
Lozinke su decenijama bile standard za autentifikaciju, ali su se pokazale kao jedan od najslabijih elemenata bezbednosti. Phishing, reuse lozinki, brute-force napadi i curenja baza podataka čine lozinke rizičnim i skupim za održavanje. Passkey tehnologija predstavlja odgovor na ove probleme – modernu, kriptografski zasnovanu autentifikaciju bez lozinki.
Šta su passkey-evi?
Passkey je metoda prijavljivanja zasnovana na kombinaciji javnog i privatnog ključa (public-key cryptography).
Umesto da korisnik pamti lozinku, uređaj generiše par ključeva:
• Privatni ključ ostaje bezbedno sačuvan na uređaju (TPM, Secure Enclave, hardware key).
• Javni ključ se registruje kod servisa (servera).
Prilikom prijave, server šalje kriptografski izazov koji se potpisuje privatnim ključem. Identitet se potvrđuje bez slanja tajni preko mreže.
Kako izgleda prijava u praksi?

Ključne prednosti
• Otpornost na phishing
Passkey je vezan za konkretan domen, lažni sajt ne može da ga iskoristi.
• Nema reuse problema
Svaki servis ima svoj ključ.
• Nema curenja lozinki
Server ne čuva tajne koje bi mogle da procure.
• Bolje korisničko iskustvo
Brža prijava bez pamćenja lozinki.
Izazovi i ograničenja
Naravno, nije sve sjajno. Postoje izazovi i u ovoj tehnologiji. Passkey je vezan za uređaj, pa se mora voditi računa da se uređaj ne izgubi. Mora se omogućiti način da korisnik može da pristupi sistemu iako je izgubio passkey.
Korisnici se moraju obučiti za korišćenje nove tehnologije, to nikada ne ide bez otpora i problema.
Postoje scenariji gde je korišćenje uređaja za autentifikaciju izazovno. Na primer ulogovani, preko remote desktopa, na udaljeni računar. Na udaljenom računaru želite da se autentifikujete na aplikaciju, ključ je kod vas a browser je nedostupan. Za sve izazove postoje rešenja.
Gde možete koristiti passkey danas?

Passkey tehnologija predstavlja realan i zreo korak ka passwordless budućnosti. Donosi veću bezbednost, bolji korisnički utisak i manji operativni trošak. Organizacije koje planiraju modernizaciju autentifikacije bi trebalo da razmotre passkey-e kao primarni metod, uz pažljivo planiran onboarding, recovery i kompatibilnost sa postojećim sistemima.
Ako želite da testirate passkey tehnologiju posetite link i javite nam se.
