పాస్వర్డ్లు దశాబ్దాలుగా ఆన్లైన్ జీవితంలో భాగం. అవి దాని అతిపెద్ద సమస్యల్లో ఒకటి కూడా. జనం వాటిని మరచిపోతారు, మళ్లీ మళ్లీ వాడతారు, రాసి పెట్టుకుంటారు, కొన్నిసార్లు ఫిషింగ్ దాడుల ద్వారా ఇచ్చేస్తారు. అందుకే ఎక్కువ వెబ్సైట్లు, అప్లికేషన్లు పాస్కీల వైపు వెళ్తున్నాయి. పాస్కీలు కేవలం మరో రకమైన పాస్వర్డ్ కాదు. పాస్వర్డ్లకు బదులుగా మరింత సురక్షితమైన సైన్ ఇన్ మార్గాన్ని ఇవ్వడానికి అవి రూపొందించబడ్డాయి.
పాస్కీ అంటే ఏమిటి?
పాస్వర్డ్ టైప్ చేయడానికి బదులు మీ డివైస్తో సైన్ ఇన్ చేయడానికి పాస్కీ వీలు కల్పిస్తుంది. ఫింగర్ప్రింట్, ఫేస్ రికగ్నిషన్, డివైస్ PIN, లేదా మరో స్క్రీన్ లాక్ పద్ధతితో మీ గుర్తింపును ధృవీకరించవచ్చు. ఈ సరళమైన అనుభవం వెనుక, సిస్టమ్ ఒక జత క్రిప్టోగ్రాఫిక్ కీలను వాడుతుంది. ఒక కీ మీ డివైస్లో సురక్షితంగా ఉంటుంది. మరొకటి వెబ్సైట్ లేదా సర్వీస్ నిల్వ చేస్తుంది. మీరు సైన్ ఇన్ చేసినప్పుడు, మీరు నిజంగా మీరేనని నిరూపించడానికి ఆ రెండూ కలిసి పనిచేస్తాయి. మీ అసలు రహస్యం వెబ్సైట్కు పంపబడదు.
ఇది పాస్వర్డ్ కంటే ఎందుకు మెరుగు?
పాస్వర్డ్తో, మీరు, వెబ్సైట్ ఇద్దరూ ఒక ఉమ్మడి రహస్యంపై ఆధారపడతారు. ఎవరైనా ఆ పాస్వర్డ్ దొంగిలిస్తే, వారు దాన్ని వాడగలరు. పాస్కీలు వేరుగా పనిచేస్తాయి. పాస్కీ ప్రైవేట్ భాగం మీ డివైస్తోనే ఉంటుంది, వెబ్సైట్తో పంచుకోబడదు. దీనివల్ల సాధారణ ఫిషింగ్ ద్వారా పాస్కీలను దొంగిలించడం చాలా కష్టం. ఎవరైనా నకిలీ లాగిన్ పేజీ సృష్టిస్తే, మీరు టైప్ చేసి పొరపాటున ఇచ్చేయడానికి పాస్వర్డ్ అంటూ ఏదీ ఉండదు. ఇది అతిపెద్ద భద్రతా ప్రయోజనాల్లో ఒకటి.
మీ ఫింగర్ప్రింట్ వెబ్సైట్కు వెళ్తుందా?
లేదు. ఇది ముఖ్యమైన విషయం. పాస్కీని వాడటానికి మీకు అనుమతి ఉందని ధృవీకరించడానికి మీ డివైస్ సాధారణంగా మీ ఫింగర్ప్రింట్ లేదా ముఖాన్ని వాడుతుంది. వెబ్సైట్కు మీ ఫింగర్ప్రింట్ అందదు. సరైన పాస్కీ వాడబడిందనే రుజువు మాత్రమే అందుతుంది. అంటే బయోమెట్రిక్స్ మీ డివైస్లోని క్రెడెన్షియల్ను అన్లాక్ చేయడంలో సహాయపడుతున్నాయి, మీ లాగిన్ సమాచారంగా ఇంటర్నెట్లో పంపబడటం లేదు.
మీ ఫోన్ పోగొట్టుకుంటే ఏమవుతుంది?
జనం అడిగే మొదటి ప్రశ్నల్లో ఇది ఒకటి. Apple, Google, Microsoft, పాస్వర్డ్ మేనేజర్లు, లేదా ఇతర మద్దతు ఉన్న సర్వీసులు అందించే సిస్టమ్ల ద్వారా పాస్కీలను తరచుగా సింక్ చేయవచ్చు. అంటే ఒక డివైస్ పోగొట్టుకుంటే ప్రతి ఖాతాకూ యాక్సెస్ పోయినట్లు కాదు. మరో నమ్మకమైన డివైస్లో మీ పాస్కీలను తిరిగి పొందగలగవచ్చు. కొన్ని పాస్కీలు, అవి ఎలా సృష్టించి వాడారో బట్టి, ఒక నిర్దిష్ట డివైస్కే కట్టుబడి ఉండవచ్చు. అందుకే ఖాతా పునరుద్ధరణ ఎంపికలు ఇంకా ముఖ్యం. పాస్వర్డ్ల వల్ల వచ్చే సమస్యలను పాస్కీలు తగ్గిస్తాయి, కానీ మంచి పునరుద్ధరణ, ఖాతా భద్రత అవసరాన్ని తొలగించవు.
