Microsoft đẩy mạnh xu hướng không dùng mật khẩu: Passkeys sẽ trở thành mặc định

By Nhã Thanh

Microsoft vừa công bố một bước tiến lớn trong chiến lược bảo mật tài khoản cá nhân khi thông báo rằng passkeys (khóa truy cập) – phương thức đăng nhập không cần mật khẩu sẽ trở thành mặc định cho các tài khoản mới. Bắt đầu từ hôm nay, người dùng khi tạo tài khoản Microsoft mới sẽ được thiết lập mặc định với passkeys thay vì mật khẩu truyền thống, đánh dấu nỗ lực đáng kể nhằm hiện thực hóa mục tiêu “thế giới không mật khẩu”.

Passkeys là dạng thông tin xác thực sử dụng tiêu chuẩn mã hóa mạnh, hoạt động dựa trên xác thực sinh trắc học như vân tay, nhận diện khuôn mặt, hoặc mã PIN thiết bị. Khi đăng nhập bằng passkey, không có dữ liệu nào thực sự được gửi lên máy chủ, thay vào đó là một quy trình mã hóa xác thực bảo mật cao hơn hẳn so với mật khẩu truyền thống.

Ảnh: The Verge

Microsoft cho biết, người dùng hiện có thể:

  • Tạo và đăng nhập bằng passkey trên tất cả các dịch vụ Microsoft như Windows, Edge, và Microsoft 365.
  • Quản lý hoặc xóa mật khẩu cũ thông qua cài đặt tài khoản.
  • Lưu và sử dụng passkey thông qua Windows Hello, iCloud Keychain (trên thiết bị Apple), hoặc trình quản lý mật khẩu hỗ trợ passkey như 1Password.

Đây là phần tiếp theo trong cam kết lâu dài của Microsoft đối với tương lai không mật khẩu, vốn đã được thúc đẩy từ năm 2021. Theo hãng, người dùng hiện đã có thể hoàn toàn gỡ bỏ mật khẩu khỏi tài khoản của mình nếu đã thiết lập passkey. Điều này không chỉ đơn giản hóa quy trình đăng nhập mà còn giúp ngăn ngừa các mối đe dọa như lừa đảo qua email (phishing) hay rò rỉ dữ liệu từ máy chủ.

Ngoài ra, Microsoft cũng đang làm việc chặt chẽ với Liên minh FIDO và các công ty lớn như Apple, Google để đảm bảo khả năng tương thích chéo, cho phép người dùng đăng nhập dễ dàng trên nhiều nền tảng.

Trong bối cảnh số lượng vi phạm dữ liệu ngày càng tăng, các công ty công nghệ lớn như Microsoft đang dần thúc đẩy chuyển đổi sang các phương thức xác thực an toàn hơn. Passkeys không chỉ giảm gánh nặng ghi nhớ mật khẩu, mà còn giúp người dùng kiểm soát tốt hơn việc bảo vệ danh tính số.

Với thay đổi lần này, Microsoft không chỉ đặt ra tiêu chuẩn mới cho bảo mật cá nhân, mà còn góp phần định hình tương lai an toàn và thuận tiện hơn cho người dùng toàn cầu.