Tìm hiểu về Passkey: Cách mạng xác thực tài khoản hay "cái bẫy" mới của độc quyền hệ sinh thái?

Cáo - Foxtek
20/8/2025 10:12Phản hồi: 45
EditEdit
Tìm hiểu về Passkey: Cách mạng xác thực tài khoản hay "cái bẫy" mới của độc quyền hệ sinh thái?
Trong thế giới số ngày nay, việc ghi nhớ hàng chục mật khẩu trở thành gánh nặng với rất nhiều người. Để giải quyết vấn đề này, các công ty công nghệ như: Apple, Google, Microsoft,… đã tạo ra Passkey - một phương thức xác thực tài khoản cá nhân bằng vân tay, khuôn mặt hoặc mã PIN thay cho việc nhập mật khẩu. Với lời hứa về bảo mật cao và trải nghiệm liền mạch, Passkeys được kỳ vọng thay thế mật khẩu truyền thống. Nhưng liệu sự tiện lợi đó có thực sự giải phóng người dùng hay chỉ khiến chúng ta ngày càng lệ thuộc vào các hệ sinh thái công nghệ khép kín?

Passkey là gì?

Theo thông tin mình tìm hiểu từ trang FIDO Alliance (một tổ chức công nghiệp mở được thành lập với mục tiêu thay thế mật khẩu bằng các phương pháp xác thực an toàn và dễ sử dụng hơn), Passkes là một cách đăng nhập mới giúp người dùng không cần phải nhớ mật khẩu để nhập thủ công. Thay vào đó, bạn có thể dùng vân tay, nhận diện khuôn mặt (Face ID) hoặc mã PIN để đăng nhập.


Passkeys-2.jpg
Passkey là một cách đăng nhập mới giúp bạn không cần phải nhớ hoặc nhập mật khẩu. Nguồn: OnePlus Community.

Trang FIDO Alliance mô tả Passkey sử dụng một cặp khóa bảo mật, gồm một khóa công khai và một khóa riêng tư. Khóa công khai sẽ được lưu trên máy chủ của dịch vụ (ví dụ như Google, Apple,…). Còn khóa riêng tư sẽ chỉ có trên thiết bị của người dùng (smartphone, máy tính,…).


Passkeys-1.jpg
Passkey sử dụng một cặp khóa bảo mật gồm một khóa công khai và một khóa riêng tư (ảnh minh họa). Nguồn: Stytch.

Khi bạn đăng nhập, thiết bị sẽ dùng khóa riêng tư để xác nhận danh tính của bạn bằng cách "ký" một đoạn dữ liệu do máy chủ gửi đến. Nếu chữ ký này trùng khớp với khóa công khai, bạn được cấp quyền truy cập mà không cần gửi bất kỳ thông tin nhạy cảm nào qua mạng. Điều này giúp giảm thiểu nguy cơ người dùng bị kẻ gian tấn công như lừa đảo (phishing), nghe lén (man-in-the-middle) hay dò mật khẩu.

Ví dụ khi bạn đang đăng nhập Gmail trên máy tính mới, Google sẽ gửi thông báo đến điện thoại và người dùng chỉ cần xác nhận bằng vân tay hoặc Face ID thay vì nhập mật khẩu. Trong trường hợp bạn dùng iCloud trên iPhone, Apple sẽ cho bạn dùng Face ID để xác thực tài khoản ngay lập tức mà không cần nhập mật khẩu hay mã xác minh qua tin nhắn SMS.

Passkeys-3.jpg
Passkey giúp giảm thiểu nguy cơ bị tấn công như lừa đảo, nghe lén hay dò mật khẩu (ảnh minh họa). Nguồn: Cloudbrothers.

So với các giải pháp xác thực hai bước truyền thống (gửi mã OTP qua tin nhắn SMS hoặc email), Passkey nhanh hơn, tiện hơn và an toàn hơn.

