
你打開一個網站,在登錄欄中輸入用戶名和密碼,之后登錄。對絕大多數人來說,這已經是個根深蒂固的動作。

登錄這種常見操作
但同時每年似乎都有類似的機構發出一條類似的新聞:" 今年最常用密碼榜單,位列第一的依然是 123456" ——在 TOP10 中,永遠是這幾個簡單常見的組合名列前茅。

最常用密碼榜單永遠都是那幾個常客
數字化時代,人們從未如此需要密碼,它涉及衣食住行的方方面面,但又如此忽視它的重要性,總想用幾個簡單的數字就打發。
這種情況,行業內的廠商當然已經注意到,也做出了相應的動作。蘋果的 " 鑰匙串 " 功能已經廣為用戶熟悉,此前的全球開發者大會(WWDC)上,他們講解過 "iCloud 鑰匙串 ",讓用戶在 Safari 瀏覽器上通過生物識別方式填寫保存的密碼。

" 鑰匙串 " 是之前蘋果給出的解決方案
在 22 年的 WWDC 大會,蘋果將此技術進一步演進為 "Passkeys(通行密鑰)":無需復雜的組合密碼或驗證碼,用戶僅指紋或刷臉即可完成相應網站或 App 的登錄。

WWDC22 的 PassKeys
這是蘋果期待的無密碼技術,他們希望用戶的賬戶永遠安全,同時也希望(在理想狀態下)用戶永遠也不需要去記錄那些復雜的密碼。
無密碼技術背后,蘋果谷歌微軟等科技巨頭難得站在了一起。他們背后的則是一家名為 FIDO(Fast IDentity Online,線上快速身份驗證)技術聯盟。在今年 5 月 8 日 " 世界密碼日 " 上,幾家科技巨頭聯合表示,他們將在未來一年內開始推出基于 FIDO 標準的技術。
FIDO 的標準實際與和蘋果推行無密碼原理一致,只不過作為技術標準聯盟,它可以讓其他巨頭的標準統一起來。
在統一規范下,不同廠商之間的只需一套加密方法即可實現登錄。即 " 公鑰 + 私鑰 ",前者存在于網絡服務器上,在用戶登錄的過程中,服務器它會通過公鑰來發出一個 " 盤問 ",能回應的只有私鑰,公鑰收到回應后驗證無誤,登錄完成。這種互相驗證的方式避免了網站被攻擊后隱患,即便不法分子獲得成功,拿到的也只有公鑰。
而私鑰最明顯的存在方式,就是密碼,而蘋果用指紋或面部解鎖等方式取代它,作為更便捷的私鑰。
雖然承諾 " 一年之內 " 但蘋果的步伐明顯更快。22 年的 WWDC 大會上,蘋果已經公布一些信息和技術路線,iOS 16 和 macOS Ventura 更是成為了關鍵節點。

iOS 16,macOS Ventura 都將支持 Passeys
圍繞這 iOS 16,開發者已經開始著手準備,而對于用戶來說,他們在秋 iOS 更新系統的時候應該也可以直接用到此功能。
對比之前,這次改變最大的地方也是用戶最想看到的結果是跨平臺的特性。因為是標準協議,所以 Passeys 在蘋果自己生態中當然可以使用,但更重要的是它也可以跨平臺存在。可以預期的未來是 Phone 用戶,在 Windows 設備登錄,用自己的手機掃二維碼,之后通過 Touch ID 或 Face ID 就可以認證。

用蘋果手機在 Windows 平臺登錄
蘋果設備跟 Windows 貨 Android 設備對話,或許將是一種奇妙的體驗。
據我們了解,蘋果也在推進跟 FIDD 聯盟,以及其他合作伙伴,讓通行密鑰從一個平臺遷移到另外一個平臺;以及,在第三方應用上也可以使用。如果推行順利,未來用戶有無需記住密碼,只要驗證指紋或面容 ID 即可。
這是蘋果公司對密碼的研究。研究它如何存在,是為了思考如何讓它消失。就像他們的產品往往只談體驗而不過多解釋其實現原理,因為用戶不需要去記住這些,只要使用就好。
未來這些改進,也讓人對 iOS 和 macOS Ventura 等新系統有了更多期待。
原文地址:http://www.myzaker.com/article/62ea418b8e9f095ea24871fa