Hesap güvenliğini artırmak isteyen kuruluşlar için passkey’ler artık en güvenilir yöntem olarak kabul ediliyor, ancak internet üzerindeki dört büyük uygulama ve hizmetten biri hâlâ bu seçeneği sunmuyor. Bu eksikliği gün yüzüne çıkaran yeni bir site, passkey desteklemeyen şirketleri isimlendirerek kamuoyu baskısı oluşturmayı hedefliyor.
Passkey’ler, bir kullanıcının cihazı tarafından üretilir ve sadece o cihaz, ilgili web sitesi ve işletim sistemiyle eşleşir; bu sayede şifrelere göre çok daha dayanıklı bir koruma sağlar. Face ID, Touch ID gibi biyometrik doğrulamalar ya da fiziksel güvenlik anahtarları üzerinden çalışır ve otomatik olarak parola yöneticilerine kaydedilir. En büyük avantajı, kullanıcının aklında tutması gereken tek bir şey olmamasıdır; dolayısıyla hatırlama zorunluluğu ortadan kalkar ve hackerların kimlik avı ya da çalma saldırılarıyla erişmesi neredeyse imkânsız hâle gelir, ta ki hedef cihaz fiziksel olarak ele geçirilene kadar.
Whynopasskeys.com sitesinin kurucusu uzun yıllardır güvenlik araştırmacısı olan Scott Helme, blogunda bu platformun amacını şirketleri pasif kalmaktan alıkoymak ve kullanıcıların passkey’lere geçiş yapabilmesine zemin hazırlamak olarak açıklıyor. “Liste, şaşırtıcı derecede etkili bir motivatördür; kimse listede yer almak istemez,” diyor Helme. Apple, Google ve Microsoft gibi devalar bu listede olumlu konumda yer alıp zaten passkey desteği sunuyor.
Instagram örneğinde ise kullanıcıların passkey’i etkinleştirebilmeleri yalnızca hesapları bir Facebook hesabına bağlı ve bu hesabın da passkey özelliği aktifse mümkün oluyor. Meta, bu tutarsızlığı açıklamayı erteledi ve TechCrunch’ın yorum talebine yanıt vermedi. Netflix ve Spotify’a da aynı soru yöneltildi; şirketlerin yanıt vermesi durumunda haber güncellenecek.
Yorum Yap