វិធីពេញនិយមរបស់ក្រុមចោរលើអ៊ីនធឺណិត (hacker) ក្នុងការលួចយកគណនីហ្វេសប៊ុក អ៊ីមែល និងគណនីអនឡាញជាច្រើនទៀត គឺប្រើបច្ចេកទេសបោកបញ្ឆោតឱ្យចុចលើតំណភ្ជាប់ក្លែងក្លាយ ឬ Phishing។ ក្រុមឧក្រិដ្ឋជនប្រើ Phishing ក្នុងគោលបំណងតែមួយគត់គឺ ប្រមូលយកព័ត៌មានសំខាន់ និងលួចពាក្យសម្ងាត់ ឬគណនីរបស់អ្នក។ ចុះបើមានវិធីផ្សេង ដែលអាចការពារគណនីរបស់អ្នក ដោយមិនចាំបាច់ប្រើពាក្យសម្ងាត់ តើពួកគេអាចប្រើបច្ចេកទេស Phishing បានទៀតទេ។ Passkeys បង្កើតឡើងដើម្បីជំនួសការប្រើពាក្យសម្ងាត់ មានន័យថា អ្នកលែងចាំបាច់មានពាក្យសម្ងាត់លើគណនីអនឡាញរបស់អ្នកទៀតហើយ ហើយមុខងារថ្មីនេះ នឹងជួយការពារពីការវាយប្រហារតាមរយៈ Phishing បាន។
មាតិកា
អ្វីទៅជា Passkeys?
Passkey ជាមុខងារថ្មី ដែលស្ថិតនៅក្នុងផ្នែកមួយដែលគេឱ្យឈ្មោះថា Passwordless Authentication។ មុខងារនេះ បង្កើតឡើងដើម្បីកាត់បន្ថយ ឬលុបបំបាត់ទាំងស្រុងការប្រើពាក្យសម្ងាត់ លើគណនីអនឡាញ។ អ្នកអាចប្រើ Passkeys ជាមួយទូរស័ព្ទរបស់អ្នក ឬឧបករណ៍ដទៃផ្សេងទៀត ដើម្បី Login ឬចូលទៅកាន់ចូលគណនីអ្នក ដោយមិនចាំបាច់ប្រើ និងវាយបញ្ចូលពាក្យសម្ងាត់ទៀតនោះទេ។
មុខងារ Passkeys នេះត្រូវបានណែនាំឱ្យប្រើដោយសម័្ពន្ធ W3C និង FIDO Alliance ។ នៅខែឧសភា ឆ្នាំ២០២២ ក្រុមហ៊ុន Google បានអភិវឌ្ឍនមុខងារនេះ បន្តបន្ទាប់ដោយក្រុមហ៊ុន Apple, Microsoft ហើយមកដល់បច្ចុប្បន្នមានក្រុមហ៊ុនជាច្រើនចូលជាសមាជិកក្នុងការអភិវិឌ្ឍមុខងារនេះ។
ប្រភេទឧបករណ៍ដែលអាចប្រើ Passkeys បាន
មកដល់បច្ចុប្បន្ននេះ មានឧបករណ៍មួយចំនួនដែលអាចប្រើជាមួយនឹង Passkeys បាន ដូចជា៖
- ទូរស័ព្ទ៖ ទូរស័ព្ទនោះត្រូវតែមានមុខងារ ជូនដំណឹងតាមអេក្រង់ (On-Screen Prompt), ស្កេនខ្ចៅដៃ, ស្កេនមុខ ជាដើម។
- កុំព្យូទ័រ៖ កុំព្យូទ័រនោះត្រូវមានមុខងារ ស្កេនមុខ ឬស្កេនខ្ចៅដៃ។
- USB សុវត្ថិភាព ឬ Compliant security key៖ ក្រុមផលិតផលរបស់ Yubico ជាដើម (YubiKey Series 5, YubiKey FIPS Series, Security Key 2…)
ដែនកំណត់របស់ Passkeys
ឧបករណ៍ដែលអ្នកប្រើជា Passkeys ដូចជាទូរស័ព្ទរបស់អ្នកជាដើម អាចនឹងបាត់បង់ ឬខូចដោយប្រការណាមួយ។ ប្រសិនបើអ្នកបាត់ឧបករណ៍នោះ អ្នកមិនអាចចូលប្រើគណនីរបស់អ្នកបានដែរ។ ដូច្នេះអ្នកគួរ ប្រើឧបករណ៍លើសពីមួយ លើមុខងារ Passkeys នេះ។
គណនីអ្នក មានសុវត្ថិភាពអាស្រ័យលើ ឧបករណ៍ដែលប្រើជា Passkeys នោះ ប្រសិនបើអ្នកណាម្នាក់ប្រើឧបករណ៍នោះ ពួកគេក៏អាចនឹងលួចចូលទៅគណនីរបស់អ្នកបានដែរ។
Passkeys មិនទាន់អាចប្រើបាននៅគ្រប់កម្មវិធីរុករក ឬគណនីអនឡាញ និងសេវាកម្មអនឡាញទាំងអស់នោះទេ ប៉ុន្តែគេរំពឹងថា មុខងារនេះនឹងដាក់ឱ្យប្រើកាន់តែច្រើនក្នុងពេលខាងមុខជាបន្តបន្ទាប់។ ខណៈដែលគណនីខ្លះនៅមិនទាន់អាចប្រើបាន សូមប្រើពាក្យសម្ងាត់រឹងមាំ និងមុខងារ 2FA ដើម្បីការពារគណនីរបស់អ្នក។ អ្នកអាចពិនិត្យមើលថា មានគណនី និងសេវាកម្មណាខ្លះដាក់ឱ្យប្រើមុខងារ Passkeys នេះ តាមរយៈតំណភ្ជាប់នេះ
របៀបបើកមុខងារ Passkeys ជាមួយគណនី Google
ចូលទៅកាន់ គណនី Google របស់អ្នក > ចុចលើ រូបតំណាងគណនីរបស់អ្នក > ចុចលើ Manage your Google account