Ưu và nhược điểm của Passkey


Ưu điểm


Passkey nổi lên như một giải pháp đăng nhập tài khoản hiện đại, đơn giản và an toàn hơn so với việc sử dụng mật khẩu truyền thống. Về bảo mật, Passkey sử dụng cặp khóa, trong đó khóa riêng (private key) luôn được lưu trữ cục bộ trên thiết bị của người dùng và không bao giờ gửi lên máy chủ. Điều này hạn chế đáng kể nguy cơ rò rỉ dữ liệu từ phía nhà cung cấp dịch vụ. Không những vậy, Passkey cũng loại bỏ nguy cơ tấn công lừa đảo (phishing) bởi người dùng không cần nhập bất kỳ thông tin nào mà kẻ gian có thể đánh cắp.

Quảng cáo



Passkeys-4.jpg
Passkey giúp loại bỏ nguy cơ tấn công lừa đảo, bởi người dùng không cần nhập bất kỳ thông tin nào (ảnh minh họa). Nguồn: Rajamanickam Antonimuthu.

Xét về trải nghiệm người dùng, Passkey mang lại sự tiện lợi rõ rệt khi chỉ với một lần quét vân tay, nhận diện khuôn mặt hoặc nhập mã PIN, người dùng có thể đăng nhập nhanh chóng mà không cần nhớ hay nhập chuỗi ký tự phức tạp. Điều này không chỉ giúp giảm sự phụ thuộc vào trình quản lý mật khẩu mà còn đặc biệt hữu ích với những người dùng không nhớ mật khẩu cá nhân.

Nhược điểm


Thực tế, nhiều website và ứng dụng hiện vẫn chưa hỗ trợ tiêu chuẩn xác thực này. Bên cạnh đó, những thiết bị cũ không có cảm biến sinh trắc học sẽ gặp khó khăn khi sử dụng Passkey. Rõ ràng Passkey vẫn chưa phải là giải pháp hoàn hảo cho tất cả.

Khi người dùng mất thiết bị và không có bản sao lưu khóa trên đám mây, họ có thể mất hoàn toàn quyền truy cập vào các tài khoản. Việc chuyển đổi Passkey giữa các thiết bị hoặc nền tảng khác nhau cũng chưa thực sự đơn giản, đặc biệt với người không rành công nghệ.

Passkeys-5.jpg

Quảng cáo


Passkey vẫn tồn tại một số vấn đề trong quá trình hoạt động (ảnh minh họa). Nguồn: Authgear.

Toàn bộ thông tin xác thực được gắn chặt với một thiết bị và một tài khoản nền tảng (Apple ID, Google Account,…). Không thể phủ nhận rằng với những người thường xuyên quên mật khẩu hoặc quản lý nhiều tài khoản, Passkey là một giải pháp hiệu quả. Nếu thiết bị thất lạc, bị đánh cắp hoặc bị xâm nhập, người dùng không chỉ mất một mật khẩu mà còn mất toàn bộ danh tính số.

Passkeys-6.jpg
Việc toàn bộ thông tin xác thực được gắn chặt với một thiết bị và một tài khoản nền tảng cũng gia tăng rủi ro mất toàn bộ thông tin nhạy cảm của người dùng (ảnh minh họa). Nguồn: Tom's Guide.

Nếu người dùng có khả năng ghi nhớ tốt thì Passkey lại không thật sự cần thiết. Dù vậy, các phương pháp truyền thống này lại tiềm ẩn nguy cơ thất lạc, quên hoặc không đủ an toàn nếu không có lớp mã hóa và bảo vệ kỹ lưỡng. Cuối cùng, lựa chọn nào phù hợp còn tùy vào thói quen cá nhân và mức độ kiểm soát mà người dùng mong muốn.

Liệu Passkey là một lớp rào mới của “độc quyền hệ sinh thái”?

Dù Passkey được quảng bá là một chuẩn mở dựa trên FIDO2 và WebAuthn, việc triển khai Passkeys lại chủ yếu nằm trong tay các công ty công nghệ lớn: Apple, Google, Microsoft,… Mỗi nền tảng lại xây dựng cơ chế lưu trữ, đồng bộ và xác thực riêng biệt.


