苹果朝无密码未来迈进 推出passkeys in iCloud keychain功能
苹果正努力实现一个没有密码的未来,在 WWDC 2021 开发者大会上展示了名为“passkeys in iCloud keychain”功能。该功能目前已经在 iOS 15 和 macOS Monterey 系统中进行测试,但目前仍未准备好全面发布。
从本质上来说,passkey 就是基于 WebAuthn 标准的一对私人和共有密钥。它们的工作原理基本上类似于硬件安全密钥,但安全地存储在 iCloud Keychain中。
这意味着用户不需要随身携带硬件钥匙,他们的 iPhone、iPad 或 Mac将包含这些 passkeys。不仅如此,passkeys 将在各种设备间同步,这意味着即使用户丢失了所有的设备,它们也可以恢复。与传统密码相比,这些 passkeys 提供了许多安全优势。它们无法猜测,不能在不同的服务中重复使用,也不容易受到网络钓鱼或数据泄露的影响。
对于用户来说,passkeys 将提供一个简单而安全的密码替代品。实施后,用户需要做的就是用 Face ID 进行认证来登录。iCloud Keychain 中的 passkeys 可以在任何支持 WebAuthn 的地方使用。目前,这包括苹果平台上的浏览器和应用程序,但全面采用该标准仍需几年时间。
如前所述,iOS 15和macOS Monterey中包含的 passkeys 仅用于开发者测试--它实际上还不是一项功能。苹果表示,在现有的应用程序和工作流程中测试该功能只是 "取代密码的多年努力 "的第一步。
虽然用户不能立即使用密码,但苹果在iOS 15和macOS Monterey中确实有一套其他安全和隐私功能。这包括用于双因素登录的新的内置认证器,加密网络流量和隐藏用户IP地址的私人中继功能,以及将允许用户创建代理电子邮件地址的功能。