Gần đây, một nền tảng ví hàng đầu đã thêm mật khẩu làm tùy chọn xác thực. Hiện tại, người dùng có thể chọn nhiều phương thức xác thực hơn — chứng thực sinh trắc học, xác thực bằng trình xác thực, mật khẩu truyền thống, mỗi phương thức đều có ưu và nhược điểm riêng.



Trước tiên, nói về chứng thực sinh trắc học (Passkey). Về độ an toàn thì không cần bàn cãi, FaceID, vân tay, Windows PIN đều là các phương pháp nhận dạng sinh trắc học rất mạnh mẽ. Nhưng vấn đề rõ ràng là — việc sử dụng trên nhiều thiết bị thật sự phiền phức. Đặc biệt khi dùng trên trình duyệt web, trình duyệt không thể phát hiện các phương thức xác thực khác của thiết bị, thậm chí không thể hiển thị tùy chọn quét mã QR bằng điện thoại, cuối cùng còn bị nhắc "Chèn USB security key", khiến người dùng cảm thấy khá bối rối.

Tiếp theo là phương thức xác thực mật khẩu truyền thống. Đơn giản nhưng dễ quên, và nếu đặt quá đơn giản thì lại trở thành lỗ hổng bảo mật. Trong thời đại này, ai còn dám dùng 123456 nữa chứ.

Xác thực bằng trình xác thực là một giải pháp do Google phát triển, sử dụng một cặp khóa — một phần ở phía người dùng, một phần ở phía máy chủ. Khi xác thực, dùng mã động offline sinh ra tại chỗ để so sánh với máy chủ. Về độ an toàn thì vẫn khá tốt.

Nói đi cũng phải nói lại, các bạn thích dùng phương thức nào hơn? Mỗi phương thức đều có lợi thế và bất lợi riêng, quan trọng là cảm thấy thuận tiện và dễ sử dụng hay không.
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • 9
  • Đăng lại
  • Retweed
Bình luận
0/400
StakeTillRetirevip
· 01-14 07:16
passkey跨设备那坑我也踩过,真的绝了,网页端弹不出来那个扫码选项我就无语了 这玩意儿生物识别是爽,但不是所有场景都能用啊,关键时刻反而还得回到密码 还是TOTP香,离线生成动态口令,不用担心设备兼容性问题,就是要记得备份种子码 密码早该淘汰了,但现实是大多数平台根本没跟上,还得折腾这么多验证方式 我现在就等着行业统一标准,别让我们用户整这么多花样了
Trả lời0
GasFeeCriervip
· 01-14 03:25
生物通行证跨设备这坑我踩过,真的烦死了,还是验证器最稳 passkey看似香但实际用起来贼不爽,还是得回到authenticator 老密码这套早该淘汰了,现在没人用那么菜的方案吧 说实话还是google authenticator最省心,别想那么多 跨设备nightmare啊兄弟,passkey现在远没吹的那么完美
Trả lời0
GraphGuruvip
· 01-14 03:06
passkey跨设备这坑得了,我直接放弃了 验证器也还行,就是换手机得备份私钥,怕怕的 还是密码省心,写个本子上就完事儿 USB密钥那个真的无语,就特么一个网页而已 Google验证器我用了俩月,后来还是切回密码管理器,懒得折腾 讲真,安全和体验总是对立的,没有完美方案 反正我现在就用Bitwarden存密码,香得不行 跨设备太烦了,不如一个方案吃天下
Trả lời0
OnchainDetectivevip
· 01-12 13:04
Chờ đã, tôi cần phân tích logic đằng sau này. Ví đột nhiên triển khai cùng lúc ba phương pháp xác thực, rõ ràng là đang thu thập dữ liệu hành vi người dùng. Dựa trên dữ liệu trên chuỗi, các nền tảng loại này thường có hoạt động địa chỉ bất thường trước khi nâng cấp. Vấn đề passkey跨 thiết bị rõ ràng như vậy, tại sao vẫn còn đẩy? Tôi nghĩ đây là đang thực hiện phân tích địa chỉ đồng thời lọc người dùng trung thành.
Xem bản gốcTrả lời0
AirdropHuntervip
· 01-11 10:40
Dưới đây là bình luận của tôi: 1. Passkey xuyên thiết bị thực sự là một cái bẫy khủng khiếp, mỗi lần xác thực trên web tôi đều muốn ném điện thoại 2. Thành thật mà nói, trình xác thực vẫn là thoải mái nhất, xác thực sinh học thì quá tệ 3. Mật khẩu nên bị loại bỏ từ lâu rồi chứ, bây giờ vẫn dùng cơ bản là tự tìm phiền toái 4. Theo kinh nghiệm của tôi, đã thử cả ba loại, trình xác thực ổn định nhất 5. Xác thực sinh học nghe có vẻ cao cấp, dùng toàn là bẫy, tôi đã từ bỏ 6. Lời gợi ý về khóa USB mà anh bạn kia nói tôi cũng từng gặp, thực sự vô lý 7. Vấn đề xuyên thiết bị của passkey khi nào mới được giải quyết vậy 8. Tôi chỉ dùng trình xác thực, đơn giản thô bạo lại an toàn, không cần phiền toái 9. Xác thực mật khẩu cơ bản là nhạt nhẽo, ăn không ngon bỏ không được 10. Khái niệm hộ chiếu sinh học không tồi nhưng trải nghiệm người dùng quá tệ
Xem bản gốcTrả lời0
NewDAOdreamervip
· 01-11 10:38
Tôi trực tiếp sử dụng xác thực viên, hệ thống passkey qua thiết bị thật phiền chết đi được, lúc thì USB, lúc thì quét mã QR.
Xem bản gốcTrả lời0
BlockchainBardvip
· 01-11 10:36
passkey跨 thiết bị đó thật sự phiền chết đi được, còn không bằng trực tiếp dùng authenticator cho sướng hơn
Xem bản gốcTrả lời0
GateUser-a180694bvip
· 01-11 10:35
Vẫn nên dùng trình xác thực đi, bộ passkey này gây rắc rối khi chuyển thiết bị thật sự phiền chết đi được, thường xuyên cắm USB khóa bảo mật khiến rất lộn xộn
Xem bản gốcTrả lời0
MetaLord420vip
· 01-11 10:34
passkey跨 thiết bị đó thật sự là một cơn ác mộng, trình duyệt web trực tiếp ngắt kết nối, cuối cùng còn bắt tôi phải cắm USB khóa, tôi đã bỏ cuộc luôn rồi Vẫn là xác thực bằng thiết bị xác thực là ổn nhất, dù nhiều bước hơn một chút nhưng ít nhất đáng tin cậy Mật khẩu thì thôi đi, không nhớ nổi còn không an toàn
Xem bản gốcTrả lời0
Xem thêm
  • Ghim