมาคมอุตสาหกรรมเทคโนโลยีที่มุ่งเน้นการสร้างมาตรฐานการยืนยันตัวตน) ได้ก้าวเข้ามาเป็นทางเลือกที่ทั้งใช้งานง่ายและมีความปลอดภัยสูงกว่าเดิม เพื่อเป้าหมายในการลดการพึ่งพารหัสผ่านที่ถูกเจาะข้อมูลได้ง่าย

ล่าสุดในงาน Authenticate Conference ณ เมือง Carlsbad รัฐแคลิฟอร์เนีย ได้มีการเปิดตัวโครงการสำคัญสองส่วนที่จะเปลี่ยนโฉมการใช้งาน Passkeys ให้เข้าถึงได้ง่ายขึ้นสำหรับทั้งองค์กรและผู้ใช้งานทั่วไป

ยกระดับความอิสระด้วยโปรโตคอล CXP

หนึ่งในความท้าทายที่ผู้ใช้ Passkeys กังวลมากที่สุดคือปัญหา Vendor Lock-in หรือการถูกผูกมัดกับผู้ให้บริการรายเดียว ซึ่งทำให้การย้ายข้อมูลข้ามระบบปฏิบัติการหรืออุปกรณ์ต่างยี่ห้อทำได้ยาก เพื่อแก้ปัญหานี้ FIDO Alliance จึงได้นำเสนอ Credential Exchange Protocol (CXP) ซึ่งเป็นข้อกำหนดทางเทคนิคใหม่ที่ช่วยให้ Passkeys สามารถเคลื่อนย้ายระหว่างระบบนิเวศดิจิทัลได้อย่างปลอดภัย

ความน่าสนใจของ CXP คือการได้รับความร่วมมือจากยักษ์ใหญ่ในวงการเทคโนโลยีที่ปกติจะเป็นคู่แข่งกัน ไม่ว่าจะเป็น Apple, Google, Microsoft, Samsung และ SK Telecom รวมถึงผู้ให้บริการจัดการรหัสผ่านชั้นนำอย่าง 1Password, Bitwarden, Dashlane, NordPass และ Enpass รวมถึง Okta ที่ร่วมกันพัฒนามาตรฐานนี้เพื่อให้ผู้ใช้มีอิสระในการเลือกใช้แพลตฟอร์มโดยไม่ต้องกังวลเรื่องความปลอดภัยในการโอนย้ายข้อมูล

แม้ว่าในปัจจุบันการซิงค์ Passkeys ผ่านผู้จัดการรหัสผ่านรายเดียวจะทำได้สะดวก แต่ CXP จะเข้ามาสร้างมาตรฐานกลางในการส่งต่อข้อมูลลับ ซึ่งในอนาคตอาจไม่ได้จำกัดอยู่แค่ Passkeys แต่ยังครอบคลุมไปถึงเอกสารสำคัญดิจิทัล เช่น หนังสือเดินทาง หรือใบขับขี่ดิจิทัลอีกด้วย

Image 6

Passkey Central ศูนย์รวมทรัพยากรเพื่อการปรับใช้ในระดับองค์กร

นอกเหนือจากด้านเทคนิค FIDO Alliance ยังได้เปิดตัว Passkey Central เว็บไซต์ที่ออกแบบมาเพื่อสนับสนุนนักพัฒนาและผู้ดูแลระบบโดยเฉพาะ โดยเป็นแหล่งรวมข้อมูลสำคัญ เช่น คู่มือการติดตั้ง, ตัวชี้วัดประสิทธิภาพ, แนวทางการออกแบบประสบการณ์ผู้ใช้ (UX), และเอกสารด้านการเข้าถึง (Accessibility)