Passkeys-7.jpg
Việc triển khai Passkeys chủ yếu nằm trong tay các ông lớn công nghệ như: Apple, Google và Microsoft (ảnh minh họa). Nguồn: Tom's Guide.

Apple

Ví dụ, Apple lưu trữ Passkeys trong iCloud Keychain, trình quản lý mật khẩu tích hợp sẵn trên các thiết bị Apple và gắn liền với tài khoản Apple ID. Điều này cho phép người dùng đăng nhập nhanh chóng trên iPhone, iPad hoặc Mac mà không cần nhập mật khẩu. Tuy nhiên, nếu bạn chuyển sang thiết bị Android hoặc hệ điều hành khác, việc mang theo Passkeys không đơn giản. Apple hiện không hỗ trợ công cụ xuất hoặc đồng bộ Passkey sang nền tảng bên ngoài. Nếu bạn không sao lưu hoặc chuyển thủ công trước khi rời hệ sinh thái Apple, bạn sẽ mất quyền truy cập vào các tài khoản đã sử dụng phương thức xác thực này.

Theo chia sẻ từ trang Wired, tình trạng thiếu khả năng chuyển đổi này khiến Passkeys, dù là một chuẩn mở vẫn bị giới hạn tính di động do các ràng buộc hệ sinh thái mà Apple áp đặt.

Passkeys-8.jpg
Apple lưu trữ Passkeys trong iCloud Keychain nhưng nếu bạn chuyển sang hệ điều hành khác, việc mang theo Passkeys không đơn giản (ảnh minh họa). Nguồn: Medium.

Google

Trang Techradar cho biết Google sử dụng Google Password Manager để lưu trữ và đồng bộ hóa Passkey thông qua tài khoản Google, tích hợp sâu trong hệ điều hành Android và trình duyệt Chrome. Điều này cho phép người dùng đăng nhập nhanh chóng vào các dịch vụ bằng vân tay hoặc mã PIN. Tuy nhiên, nếu bạn chuyển sang sử dụng các thiết bị thuộc hệ sinh thái Apple thì bạn cần cài đặt ứng dụng Google Password Manager hoặc dùng trình duyệt Chrome để truy cập các Passkey đã lưu.

Quy trình chuyển đổi giữa các nền tảng vẫn chưa được Google đơn giản hóa hoàn toàn, khiến trải nghiệm bị gián đoạn với người không rành công nghệ. Muốn dùng trên iPhone, bạn phải cài thêm ứng dụng phụ và quy trình không thân thiện với người dùng không chuyên.

Passkeys-9.jpg
Google sử dụng Google Password Manager để lưu trữ và đồng bộ hóa Passkey thông qua tài khoản Google. Nguồn: PCMag Australia.

Microsoft

Đối với Microsoft, trang Lifewire chia sẻ rằng nhà sản xuất này triển khai Passkey thông qua Windows Hello và ứng dụng Microsoft Authenticator. Khi bạn sử dụng Passkey với tài khoản Microsoft, thông tin xác thực được liên kết chặt chẽ với thiết bị và tài khoản Windows của bạn. Trong thực tế, nếu bạn chuyển sang hệ điều hành khác như macOS hoặc Android mà không có các công cụ hỗ trợ tương ứng, việc sử dụng lại các Passkey cũ gần như là không thể. Người dùng buộc phải thiết lập lại hoặc sử dụng phương thức xác thực khác, làm gián đoạn trải nghiệm đăng nhập liên tục và gia tăng rào cản khi người dùng muốn rời bỏ hệ sinh thái Windows.

Passkeys-10.jpg
Microsoft cũng triển khai passkeys thông qua Windows Hello và ứng dụng Microsoft Authenticator. Nguồn: Tom's Hardware.

“Độc quyền hệ sinh thái”?

