tech
Apple, Google, dan Microsoft mulai menghapus kata sandi demi metode login baru yang didukung FIDO Alliance.
Passkey bekerja lewat kriptografi kunci publik, di mana perangkat Anda membuat sepasang kunci yang saling berkaitan: kunci privat yang tetap terkunci di ponsel atau komputer Anda, dan kunci publik yang disimpan situs web. Saat Anda masuk, situs web mengirimkan sebuah tantangan yang hanya bisa dijawab dengan benar oleh kunci privat Anda, sehingga tidak pernah ada kata sandi bersama yang melintasi internet dan bisa dicegat peretas, atau basis data kata sandi yang bisa dicuri.
Pengelola kata sandi hanya menyimpan dan mengisi otomatis kata sandi tradisional, artinya rahasia yang bisa dicuri tetap ada di suatu tempat; alat ini berguna tetapi bukan kredensial tanpa kata sandi yang sedang distandarkan oleh FIDO Alliance. PIN sekali pakai adalah kode sementara yang dikirim lewat SMS atau aplikasi, berguna sebagai verifikasi tambahan tetapi tetap rahasia bersama yang bisa dipancing atau dicegat.
Karena passkey tidak pernah meninggalkan perangkat Anda, bahkan jika situs web yang Anda gunakan diretas, penyerang hanya mendapatkan kunci publik yang tidak berguna, itulah sebabnya perusahaan besar berlomba mengganti kebiasaan kata sandi yang rentan selama puluhan tahun dengan pendekatan ini.
tech
Apa nama model keamanan ini?Cabang kriptografi ini biasa disebut apa?Apa nama serangan jenis ini, yang mencapai sasaran lewat pemasok atau dependensi tepercaya?Istilah apa yang menggambarkan penipuan yang memakai AI untuk mengkloning wajah atau suara orang asli ini?Jenis berkas apa yang sedang dihapus di sini?Apa nama pendekatan yang sedang berkembang ini?Apa nama fitur Apple ini?Apa nama umum tipuan rekayasa sosial ini?Apa nama bentuk autentikasi yang senyap dan berkelanjutan ini?Apa yang terutama dilakukan asisten pemrograman AI seperti Copilot?Tugas sehari-hari apa yang ingin ditangani alat 'terjemahan langsung' AI ini?Apa yang dihasilkan AI teks-ke-video seperti Sora?Quration — Quration Play