Większość ludzi codziennie używa wielu haseł. Jednak prawdopodobnie zdarzyło Ci się frustrować, gdy próbowałeś kupić coś w Internecie i zapomniałeś hasła do tej witryny e-commerce. Uwierzytelnianie bez hasła potencjalnie stanowi lepszą alternatywę, ale niesie ze sobą pewne ryzyko.
Jak działa uwierzytelnianie bez hasła?

Uwierzytelnianie bez hasła zapewnia dużą wygodę
Uwierzytelnianie bez hasła weryfikuje tożsamość osoby za pomocą opcji bezpieczniejszych niż hasło lub jakakolwiek inna zapamiętana informacja. Nawet jeśli nie zwracasz na to uwagi, prawdopodobnie już używasz jakiejś techniki logowania bez hasła. Obejmują one:
- Biometria : Udowodnij swoją tożsamość za pomocą metody takiej jak odcisk palca lub rozpoznawanie twarzy.
- Magiczny link : kliknij jednorazowy link zawierający kod weryfikacyjny, aby uzyskać dostęp do strony logowania bez hasła.
- Klucz sprzętowy : uwierzytelnianie użytkowników odbywa się za pomocą urządzeń fizycznych, takich jak USB.
- Hasło jednorazowe (OTP) : użyj kodu wygenerowanego przez sprzedawcę, aby zalogować się zamiast wcześniej wybranego hasła.
Niektórzy uważają, że opcja OTP nie należy do kategorii logowania bez hasła, bo przecież nadal wymaga podania hasła. Tokeny dostępu są jednak krótkotrwałe, co odróżnia je od tradycyjnych haseł.
Uwierzytelnianie bez hasła jest również skalowalne. Niedawno wypuszczona blokada bezpieczeństwa firmy Yubico zawiera czytnik linii papilarnych dla dodatkowej ochrony. Szyfruje również dane przesyłane pomiędzy kluczem a komponentem przechowującym informacje o odciskach palców.
Gdzie możesz spróbować zakupów bez hasła?
Według stanu na styczeń 2021 r. Statista ponad 4,66 miliarda ludzi na całym świecie ma dostęp do Internetu . Eksperci uważają, że przyczyniło się to do niedawnego rozkwitu handlu elektronicznego. Jednak może minąć trochę czasu, zanim zakupy bez hasła staną się głównym nurtem.
Jeśli chcesz korzystać ze sklepu Microsoft Store lub innej usługi Windows bez hasła, obecnie możesz to zrobić na cztery sposoby. Możesz użyć aplikacji Microsoft Authenticator , Windows Hello , klucza zabezpieczeń lub hasła jednorazowego wysłanego na Twój telefon lub e-mail.
Shopify ma również kilka aplikacji, które umożliwiają właścicielom sklepów dodawanie różnych typów uwierzytelniania hasłem do swoich sklepów.
Pomimo pewnych wątpliwości, czy uwierzytelnianie bez hasła jest praktyczne, Google zasygnalizował również stopniowe przejście w przyszłość bez hasła. Istniejącym przykładem jest klucz bezpieczeństwa wbudowany w telefony z systemem Android w wersji 7.0 lub nowszej. Testuje sygnał Bluetooth przesyłany między kluczem bezpieczeństwa a urządzeniem, którego używasz do logowania się w usługach Google.
Poza tym zakupy bez hasła to wciąż usługa wyjątkowa. Istnieje jednak technologia obsługująca sklepy internetowe, więc wkrótce możesz zacząć widzieć w witrynach opcje logowania bez hasła.
Plusy i minusy korzystania z Internetu bez hasła
![Plusy i minusy uwierzytelniania bez hasła Plusy i minusy uwierzytelniania bez hasła]()
Uwierzytelnianie bez hasła nadal wiąże się z pewnym ryzykiem
Niektórzy eksperci ds. handlu elektronicznego twierdzą, że zakupy bez hasła mogą być rozwiązaniem zakupów online. Ostatecznym celem jest zapewnienie ludziom możliwie najpłynniejszego doświadczenia zakupowego. Brak konieczności pamiętania hasła z pewnością eliminuje ten problem.
Podobnie uważają również, że uwierzytelnianie bez hasła jest bezpieczniejsze niż używanie haseł generowanych przez użytkowników, ponieważ obecnie wielu użytkowników ustawia hasła łatwe do odgadnięcia. Ponadto badanie przeprowadzone w 2019 r. wykazało, że 65% osób ponownie używa haseł w wielu witrynach. Ten nawyk może umożliwić hakerom dostęp do większej liczby kont za pomocą skradzionych danych uwierzytelniających.
Jednak nieużywanie hasła wiąże się również z ryzykiem, na przykład kradzieżą fizycznego klucza bezpieczeństwa. Badacze odkryli również, że metoda OTP może zawieść w 80% przypadków, ponieważ przechwytywacze uzyskują kod, zanim otrzymali go legalni użytkownicy. Źli aktorzy fałszowali także informacje biometryczne za pomocą wszystkiego, od Play-Doh po maski 3D.
Innym problemem, szczególnie w przedsiębiorstwach, jest to, że wielu liderów biznesowych i pracowników waha się przed akceptacją nowych technologii. Być może używają haseł od dziesięcioleci i nie są jeszcze gotowi na zmianę tego nawyku. Jeśli przy zakupie nowych materiałów biurowych nie zostanie wprowadzone hasło, niektóre osoby mogą początkowo złożyć skargę lub zakwestionować tę zmianę.
Czy zakupy bez hasła są dla Ciebie odpowiednie?
Przyjrzyjmy się dostępnym metodom bezpieczeństwa. Zakup zamka sprzętowego i staranne jego przechowywanie to bezpieczny wybór. Jednak używanie telefonu do uwierzytelniania nie jest tak bezpiecznym rozwiązaniem. Kod OTP może do Ciebie nie dotrzeć. Jeśli zgubisz telefon, ktoś może zhakować Twoje dane biometryczne. Niektórzy sugerują połączenie przynajmniej jednej z powyższych opcji z systemami analizującymi zachowania użytkowników, np. szybkość pisania czy sposób trzymania telefonu.
Uwierzytelnianie bez hasła nie jest pozbawione ryzyka, ale nie jest nim żadna inna metoda uzyskiwania dostępu do Internetu. Wszystkie mogą zostać zhakowane przez wykwalifikowanych złoczyńców. Przed kontynuowaniem rozważ ryzyko i korzyści każdego czynnika.