Theo bài viết từ Lifewire, việc đồng bộ Passkeys đang trở thành công cụ để các hãng "khóa chặt" người dùng trong hệ sinh thái của mình thay vì thực sự tạo điều kiện cho tính di động của danh tính số. Trên diễn đàn Redit của tài khoản r/privacy, nhiều người dùng cũng lo ngại rằng Passkeys đang bị lợi dụng như một hình thức “vendor lock-in” khi quyền truy cập của người dùng gắn hoàn toàn với nhà cung cấp nền tảng.

Bên cạnh đó, nếu bạn làm mất điện thoại thiết bị chứa tất cả Passkey và không bật đồng bộ hóa hoặc sao lưu, bạn có thể không thể đăng nhập vào bất kỳ dịch vụ nào nữa. Tệ hơn, nếu dữ liệu thiết bị bị rò rỉ hoặc lộ khoá riêng tư (trong trường hợp jailbreak, root máy, hoặc lỗ hổng hệ điều hành), nguy cơ mất quyền kiểm soát tài khoản là điều hoàn toàn khả thi.

Passkeys-11.jpg
Việc đồng bộ Passkeys đang trở thành công cụ để các hãng "khóa chặt" người dùng trong hệ sinh thái của mình. Nguồn: Dark Reading.

Các chuyên gia từ Usenix Security 2024 cảnh báo rằng Passkeys chưa đạt đến mức người dùng có thể xuất nhập hoặc quản lý dễ dàng giữa các dịch vụ. Dù FIDO Alliance đang xây dựng một tiêu chuẩn mới mang tên Credential Exchange Protocol (CXP) để khắc phục tình trạng này nhưng giải pháp này vẫn chưa khả thi.

Tạm kết

Passkeys mang đến trải nghiệm đơn giản, bảo mật hiện đại và hiệu quả hơn so với việc nhập mật khẩu truyền thống. Với sự hỗ trợ mạnh mẽ từ Apple, Google, Microsoft, viễn cảnh người dùng đăng nhập tài khoản không cần mật khẩu đang dần trở thành hiện thực.


Passkeys-12.jpg
Passkeys mang đến trải nghiệm đơn giản nhưng cũng có khả năng vô hình khiến người dùng dễ bị "khóa chặt" vào một hệ sinh thái. Nguồn: iMore.

Tuy nhiên, bên cạnh tiện lợi là những lớp rào vô hình khiến người dùng dễ bị "khóa chặt" vào một hệ sinh thái mà họ không dễ thoát ra. Việc kiểm soát danh tính, dữ liệu xác thực và khả năng khôi phục tài khoản ngày càng trở nên mờ nhạt đối với người dùng phổ thông.



Vậy còn bạn, bạn chọn sự tiện lợi hay quyền kiểm soát? Passkeys có thể là bước tiến, nhưng cũng có thể là cái bẫy. Sự lựa chọn, như mọi khi, vẫn hoàn toàn phụ thuộc vào bạn.