పాస్కీలు ఇప్పటికే వాడుకలో ఉన్నాయా?
ఉన్నాయి. పాస్కీలు ప్రయోగాత్మక దశను ఎప్పుడో దాటాయి. ప్రపంచవ్యాప్తంగా వందల కోట్ల పాస్కీలు ఇప్పుడు క్రియాశీల వాడుకలో ఉన్నాయని, కనీసం ఒక ఖాతాలో పాస్కీలను ప్రారంభించిన వినియోగదారుల శాతం పెరుగుతోందని పరిశ్రమ నివేదికలు సూచిస్తున్నాయి. అంత మాత్రాన పాస్వర్డ్లు అదృశ్యమయ్యాయని కాదు. నిజానికి, పాస్కీలతో పాటు పాస్వర్డ్లు ఇంకా విస్తృతంగా వాడుకలో ఉన్నాయని పరిశోధన చూపిస్తోంది. కాబట్టి మనం ప్రస్తుతం ఒక పరివర్తన కాలంలో ఉన్నాం.
పాస్వర్డ్లు నిజంగా పోతున్నాయా?
బహుశా, కానీ ఒకేసారి కాదు. పాస్వర్డ్లు ఉన్న వెబ్సైట్లు, అప్లికేషన్లు, పునరుద్ధరణ వ్యవస్థలు, కంపెనీ ప్రక్రియల్లో లోతుగా నిర్మించబడి ఉన్నాయి. కొన్ని సర్వీసులు ఇప్పటికే పాస్కీలను ప్రధాన సైన్ ఇన్ పద్ధతిగా వాడటానికి అనుమతిస్తున్నాయి. మరికొన్ని పాస్వర్డ్లను బ్యాకప్గా ఉంచుకుంటున్నాయి. సిస్టమ్లను అప్డేట్ చేయడానికి, పాత డివైస్లు లేదా వేరే సైన్ ఇన్ అవసరాలు ఉన్న యూజర్లకు మద్దతు ఇవ్వడానికి సంస్థలకూ సమయం కావాలి. దిశ స్పష్టం, కానీ మార్పుకు సమయం పడుతుంది.
సర్వీస్ మద్దతు ఇచ్చిన చోటల్లా పాస్కీలను సిఫార్సు చేయడం భద్రతా సంస్థలు మొదలుపెట్టాయి; పాస్కీలు అందుబాటులో లేని చోట రెండు-దశల ధృవీకరణను సిఫార్సు చేస్తున్నాయి. ప్రస్తుత పరిస్థితి గురించి ఆలోచించడానికి ఇది మంచి మార్గం. పాస్కీలు ప్రాధాన్య ఎంపికగా మారుతున్నాయి, కానీ పాస్వర్డ్లు ఇంకా పోలేదు.
పాస్కీల గురించి నేర్చుకోవాలా?
చాలామందికి, అవి ఏమిటో, ఎందుకు సురక్షితమో తెలుసుకుంటే చాలు. మీరు నమ్మే సర్వీస్ పాస్కీ అందిస్తే, దాన్ని ఎలా ప్రారంభించాలో, తిరిగి పొందాలో అర్థం చేసుకోవడం విలువైనది. డెవలపర్లకు, భద్రతా నిపుణులకు లోతైన జ్ఞానం అవసరం కావచ్చు: పాస్కీ అథెంటికేషన్ ఎలా పనిచేస్తుందో, పబ్లిక్-కీ అథెంటికేషన్ పాస్వర్డ్ల నుండి ఎలా వేరుగా ఉంటుందో, ఖాతా పునరుద్ధరణ ఎలా పనిచేస్తుందో, పాస్కీలు ఎలా నిల్వ అవుతాయో, సింక్ అవుతాయో, ఇప్పటికే పాస్వర్డ్లు వాడుతున్న యూజర్లను ఎలా సురక్షితంగా మార్చాలో వారు అర్థం చేసుకోవాలి. ఎప్పటిలాగే, లోతు మీ పాత్రపై ఆధారపడి ఉంటుంది.
చివరి మాట
పాస్కీలు పాత సమస్యను వేరే విధంగా పరిష్కరిస్తాయి. బలమైన పాస్వర్డ్లు సృష్టించి, ఇంకా ఎక్కువ గుర్తుంచుకోమని జనాన్ని అడగడానికి బదులు, సైన్ ఇన్ ప్రక్రియలో చాలా భాగం నుండి పాస్వర్డ్ను తొలగిస్తాయి. అవి వాడటానికి సులభం, సాధారణ ఫిషింగ్ దాడుల ద్వారా దొంగిలించడం చాలా కష్టం. పాస్వర్డ్లు ఒక్క రాత్రిలో అదృశ్యం కావు. కానీ ఆన్లైన్ సైన్ ఇన్ తర్వాతి దశ ఎలా ఉండబోతోందో పాస్కీలు చూపిస్తున్నాయి:
తక్కువ టైపింగ్, తక్కువ ఉమ్మడి రహస్యాలు, మనం ఇప్పటికే వాడే డివైస్లలోనే నిర్మించిన బలమైన రక్షణ.