Çoğu kişi her gün birden fazla şifre kullanıyor. Ancak, muhtemelen çevrimiçi bir şey satın almaya çalışırken o e-ticaret sitesinin şifresini unutmak gibi sinir bozucu bir deneyim yaşamışsınızdır. Parolasız kimlik doğrulama potansiyel olarak daha iyi bir alternatif sunar ancak aynı zamanda belirli riskler de taşır.
Parolasız kimlik doğrulama nasıl çalışır?

Parolasız kimlik doğrulama birçok kolaylık sağlar
Parolasız kimlik doğrulama, bir kişinin kimliğini paroladan veya hatırlanan herhangi bir bilgiden daha güvenli seçenekler aracılığıyla doğrular. Dikkat etmeseniz bile muhtemelen zaten bir tür şifresiz giriş tekniği kullanıyorsunuzdur. Bunlar şunları içerir:
- Biyometri : Parmak izi veya yüz tanıma gibi bir yöntemi kullanarak kimliğinizi kanıtlayın.
- Sihirli bağlantı : Parolasız bir oturum açma web sitesine erişmek için doğrulama kodu içeren tek kullanımlık bir bağlantıya tıklayın.
- Donanım anahtarı : Kullanıcıların kimliğini doğrulamak için USB gibi fiziksel cihazlara güvenir.
- Tek kullanımlık şifre (OTP) : Oturum açmak için önceden seçilen şifre yerine satıcı tarafından oluşturulan bir kod kullanın.
Bazı insanlar OTP seçeneğinin şifresiz giriş kategorisine ait olmadığına inanıyor çünkü sonuçta hala bir şifre girilmesi gerekiyor. Ancak erişim belirteçleri kısa ömürlüdür ve bu da onları geleneksel şifrelerden farklı kılar.
Parolasız kimlik doğrulama da ölçeklenebilir. Yubico'nun yakın zamanda piyasaya sürülen güvenlik kilidi, ek koruma için bir parmak izi okuyucusu içeriyor. Ayrıca anahtar ile parmak izi bilgisini saklayan bileşen arasında iletilen verileri de şifreler.
Şifresiz alışverişi nerede deneyebilirsiniz?
Statista, Ocak 2021 itibarıyla dünya çapında 4,66 milyardan fazla insanın İnternet erişimine sahip olduğunu bildiriyor . Uzmanlar, bunun e-ticarette son dönemde yaşanan patlamaya katkıda bulunduğunu düşünüyor. Ancak şifresiz alışverişin yaygınlaşması biraz zaman alabilir.
Microsoft Store'u veya başka bir Windows hizmetini parola olmadan kullanmak istiyorsanız bunu yapmanın şu anda dört yolu vardır. Microsoft Authenticator uygulamasını , Windows Hello'yu , bir güvenlik anahtarını veya telefonunuza ya da e-postanıza gönderilen bir OTP'yi kullanabilirsiniz .
Shopify'da ayrıca mağaza sahiplerinin mağazalarına farklı türde şifre kimlik doğrulaması eklemesine olanak tanıyan çeşitli uygulamalar da vardır.
Şifresiz kimlik doğrulamanın pratik olup olmadığı konusundaki bazı şüphelere rağmen Google , şifresiz bir geleceğe kademeli geçişin de sinyalini verdi. Mevcut bir örnek, 7.0 veya üzerini çalıştıran Android telefonlarda yerleşik olarak bulunan güvenlik anahtarıdır. Güvenlik anahtarınız ile Google hizmetlerinde oturum açmak için kullandığınız cihaz arasında iletilen Bluetooth sinyalini test eder.
Ayrıca şifresiz alışveriş yine eşsiz bir hizmettir. Ancak, teknoloji çevrimiçi mağazaları destekleyecek şekilde mevcuttur, bu nedenle yakında şifresiz giriş web sitesi seçeneklerini görmeye başlayabilirsiniz.
İnterneti şifre olmadan kullanmanın artıları ve eksileri
![Parolasız kimlik doğrulamanın artıları ve eksileri Parolasız kimlik doğrulamanın artıları ve eksileri]()
Parola olmadan kimlik doğrulamanın hala bazı riskleri vardır
Bazı e-ticaret uzmanları, şifresiz alışverişin çevrimiçi alışverişlere çözüm olabileceğini söylüyor. Sonuçta amaç insanlara mümkün olan en sorunsuz satın alma deneyimini sunmaktır. Bir şifreyi hatırlamak zorunda kalmamak kesinlikle bu zorluğu ortadan kaldırır.
Benzer şekilde, parolasız kimlik doğrulamanın kullanıcı tarafından oluşturulan parolaları kullanmaktan daha güvenli olduğuna da inanıyorlar çünkü pek çok kullanıcı halihazırda tahmin edilmesi kolay parolalar belirliyor. Ayrıca 2019'da yapılan bir anket, insanların %65'inin birden fazla sitede şifrelerini yeniden kullandığını ortaya çıkardı. Bu alışkanlık, bilgisayar korsanlarının çalınan kimlik bilgileri aracılığıyla daha fazla hesaba erişmesine olanak tanıyabilir.
Ancak parola kullanmamanın, birisinin fiziksel güvenlik anahtarını çalması gibi riskleri de vardır. Araştırmacılar ayrıca, müdahalecilerin kodu meşru kullanıcılar almadan önce ele geçirmesi nedeniyle OTP yönteminin vakaların %80'inde başarısız olabileceğini de buldu. Kötü aktörler ayrıca Play-Doh'dan 3D maskelere kadar her şeyle biyometrik bilgileri taklit etti.
Özellikle işletmelerdeki diğer bir sorun da, birçok iş liderinin ve çalışanın yeni teknolojiyi kabul etmekte tereddüt etmesidir. Onlarca yıldır şifre kullanıyor olabilirler ve şu anda bu alışkanlığı değiştirmeye hazır değiller. Yeni ofis malzemesi alırken şifre girilmezse, bazı kişiler başlangıçta şikayette bulunabilir veya geçişi sorgulayabilir.
Şifresiz alışveriş sizin için uygun mu?
Mevcut güvenlik yöntemlerine bakalım. Donanım kilidi satın almak ve onu dikkatli bir şekilde saklamak güvenli bir seçimdir. Ancak kimlik doğrulama için telefonunuzu kullanmak o kadar güvenli bir çözüm değildir. OTP kodu size ulaşmayabilir. Telefonunuzu kaybederseniz birisi biyometrik bilgilerinizi hackleyebilir. Bazı kişiler yukarıdaki seçeneklerden en az birini, ne kadar hızlı yazdıkları veya telefonlarını nasıl tuttukları gibi kullanıcı davranışını analiz eden sistemlerle birleştirmeyi öneriyor.
Parolasız kimlik doğrulama risksiz değildir ancak İnternet'e erişmek için kullandığınız diğer yöntemler de risksiz değildir. Hepsi yetenekli kötü adamlar tarafından saldırıya uğrama kapasitesine sahiptir. Devam etmeden önce her faktörün risklerini ve faydalarını göz önünde bulundurun.