CES 2026


Giải thích về Passkeys trên iOS 16 và lợi ích của Passkeys so với cách nhập mật khẩu thông thường

Mikeknowsme
20/11/2022 6:58Phản hồi: 84
EditEdit
Giải thích về Passkeys trên iOS 16 và lợi ích của Passkeys so với cách nhập mật khẩu thông thường
iOS 16, Apple giới thiệu tính năng Passkeys nhằm thay thế mật khẩu khi người dùng đăng nhập vào tài khoản từ những website hay ứng dụng bên thứ ba. Không chỉ Apple mà Google hay Microsoft,… cũng đã và đang phát triển Passkeys trong tương lai như một giải pháp chung để thay thế mật khẩu truyền thống.

Passkeys là gì? Lợi ích thế nào?


Passkeys như một cách thức đăng nhập thay thế mật khẩu, người dùng chỉ cần xác thực thông qua bảo mật sinh trắc học như Face ID, Touch ID trên iDevice hay Mac, hoặc thông qua quét QR Code mà thôi.

Mã khoá đăng nhập của Passkeys sẽ được mã hoá, có thể lưu trên chuỗi mã khoá iCloud của người dùng (iCloud Key Chain), để từ đó người dùng sử dụng iPhone, iPad, Mac thì cũng đều đăng nhập dễ dàng.

Các website, app, nền tảng về sau sẽ hỗ trợ passkeys, cho nên khi tạo tài khoản từ các bên thứ ba: bạn cần email, tên để tạo tài khoản, nhưng đến bước tạo mật khẩu cho tài khoản thì bạn có thêm một tuỳ chọn là Passkeys. Nếu chọn passkey thì bạn chỉ cần Touch ID hoặc Face ID là xong.

Chia sẻ thêm: hiện tại theo mình được biết Passkey đã hỗ trợ cho tài khoản Google, PayPal, eBay,… Nhưng mình có thử các tài khoản này thì không thấy tuỳ chọn Passkey nào cả. Có thể Passkey vẫn đang được thử nghiệm ở một số quốc gia mà thôi, ít nhất ở Việt Nam chúng ta cứ chờ thêm

Rủi ro của cách nhập mật khẩu truyền thống


IMG_0135.JPG
  • Chúng ta thường dễ quên mật khẩu
  • Dễ bị lộ thông tin mật khẩu từ hacker hoặc ngay cả từ những người xung quanh
  • Chúng ta dễ bị lừa khi bị những kẻ mạo danh gửi link đăng nhập từ ngân hàng, tài khoản công việc, email,… Nếu nhập mật khẩu qua đó thì không khác nào chúng ta đã bị lộ mật khẩu cho những bên mạo danh đó.

Passkeys giải quyết tất cả những rủi ro trên, vì cứ mỗi tài khoản từ một website/app nào đó thì bạn sẽ có một passkey riêng biệt. Ví dụ bạn sử dụng passkey để đăng nhập website X, thì nếu một bên mạo danh website X đó gửi bạn link để đăng nhập thì passkey sẽ không hoạt động được, chỉ đúng “chính chủ” mà thôi. Vì không phải là mật khẩu cho nên bên website X sẽ không bao giờ có được mật khẩu tài khoản của bạn trên hệ thống dữ liệu của họ, bạn không lo chuyện bị rò rỉ data ra ngoài.

Cách thiết lập passkeys


Yếu tố cần để về sau sử dụng passkeys là bạn cần phải thiết lập một số bước như sau, nhớ là thiết bị phải lên iOS 16, iPadOS 16 và macOS Ventura (13):

[​IMG]

Vào Cài đặt, chọn Mật khẩu (Password) → vào mục tuỳ chọn mật khẩu (Password Options) → ở đây bạn cần gạt mở tính năng tự điền mật khẩu (AutoFill Passwords) lên và tick phần iCloud Passwords & Keychain bên dưới.

Giải thích: vì passkeys sẽ được lưu trên Chuỗi khoá iCloud (iCloud Passwords & Keychain) trên tài khoản Apple của bạn, cho nên làm cách trên để mỗi khi đăng nhập tài khoản từ website, app,… bạn sẽ có tuỳ chọn hiện passkeys để đăng nhập luôn.