Xem thêm:
45 bình luận

Xu hướng

Mặc dù Passkey tiện lợi thật nhưng tiếc là các nền tảng không đồng bộ với nhau. Ví dụ, những mật khẩu mình lưu trên thiết bị Apple lại không xuất hiện trên trình duyệt Chrome của smartphone Android.
@Cáo - Foxtek Sử dụng trình quản lý mật khẩu như Bitwarden chẳng hạn sẽ lưu được Passkey, có thể dùng trên bất kỳ thiết bị nào có đăng nhập Bitwarden mà không cần phải dùng app của Apple, google hay MS
Anonymox
TÍCH CỰC
5 tháng
@Cáo - Foxtek có thể tạo nhiều passkey trên nhiều nền tảng, thiết bị cùng lúc được mà. Ngoài ra cũng có thể dùng bitwarden thay thế toàn bộ các thiết bị khác nhau cũng tốt mà
khi trộm cướp đầy đường ngta có khuynh hướng "đóng kín cửa cộng đồng "kể cả cách làm cực đoan
Với mình là tiện, nếu sang thiết bị khác không có passkey mình vẫn có thể chọn đăng nhập bằng password được như bình thường nên không thấy khác biệt gì nhiều.
Cứ nhập pass tay + mã otp là chắc cốp nhức
@sốt-siêu-vi-sốt-phát-ban-2024 Cái này sẽ dính vào trường hợp web fake đó bác, các hình thức lừa đảo chiếm đoạt tài khoản đều lừa người dùng nhập tay 2 cái này đó, passkey sinh ra để khắc phục chuyện này nè.
Passkey tiện lợi thật. Ngay cả trên máy tính hay điện thoại thì mình dùng Passkey là chính. Nhập mật khẩu giờ là cực hình.
Độc quyền con khỉ, tự dùng cái có sẵn của các nền tảng OS thì nó gắn với OS là đúng rồi.
Passkey được phát triển độc lập, mấy thứ OP nói chỉ là do các hãng triển khai cho nền tảng của mình.
Hãy thử 1Password (như đúng trên cái hình cover ấy) rồi hẵng kêu.
@dac ku mod nó dịch bài thôi , đọc là thấy ngu rồi