เป้าหมายของ Passkey Central คือการช่วยให้ผู้เชี่ยวชาญด้านความปลอดภัยสามารถนำข้อมูลไปนำเสนอต่อผู้บริหารเพื่อขออนุมัติงบประมาณ และช่วยให้บริษัทขนาดกลางและเล็กที่ยังไม่ได้เริ่มต้นใช้งาน สามารถนำ Passkeys ไปปรับใช้ในระบบของตนได้อย่างมีประสิทธิภาพและรวดเร็ว

สรุปนวัตกรรมใหม่จาก FIDO Alliance เพื่อการเลิกใช้รหัสผ่าน
โครงการ วัตถุประสงค์หลัก กลุ่มเป้าหมาย
CXP (Credential Exchange Protocol) สร้างมาตรฐานการย้าย Passkeys ข้ามแพลตฟอร์ม ลดการผูกขาดโดยผู้ให้บริการรายเดียว ผู้ใช้งานทั่วไป และผู้พัฒนาซอฟต์แวร์
Passkey Central จัดเตรียมคู่มือ ข้อมูลทางสถิติ และทรัพยากรในการติดตั้งระบบ นักพัฒนา, ผู้ดูแลระบบ และผู้บริหารองค์กร

ข้อเท็จจริงสำคัญ

  • Passkeys พัฒนาโดย FIDO Alliance เพื่อเป็นทางเลือกที่ปลอดภัยกว่ารหัสผ่านแบบเดิม
  • CXP ช่วยแก้ปัญหาการย้ายข้อมูลระหว่างระบบปฏิบัติการที่เคยทำได้ยากหรือมีความเสี่ยง
  • ความร่วมมือระดับโลก: บริษัทเทคโนโลยีชั้นนำอย่าง Apple, Google และ Microsoft ร่วมกันพัฒนามาตรฐาน CXP
  • การขยายผล: มาตรฐาน CXP สามารถประยุกต์ใช้กับการโอนย้ายข้อมูลลับอื่นๆ เช่น พาสปอร์ตดิจิทัลในอนาคต
  • การสนับสนุน: Passkey Central ถูกสร้างมาเพื่อช่วยให้บริษัทขนาดเล็กถึงกลางเข้าถึงเทคโนโลยีนี้ได้ง่ายขึ้น

คำถามที่พบบ่อย

Passkeys แตกต่างจากรหัสผ่านอย่างไร?

Passkeys เป็นวิธีการยืนยันตัวตนที่ไม่ต้องใช้รหัสผ่าน โดยใช้กุญแจดิจิทัลที่เก็บไว้ในอุปกรณ์ ซึ่งมีความปลอดภัยสูงกว่าและป้องกันการโจมตีแบบ Phishing ได้ดีกว่าการใช้รหัสผ่านที่มนุษย์ตั้งขึ้น

CXP คืออะไรและสำคัญอย่างไร?

CXP หรือ Credential Exchange Protocol คือมาตรฐานที่ทำให้ผู้ใช้สามารถย้าย Passkeys จากระบบหนึ่งไปยังอีกระบบหนึ่งได้ (เช่น ย้ายจาก Android ไป iOS หรือข้ามผู้ให้บริการจัดการรหัสผ่าน) โดยไม่ทำให้ข้อมูลรั่วไหล

ทำไมต้องมี Passkey Central?

เพื่อให้องค์กรต่างๆ โดยเฉพาะบริษัทที่ยังไม่เคยใช้ Passkeys มีแหล่งข้อมูล คู่มือ และหลักฐานทางสถิติในการนำไปปรับใช้ในระบบของตนได้อย่างถูกต้องและรวดเร็ว

ในอนาคต CXP จะใช้ทำอะไรได้อีกบ้าง?

นอกเหนือจาก Passkeys แล้ว มาตรฐานนี้สามารถนำไปปรับใช้กับการแลกเปลี่ยนข้อมูลลับอื่นๆ ในรูปแบบดิจิทัล เช่น การโอนย้ายข้อมูลใบขับขี่ดิจิทัลหรือหนังสือเดินทางระหว่างระบบที่แตกต่างกัน