Quảng cáo


Ios16_password_keychain.jpeg
Ngoài ra, bạn cần kiểm tra trong mục Apple ID → chọn iCloud → chọn mục Mật khẩu & chuỗi khoá (Passwords & keychain) và gạt mở đồng bộ hoá iPhone này (Sync this iPhone).

Bạn có thể vào web passkeys.io để thử cách hoạt động của Passkeys để dễ hình dung hơn nhé!

Passkey_ios16_tinhte.jpeg
Mình ví dụ trong bài này luôn là khi tạo tài khoản trên một website hay app bất kỳ có hỗ trợ Passkeys, đến bước tạo email xong là bạn sẽ có tuỳ chọn đăng nhập bằng passkey luôn, không cần tạo mật khẩu như trước nữa.

Vậy Passkeys có hỗ trợ cho các tài khoản đang dùng hay không?

Có, được luôn, đến khi các website và app đã hỗ trợ passkeys đầy đủ thì bạn sẽ có tuỳ chọn thiết lập passkeys bên trong mục cài đặt / quản lý tài khoản của website hay app đó.

Quảng cáo


Vì passkeys được lưu trên iCloud Keychain, bạn có thể xem và quản lý trong mục Cài đặt → Mật khẩu (Passwords) của iPhone/iPad/Mac. Passkeys cũng có thể chia sẻ AirDrop cho người khác mà bạn tin tưởng để họ đăng nhập tài khoản.

