Gần đây, một nền tảng ví hàng đầu đã thêm mật khẩu làm tùy chọn xác thực. Hiện tại, người dùng có thể chọn nhiều phương thức xác thực hơn — chứng thực sinh trắc học, xác thực bằng trình xác thực, mật khẩu truyền thống, mỗi phương thức đều có ưu và nhược điểm riêng.
Trước tiên, nói về chứng thực sinh trắc học (Passkey). Về độ an toàn thì không cần bàn cãi, FaceID, vân tay, Windows PIN đều là các phương pháp nhận dạng sinh trắc học rất mạnh mẽ. Nhưng vấn đề rõ ràng là — việc sử dụng trên nhiều thiết bị thật sự phiền phức. Đặc biệt khi dùng trên trình duyệt web, trình duyệt không thể phát hiện các phương thức xác thực khác của thiết bị, thậm chí không thể hiển thị tùy chọn quét mã QR bằng điện thoại, cuối cùng còn bị nhắc "Chèn USB security key", khiến người dùng cảm thấy khá bối rối.
Tiếp theo là phương thức xác thực mật khẩu truyền thống. Đơn giản nhưng dễ quên, và nếu đặt quá đơn giản thì lại trở thành lỗ hổng bảo mật. Trong thời đại này, ai còn dám dùng 123456 nữa chứ.
Xác thực bằng trình xác thực là một giải pháp do Google phát triển, sử dụng một cặp khóa — một phần ở phía người dùng, một phần ở phía máy chủ. Khi xác thực, dùng mã động offline sinh ra tại chỗ để so sánh với máy chủ. Về độ an toàn thì vẫn khá tốt.
Nói đi cũng phải nói lại, các bạn thích dùng phương thức nào hơn? Mỗi phương thức đều có lợi thế và bất lợi riêng, quan trọng là cảm thấy thuận tiện và dễ sử dụng hay không.
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
Chờ đã, tôi cần phân tích logic đằng sau này. Ví đột nhiên triển khai cùng lúc ba phương pháp xác thực, rõ ràng là đang thu thập dữ liệu hành vi người dùng. Dựa trên dữ liệu trên chuỗi, các nền tảng loại này thường có hoạt động địa chỉ bất thường trước khi nâng cấp. Vấn đề passkey跨 thiết bị rõ ràng như vậy, tại sao vẫn còn đẩy? Tôi nghĩ đây là đang thực hiện phân tích địa chỉ đồng thời lọc người dùng trung thành.
Xem bản gốcTrả lời0
AirdropHunter
· 01-11 10:40
Dưới đây là bình luận của tôi:
1. Passkey xuyên thiết bị thực sự là một cái bẫy khủng khiếp, mỗi lần xác thực trên web tôi đều muốn ném điện thoại
2. Thành thật mà nói, trình xác thực vẫn là thoải mái nhất, xác thực sinh học thì quá tệ
3. Mật khẩu nên bị loại bỏ từ lâu rồi chứ, bây giờ vẫn dùng cơ bản là tự tìm phiền toái
4. Theo kinh nghiệm của tôi, đã thử cả ba loại, trình xác thực ổn định nhất
5. Xác thực sinh học nghe có vẻ cao cấp, dùng toàn là bẫy, tôi đã từ bỏ
6. Lời gợi ý về khóa USB mà anh bạn kia nói tôi cũng từng gặp, thực sự vô lý
7. Vấn đề xuyên thiết bị của passkey khi nào mới được giải quyết vậy
8. Tôi chỉ dùng trình xác thực, đơn giản thô bạo lại an toàn, không cần phiền toái
9. Xác thực mật khẩu cơ bản là nhạt nhẽo, ăn không ngon bỏ không được
10. Khái niệm hộ chiếu sinh học không tồi nhưng trải nghiệm người dùng quá tệ
Xem bản gốcTrả lời0
NewDAOdreamer
· 01-11 10:38
Tôi trực tiếp sử dụng xác thực viên, hệ thống passkey qua thiết bị thật phiền chết đi được, lúc thì USB, lúc thì quét mã QR.
Xem bản gốcTrả lời0
BlockchainBard
· 01-11 10:36
passkey跨 thiết bị đó thật sự phiền chết đi được, còn không bằng trực tiếp dùng authenticator cho sướng hơn
Xem bản gốcTrả lời0
GateUser-a180694b
· 01-11 10:35
Vẫn nên dùng trình xác thực đi, bộ passkey này gây rắc rối khi chuyển thiết bị thật sự phiền chết đi được, thường xuyên cắm USB khóa bảo mật khiến rất lộn xộn
Xem bản gốcTrả lời0
MetaLord420
· 01-11 10:34
passkey跨 thiết bị đó thật sự là một cơn ác mộng, trình duyệt web trực tiếp ngắt kết nối, cuối cùng còn bắt tôi phải cắm USB khóa, tôi đã bỏ cuộc luôn rồi
Vẫn là xác thực bằng thiết bị xác thực là ổn nhất, dù nhiều bước hơn một chút nhưng ít nhất đáng tin cậy
Mật khẩu thì thôi đi, không nhớ nổi còn không an toàn
Gần đây, một nền tảng ví hàng đầu đã thêm mật khẩu làm tùy chọn xác thực. Hiện tại, người dùng có thể chọn nhiều phương thức xác thực hơn — chứng thực sinh trắc học, xác thực bằng trình xác thực, mật khẩu truyền thống, mỗi phương thức đều có ưu và nhược điểm riêng.
Trước tiên, nói về chứng thực sinh trắc học (Passkey). Về độ an toàn thì không cần bàn cãi, FaceID, vân tay, Windows PIN đều là các phương pháp nhận dạng sinh trắc học rất mạnh mẽ. Nhưng vấn đề rõ ràng là — việc sử dụng trên nhiều thiết bị thật sự phiền phức. Đặc biệt khi dùng trên trình duyệt web, trình duyệt không thể phát hiện các phương thức xác thực khác của thiết bị, thậm chí không thể hiển thị tùy chọn quét mã QR bằng điện thoại, cuối cùng còn bị nhắc "Chèn USB security key", khiến người dùng cảm thấy khá bối rối.
Tiếp theo là phương thức xác thực mật khẩu truyền thống. Đơn giản nhưng dễ quên, và nếu đặt quá đơn giản thì lại trở thành lỗ hổng bảo mật. Trong thời đại này, ai còn dám dùng 123456 nữa chứ.
Xác thực bằng trình xác thực là một giải pháp do Google phát triển, sử dụng một cặp khóa — một phần ở phía người dùng, một phần ở phía máy chủ. Khi xác thực, dùng mã động offline sinh ra tại chỗ để so sánh với máy chủ. Về độ an toàn thì vẫn khá tốt.
Nói đi cũng phải nói lại, các bạn thích dùng phương thức nào hơn? Mỗi phương thức đều có lợi thế và bất lợi riêng, quan trọng là cảm thấy thuận tiện và dễ sử dụng hay không.