đầy app chạy all OS lưu passkey
Anonymox
TÍCH CỰC
5 tháng
@SieuBanana dịch bài của 1 ông chả hiểu sâu cũng viết bài =))
Dùng Passkey quá tiện lợi, an toàn và bảo mật, trên Windows mình toàn xác thực Passkey bằng mã PIN thôi chứ có cần phải có sinh trắc học gì đâu. Có thể passkey ko thay thế hoàn toàn đc password, nhưng mình nghĩ passkey nên đc ưu tiên hơn, và trở thành lựa chọn mặc định. Tinhte cũng nên tích hợp passkey thôi chứ còn gì nữa!
Passkey quá tuyệt vời. Chắc mod chưa dùng Duo nên không biết passkey kết hợp duo hỗ trợ đa nền tảng luôn nhé. Không phụ thuộc vào bất kỳ một bên nào cả.
@kemmet Duo đâu phải dạng passkey?
@@VănNgũ Duo hỗ trợ passkey từ windows 11, mac 13, android 10, ios 16 và chrome 108 đổ lên rồi bạn.
Độc quyền cái gì?? Cài Bitwarden vào, xài passkey tuốt hết Android và IOS
qloved
ĐẠI BÀNG
5 tháng
@KenIzMe Thay vì phụ thuộc nền tảng thì ta phụ thuộc Bitwarden, nói chung chỉ là đổi cái lồng giam thôi
Anonymox
TÍCH CỰC
5 tháng
@qloved nhưng cái lồng này có mặt ở khắp nơi, cũng gần như tự do rồi. Còn tự do 100% chỉ có nhớ password thôi
@qloved Xàm. Không thích thì đổi passkey sang nơi khác, bitwarden cho export passkey nha. Chẳng có cái gì khác ngoài cái lồng “tư duy”.
Cái gì mà chẳng có sự liên kết với nhau?
Khi người ta dùng đến passkey thì mình ở một số cái vẫn dùng khóa USB. Mất USB là thôi 😆
Ai bảo xài hàng độc quyền rồi la lên chúng mày độc quyền ??? Thiếu quái gì app lưu passkey chạy đa nền tảng , mình đang xài bitwarden đây . Chạy từ ios android linux windows macos chromeOS ....
Rồi nếu quên luôn mật khẩu thì sao? Lúc VCB nó yêu cầu nhập mật khẩu cũ để thay đổi định kỳ thì sao? Lúc mất đt mất vái khoá riêng tư thì có cách nào lấy lại k.
@jewel206 tức là cái này còn tùy app có hỗ trợ hay ko nữa hả, vậy thì rốt cuộc cũng vẫn phải nhớ chứ có được bỏ qua pass đâu, tiết kiệm được thời gian gõ pass thôi chứ chả ích lợi gì nữa. chưa kể lạm dụng nó quá lâu ko gõ quên mất thì đến lúc muốn nhớ ra cũng khó
@AZwarrior Vậy là bác vẫn chưa nắm được passkey là gì rồi.
Passkey là 1 phương thức xác thực passwordless, không dùng password, password không tồn tại với passkey.
Đơn giản là ngày trước, người ta xác thực bằng cặp id + password. Bây giờ người ta xài cặp id + passkey.
Lý thuyết là vậy, nhưng thực tế là passkey ra sau, nên cái cặp id + password đã tồn tại và vận hành ổn định rồi, không thể bỏ trong 1 nốt nhạc được, nên người ta chỉ là hổ trợ thêm 1 phương thức xác thực mới, thế nên nhiều người nghĩ phải có password mới có passkey là suy nghĩ sai.
Vậy nên khi dùng passkey là không có chuyện gõ password, không có chuyện quên password để rồi muốn nhớ.
Cái passkey này sinh ra cái tiện là không phải nhớ hay quên password gì cả vì password không tồn tại, và cái nó tránh được cách scam hiện tại rất phổ biến đang diễn ra hằng ngày là fake website lừa người dùng nhập thông tin vào.
Để tham khảo bác có dùng các web demo passkey: https://webauthn.io/ https://fido2-net-lib.passwordless.dev/overview (trang này nhìn trực quan dễ hiểu so sánh giữa hình thức password, passwordless, thậm chí cả usernameless)
.... và 1 đống web khác tùy bác search để tìm hiểu thêm.
@bibinguyen À, hiểu nôm na nó giống như bảo mật bằng vân tay hay khuôn mặt thay cho password trên điện thoại đúng k, vậy thì cơ bản nó phải có cách backup chứ nhỉ. Vân tay hay khuôn mặt nó đâu đảm bảo hoạt động đc ổn định mãi.
@AZwarrior Vân tay hay khuôn mặt vẫn là 1 hình thức password thôi bác, chỉ là nó thay đổi trạng thái thôi.
Cái cốt lõi nằm ở đây là phương pháp cũ là dùng password để xác thực, là con người tham gia vào quá trình đó, con người giao lưu với cái web cần đăng nhập, đưa đủ thông tin để đăng nhập (chữ số, vân tay, khuôn mặt, opt,...), còn passkey là con người không tham vào quá trình xác thực đó, quá trình xác thực là giao lưu giữa website và nơi lưu passkey (điện thoại, usb, phần mềm, máy tính,.....), thế nên passkey mới né được mấy cái vụ website giả mạo do con người không đưa được gì, con người chỉ giao lưu với cái nơi lưu passkey dưới hình thức password cổ điển để kêu nó đi xác thực dùm (giả dụ gặp website giả thì passkey nó không xác thực được thì cũng pó tay, con người không làm được gì nữa), mà các thứ lưu passkey luôn đi cùng với người sử dụng nên không căng thẳng lắm.