ចុចលើ Security > អូសចុះក្រោម បន្ទាប់មកចុចលើប៊ូតុង Passkeys

បន្ទាប់មក អ្នកនឹងឃើញ ផ្ទាំង Passkeys បង្ហាញឡើង សូមចុចលើពាក្យ Create a passkeys

អ្នកអាចឃើញផ្ទាំងលោតឡើង ពីកម្មវិធីរុករក (browser) ដើម្បីបញ្ជាក់ថាអ្នកពិតជាម្ចាស់ឧបករណ៍ដែលអ្នកកំពុងប្រើនោះមែន ដោយតម្រូវឱ្យអ្នកវាយបញ្ចូលពាក្យសម្ងាត់ ឬធ្វើការស្តេនខ្ចៅដៃ ឬស្តេនមុខជាដើម។ ក្នុងឧទាហរណ៍នេះ ខ្ញុំប្រើ Google Chrome នៅកុំព្យូទ័ររបស់ខ្ញុំ។ ហើយកុំព្យូទ័ររបស់ខ្ញុំ ខ្ញុំប្រើមុខងារ ស្កេនខ្ចៅដៃ ដើម្បីចាក់សោ ដូចនេះ ដើម្បីបញ្ជាក់ថា ខ្ញុំពិតជាម្ចាស់កុំព្យូទ័រនេះមែន ខ្ញុំត្រូវស្កេនខ្ចៅដៃ នៅលើកុំព្យូទ័ររបស់ខ្ញុំ។

ចុច OK ដើម្បីធ្វើការចុះឈ្មោះ Passkeys លើគណនី Google របស់អ្នក។

Passkeys ត្រូវបានចុះឈ្មោះបានដោយជោគជ័យ នៅលើគណនី Google របស់ខ្ញុំ។ ចាប់ពីពេលនេះទៅ ខ្ញុំអាចចូលទៅកាន់ គណនី Google នេះនៅលើកុំព្យូទ័ររបស់ខ្ញុំ តាមកម្មវិធីរុករកណាក៏បាន ដោយមិនមិនចាំបាច់ វាយបញ្ចូលពាក្យសម្ងាត់ទៀតទេ។ សូមបញ្ជាក់ថា ទោះបីគណនី Google នេះ បើកមុខងារ 2FA ក៏ខ្ញុំមិនចាំបាច់វាយបញ្ចូលលេខកូដ 2FA ទៀតដែរ ព្រោះ Passkeys អាចឱ្យអ្នកចូលទៅកាន់គណនី ដោយមិនតម្រូវឱ្យអ្នកផ្ទៀងផ្ទាត់លេខកូដ 2FA នោះទេ។

បន្ទាប់ពីអ្នកចុច Done អ្នកនឹងទទួលបានសារមួយទៀត បញ្ជាក់ថា អ្នកបញ្ជាក់ថា ដំណើរការនៃការចុះឈ្មោះ ឬប្រើមុខងារ Passkeys នេះបានជោគជ័យ។ អ្នកអាចសាកល្បង ចូលទៅកាន់គណនី Google របស់អ្នក នៅលើកម្មវិធីរុករកផ្សេង។ ខាងក្រោម យើងនឹងបង្ហាញពី របៀបចូលទៅកាន់ គណនី Google តាមរយៈមុខងារ Passkeys ដោយមិនចាំបាច់ ប្រើពាក្យសម្ងាត់។

សាកល្បងប្រើមុខងារ Passkeys
ឧទាហរណ៍នេះ ខ្ញុំប្រើកម្មវិធីរុករកមួយទៀត នៅក្នុងកុំព្យូទ័ររបស់ខ្ញុំ ដើម្បីចូលទៅកាន់ គណនី Google តាមរយៈមុខងារ Passkeys។
Sign in ចូលទៅគណនី Google របស់អ្នក ដោយបំពេញអ៊ីមែលរបស់អ្នក > បន្ទាប់មកចុច Next។

ជាធម្មតា ដើម្បីចូលទៅកាន់គណនីរបស់អ្នក Google នឹងតម្រូវឱ្យអ្នក បញ្ចូលពាក្យសម្ងាត់ តែក្នុងឧទាហរណ៍នេះ យើងចង់ប្រើគណនី Google ដោយមិនប្រើពាក្យសម្ងាត់ តែប្រើមុខងារ Passkeys ជំនួសវិញ។ ដូចនេះ អ្នកត្រូវចុចលើ Try another way។

បន្ទាប់មកជ្រើសរើស Use your passkey។

ដោយដោយសារតែ លើកុំព្យូទ័រខ្ញុំ ខ្ញុំប្រើមុខងារ ស្កេនខ្ចៅដៃ ដូច្នេះ ដើម្បីចូលទៅកាន់គណនី Google ខ្ញុំគ្រាន់តែស្កេនខ្ចៅដៃ នោះខ្ញុំនឹងអាចចូលទៅកាន់ គណនី Google របស់ខ្ញុំបាន។

សង្ឈឹមថា អ្នកទាំងអស់គ្នា អាចអនុវត្តតាម តាមអត្ថបទនេះក្នុងការចុះឈ្មោះមុខងារ Passkey ជាមួយគណនីរបស់អ្នកបាន។
ប្រភព៖ Freedom.press, g.co/passkey