การถกเถียงอย่างต่อเนื่องในชุมชนเทคโนโลยีเกี่ยวกับ passkeys แสดงให้เห็นถึงความซับซ้อนทั้งในแง่ความหวังและความกังวล ในขณะที่เทคโนโลยีทางเลือกแทนรหัสผ่านนี้กำลังพัฒนา แม้บริษัทเทคโนโลยียักษ์ใหญ่ผลักดันการใช้งาน passkeys แต่ผู้ใช้และนักพัฒนายังคงต้องเผชิญกับความท้าทายในการนำไปใช้งานจริงและผลกระทบด้านความปลอดภัย
การแลกเปลี่ยนด้านความปลอดภัยและความกังวลเรื่องการกู้คืน
ประเด็นสำคัญที่ถกเถียงกันในชุมชนคือเรื่องการกู้คืนข้อมูลในกรณีฉุกเฉิน แม้ว่า passkeys จะมอบความปลอดภัยที่ดีขึ้นในการป้องกันการฟิชชิ่ง แต่กระบวนการกู้คืนเมื่ออุปกรณ์สูญหายหรือเสียหายยังคงเป็นความกังวลที่สำคัญ ผู้ใช้บางส่วนสนับสนุนการใช้อุปกรณ์ฮาร์ดแวร์อย่าง YubiKey เป็นตัวสำรองข้อมูล ในขณะที่บางส่วนเลือกใช้การซิงค์ผ่านคลาวด์ผ่านบริการอย่าง iCloud หรือตัวจัดการรหัสผ่าน อย่างไรก็ตาม วิธีนี้สร้างการพึ่งพาผู้ให้บริการคลาวด์ ซึ่งนำมาสู่คำถามเกี่ยวกับความเสี่ยงในการถูกล็อกบัญชี
วิธีการรักษาความปลอดภัยที่ใช้อยู่ในปัจจุบัน:
- อุปกรณ์ความปลอดภัยแบบฮาร์ดแวร์ ( YubiKeys )
- การซิงโครไนซ์ผ่านระบบคลาวด์ ( iCloud )
- โปรแกรมจัดการรหัสผ่านที่ใช้ได้หลายแพลตฟอร์ม ( 1Password , Bitwarden )
- การยืนยันตัวตนด้วยข้อมูลชีวมิติ ( Face ID , Touch ID )
ความไม่สอดคล้องในการนำไปใช้
สถานะปัจจุบันของการใช้งาน passkeys บนเว็บไซต์และแพลตฟอร์มต่างๆ สร้างความสับสนให้กับผู้ใช้ เว็บไซต์จำนวนมากยังคงใช้ระบบแบบผสมที่มีทั้งรหัสผ่านและ passkeys ควบคู่กันไป ซึ่งอาจลดทอนประโยชน์ในการป้องกันการฟิชชิ่ง ประสบการณ์การใช้งานแตกต่างกันอย่างมากในแต่ละแพลตฟอร์ม โดยมีการแจ้งเตือนที่แข่งขันกันระหว่างระบบปฏิบัติการ เบราว์เซอร์ และตัวจัดการรหัสผ่าน ทำให้เกิดประสบการณ์ที่แตกแยก
ความท้าทายหลักในการนำไปใช้งาน:
- การใช้งานแบบไฮบริดส่งผลเสียต่อประโยชน์ด้านความปลอดภัย
- ส่วนต่อประสานผู้ใช้ไม่สอดคล้องกันระหว่างแพลตฟอร์ม
- ตัวเลือกการกู้คืนข้อมูลจากภัยพิบัติมีจำกัด
- ปัญหาความเข้ากันได้ระหว่างแพลตฟอร์ม
- ข้อกำหนดการทดสอบที่ซับซ้อนสำหรับนักพัฒนา
- การรองรับอุปกรณ์ที่ไม่ใช่แบบดั้งเดิมมีจำกัด (เครื่องเล่นเกม, สมาร์ททีวี)
ข้อจำกัดการใช้งานข้ามแพลตฟอร์ม
ความท้าทายที่สำคัญเกิดขึ้นเมื่อพิจารณาถึงความเข้ากันได้ข้ามแพลตฟอร์ม ผู้ใช้ที่มีหลายอุปกรณ์ในระบบนิเวศที่แตกต่างกัน (Linux, Chrome OS, Android, เครื่องเกม) ต้องเผชิญกับความยากลำบากเป็นพิเศษ แม้ว่าตัวจัดการรหัสผ่านข้ามแพลตฟอร์มอย่าง Bitwarden และ 1Password จะนำเสนอทางแก้บางส่วน แต่การขาดความสามารถในการส่งออกที่เป็นมาตรฐานและการรองรับที่จำกัดบนอุปกรณ์คอมพิวเตอร์แบบไม่ดั้งเดิมยังคงเป็นปัญหา
ความท้าทายสำหรับองค์กรและการนำไปใช้
สำหรับองค์กรและนักพัฒนา การนำ passkeys ไปใช้ต้องการการลงทุนอย่างมากในการทดสอบ การสนับสนุนลูกค้า และการประกันคุณภาพครอบคลุมหลายรูปแบบของเบราว์เซอร์ ระบบปฏิบัติการ และอุปกรณ์ token ความซับซ้อนของการรวมกันเหล่านี้มีมากกว่าระบบชื่อผู้ใช้/รหัสผ่านแบบดั้งเดิมอย่างมาก สร้างภาระเพิ่มเติมให้กับทีมพัฒนา
อนาคตของ passkeys ดูเหมือนจะขึ้นอยู่กับการแก้ไขความท้าทายเหล่านี้ ในขณะที่ยังคงรักษาประโยชน์ด้านความปลอดภัยที่ทำให้เทคโนโลยีนี้น่าสนใจ แม้ว่า FIDO Alliance จะกำลังทำงานเกี่ยวกับข้อกำหนดสำหรับการส่งออกข้ามแพลตฟอร์มและการทำให้เป็นมาตรฐาน แต่ชุมชนยังคงแบ่งแยกความคิดเห็นว่า passkeys จะได้รับการยอมรับอย่างแพร่หลายในรูปแบบปัจจุบันหรือไม่
แหล่งที่มา: Will passkeys ever replace passwords? Can they?