Còn passkey thì bản chất là backup clone chia sẻ thoải mái, nhưng nó lại phụ thuộc vào cái thằng giữ passkey của bác thôi, nó muốn thế nào thì chấp nhận thế đó.
Passkey rất tiện ... nhưng không biết khi gặp sự cố thì ... chắc là rất rắc rối ...
mong chủ thớt đừng sài Passkeys hay lưu mật khẩu vào các nền tảng đám mây, google hay icloud, 1password,... chớ mà bản thân sử dụng, nhưng viết bài khuyên mọi người ko sử dụng thì thớt có cảm thấy bản thân mình ngu ngu thế nào không!
Mấy app quản lý Password bây giờ cho lưu Passkey mà, có thể mang đi bất cứ thiết bị hay OS nào để đăng nhập, việc gì phải phụ thuộc vào nền tảng của Apple, google hay MS
Mình thích dùng Passkeys của Apple, dễ dùng và thông minh, hồi trước mình dùng SamsungPass và GooglePassword khá là rườm rà, lúc trước bàn phím Samsung hay bị kiểu gõ nhầm chữ, mình đổi sang Gboard thì dùng ok nhưng nó k có chỗ dùng Samsungpass trên Gboard mới ác
@Bắp Xào Bơ Tỏi Nó dùng bàn phím của Samsung để bảo mật đó bạn, cũng như iPhone khi nhập mật khẩu nó cũng dùng bàn phím mặc định, ko dùng app bàn phím bên khác
Ơ kìa, có cái nào chỉ cho dùng passkey đâu nhỉ, gốc vẫn là password chứ?
@nnkjsc Tại passkey mới nên những thứ mới tinh thì không làm vậy vì mất lượng user, còn những cái cũ thì cũng chẳng dám bỏ vì rắc rối cho người sử dụng, chứ bản chất password và passkey là độc lập, không liên quan tới nhau, không cần nhau.
Anonymox
TÍCH CỰC
5 tháng
@bibinguyen nhưng mà kết hợp cả 2 thì càng an toàn hơn. Mất thiết bị lưu passkey thì lúc nó phá khóa để vào được thiết bị, đăng nhập vào các nơi vẫn phải qua 1 bước password
@Anonymox Sai rồi bác.
Passkey và password là độc lập với nhau không hề liên quan tới nhau không thể kết hợp với nhau, passkey không phải là thêm 1 lớp bảo mật giống OTP.
Đã dùng password đăng nhập thì không liên quan tới passkey, đã dùng passkey đăng nhập thì không liên quan tới password.
Bác có thẻ vào https://fido2-net-lib.passwordless.dev/overview để xem demo giữa các hình thức này để dễ hiểu hơn về nó.
Anonymox
TÍCH CỰC
5 tháng
@bibinguyen tất nhiên là nó có thể hoạt động độc lập, kể cả OTP cũng có thể hoạt động độc lập mà không cần password. Hiện giờ người ta vẫn kết hợp với nhau thì để thành hệ thống bảo mật đa lớp, an toàn hơn nhiều
@Anonymox OTP thì chính là 1 hình thức password đó bác, nó là One Time Password còn gì.
Password ở đây ý chỉ các hình thức do bản thân người dùng đưa vào để tương tác với cái cần đăng nhập.
Còn passwordless là hình thức xác thực dựa trên các thiết bị máy móc với nhau, con người không tác động vào quá trình đó.
Mục đích passwordless là để tăng an toàn giảm rắc rối mà hình thức password vướng phải, tất nhiên kết hợp là flow logic của từng người.
Nhưng không ai làm thế cả, tại vì nó không còn tiện nữa, chứ không thì người ta đã làm cả combo 2FA từ app, OTP từ sđt, OTP từ mail, câu hỏi bảo mật,....10 tỷ thông tin yêu cầu đủ để làm đa lớp rồi.
Mình chỉ dùng passkey cho những tài khoản không thật sự quan trọng, cái gì quan trọng mình dùng email.
Anonymox
TÍCH CỰC
5 tháng
@anhhuynhtori ý bạn là xác thực bằng cách gửi mã về email á? passkey bản chất nó là local nên an toàn hơn email nhé
@Anonymox Topic này đâu nói về so sánh cái nào an toàn hơn? 😃|
Passkeys này tính ra nó hoạt động giống với SSH KEY, Chữ ký số.v.v.. ấy nhỉ.

Xu hướng

Bài mới








  • Chịu trách nhiệm nội dung: Trần Mạnh Hiệp
  • © 2026 Công ty Cổ phần MXH Tinh Tế
  • Địa chỉ: 70 Bà Huyện Thanh Quan, P. Xuân Hoà, TPHCM
  • Số điện thoại: 02822460095
  • MST: 0313255119
  • Giấy phép cung cấp dịch vụ MXH số 134/GP-BVHTTDL, Ký ngày: 30/09/2025