Facebook (thuộc Meta) vừa công bố sẽ hỗ trợ passkey — một phương thức đăng nhập an toàn hơn nhiều so với mật khẩu thông thường, hứa hẹn giảm đáng kể nguy cơ bị tấn công khi truy cập tài khoản.

Ảnh: PhoneArena
Passkey là gì và tại sao nó quan trọng?
Passkey là công nghệ xác thực mới dựa trên chứng thực số, sử dụng công nghệ WebAuthn. Khi bạn thiết lập passkey:
- Một khóa riêng tư được lưu giữ an toàn trên thiết bị (ví dụ: điện thoại, laptop)
- Một khóa công khai được Meta lưu trên máy chủ Facebook
- Khi đăng nhập, thiết bị chỉ gửi tín hiệu xác nhận, thay vì người dùng nhập mật khẩu
Ưu điểm lớn nhất của passkey là không thể đánh cắp qua phishing (tấn công lừa đảo) vì passkey không được nhập trên bàn phím và chỉ xuất hiện khi kết nối đúng với trang chính thức – không thể bị kích hoạt trên các trang giả mạo.
Facebook triển khai như thế nào?
- Meta thông báo sẽ cập nhật passkey trên ứng dụng Facebook cho Android và iOS “trong thời gian tới”. Messenger cũng sẽ được kế tiếp tích hợp tính năng này.
- Người dùng vẫn có thể tiếp tục sử dụng mật khẩu truyền thống, khóa bảo mật vật lý (security key) hoặc xác thực hai yếu tố (2FA) nếu muốn.
- Passkey còn hỗ trợ tự động điền thông tin thẻ thanh toán trong Meta Pay một cách bảo mật.
Những cải tiến an toàn mang lại
- Không thể đánh cắp qua phishing: Passkey chỉ hoạt động trên tên miền chính thức. Các trang giả mạo dù copy giao diện Facebook vẫn không kích hoạt được passkey.
- Mạnh mẽ và tiện lợi hơn: Tiết kiệm thời gian đăng nhập: người dùng chỉ cần xác thực bằng sinh trắc (vân tay, khuôn mặt) hoặc mã PIN thiết bị.
- Khả năng dự phòng cao: Người dùng có thể đồng bộ passkey trên nhiều thiết bị hoặc lưu trữ sao lưu, giúp đăng nhập dễ dàng ngay cả khi bị mất thiết bị.
Các đối thủ công nghệ khác
Công nghệ passkey không mới: Google, Apple, Microsoft, WhatsApp cũng đã tích hợp và hỗ trợ passkey, bên cạnh các trình quản lý mật khẩu như 1Password, Dashlane. Facebook đang tiến gần hơn đến việc loại bỏ mật khẩu truyền thống, hướng tới trải nghiệm đăng nhập an toàn hơn, tiện lợi và ít rủi ro. Với sự hỗ trợ sắp tới cho passkey trên ứng dụng di động và Messenger, người dùng sẽ được bảo vệ tốt hơn khỏi phishing và các hình thức tấn công mạng phổ biến.