Tiếp theo: Cách thiết lập passkey cho tài khoản Google.
84 bình luận

Xu hướng

Tính năng rất hữu ích
@hongphuc1992 Nhưng sẽ thành cái dây thòng lọng cho anh em dùng đồ Apple, khó mà thoát
Cười vô mặt
@dangchiviet chắc cưng chưa biết passkeys được hỗ trợ bởi microsoft, google, apple. và passkeys trên iCloud keychain có thể scan và xác thực bởi android device
@dangchiviet xài đi rồi phán chứ không để dân chúng chửi n-g-*
Screenshot 2022-11-21 at 8.45.46 AM.png
@dangchiviet ngờ u...cứ như mấy thanh niên xài xiaomi 6 củ lên hằn học
Các ngân hàng nên nghiên cứu, dạo này người dân bị scam SMS mất tiền nhiều quá
@Quần Xà Lỏn Thôi nào, đọc ko hiểu thì đừng phát biểu linh tinh người ta cười
@Barbatos Lại được con sheep này nữa, người dùng phải biết suy nghĩ. Sheep thì ko có não nên thôi nhé. Câu đơn giản thế cũng phải xoắn thì có khi "khôn" nhất trong đám sheep 😂. 2k/bìa mà đi bắt lỗi anh à ??
@Quần Xà Lỏn Nghĩ đi, cái softtoken ở app là gì? Còn vẫn dúng SMS thì vẫn vị scam thôi. Nó buôn tiền chờ cho "chuyên gia" như ông nghĩ ra cách 🤣. Bản chất 2 cái éo liên quan, gộp chung nói như thật 🤣
@dunggrap Vẫn như thằng ở trên giời. Biết còn bao nhiêu người vẫn dùng sms không? Biết bọn nó fake branch name sms gửi link fake thế nào không? Vào link fake thì gõ gì nó lấy nấy. Còn passkeys thì nó xịt mẹ từ đoạn password rồi. Thực tế tí đi.
hakuna_kt
TÍCH CỰC
3 năm
Mình dùng Microsoft Authenticator cho Edge (PC) và iPhone theo cách trên, rất hiệu quả
@hakuna_kt vẫn thua xa gg-authy bác nhỉ,hic
Sao giống Samsung Pass mình sử dụng từ thời Note8 thế nhỉ?!
@dvt368 Nhìn thì tưởng giống nhưng lởm hơn của Apple với 1Password nhiều.
Samsung nó ko tạo mật khẩu cho người dùng, rồi nó cũng ko nói rõ là nó sẽ lưu cái mật khẩu đó ở đâu. Chắc Samsung làm cho có nên cũng ko dám khoa trương.
@finely cái knox nghe nói an toàn lắm mà bác,hic
@toilachi9 knox với ss pass nó khác nhau
@finely sspass sát nhập vô Wallet roài, nó có thông tin đầy đủ mấy thắc mắc của bác đó, nhưng ko bằng 1password
SeekerT
ĐẠI BÀNG
3 năm
Rất an toàn!
MeoMao121
ĐẠI BÀNG
3 năm
Cái này kiểu phải dùng Auto Fill rồi.
Bất tiện ở đây chắc là khi qua máy tính khác người dùng phải login TK google/ apple để nó auto fill pass, chứ sao nhớ đc passkey
@toilachi9 Về cơ chế về mật mã học thì có thể giống nhau, ví lạnh mục đích là lưu key cryto còn security-key là lưu key đăng nhập. Các chuẩn sử dụng của 2 loại này cũng khác biệt nhau. Dần dần các hãng làm cold wallet cũng sẽ ứng dụng fido2 (hiện đang dùng là fido hay u2f) nhưng về mục đích sử dụng vẫn hoàn toàn khác nhau. Ngoài ra cold wallet cũng bền hơn nhiều 😆
@khanh2301 bác cho em hỏi thì mình dùng fido2 thì dùng mấy app banking với trade coin trên đt trung quốc với trên máy tính win thì sẽ không bị hacker với virus tấn công được an toàn bảo mật tuyệt đối 100% không sợ bị lộ thông tin đúng không bác nhỉ😔hic
@toilachi9 ko có cách nào 100% cả nhé, tại bạn có thể bị tấn công sau khi đã đăng nhập, ví dụ như mất token đăng nhập hoặc cookie. Nên fido2 ko giúp đc trong nhưng usecase đấy, chỉ giúp đc các dạng tấn công đăng nhập mật khẩu hoặc 2fa, và fraud transactiob
Tính năng an toàn thật. Nhưng lỡ như những người dùng bình thường. Khi họ quên mật khẩu icloud và mất máy thì mất hết hả mọi người.
@mouse.pro105 Mất máy, đổi máy.
Câu hỏi này đảm bảo nhiều người thắc mắc. Rất quan trọng, nhưng ko giải thích !
@mouse.pro105 cái này sinh ra để giảm tải cho bộ não, chỉ phải nhớ duy nhất 1 mật khẩu mà cũng quên nốt thì chịu rồi. Nhưng mà quên mật khẩu thì vẫn lấy lại đc mà. Mất máy thì đi làm lại sim, xong chọn quên mật khẩu cho nó gửi về sđt thôi. Và tất cả các dịch vụ khác thì cũng có chức năng quên mật khẩu (hoặc kiểu "mất passkey") thôi
chavalier
ĐẠI BÀNG
3 năm
@causelove94 Không nên dùng 1 mật khẩu cho tất cả nè bác. Cứ đặt khác nhau rồi viết ra giấy cất đi rồi dùng cái auto fill. Giờ trên mạng nó lừa ghê lắm
nguyenquan1
ĐẠI BÀNG
3 năm
@chavalier ý nick kia nói là chỉ nhớ 1 mật khẩu của cái dịch vụ lưu password thôi, bật thêm 2FA nữa cho chắc ăn.

web nào không có 2FA thì đặt mật khẩu 128 ký tự
web nào có thì để pass là 9đến1 kèm 2FA (bitwarden nó tự điền)

sim bây giờ thì cũng toàn là eSim hết rồi nên đỡ bị tráo sim đổi pass
hữu ích thật
Đang đau đầu vấn đề này, hiện tại mình có quá nhiều account liên kết với sinh trắc học nên hiện muốn đổi qua đt android xài không được, có cách nào giải quyết không mọi người?
@ryuk_yagami Sinh trắc học thì Android hay iOS mặc định đều có, trừ khi cái app đó không có thôi.
@ryuk_yagami giải pháp ở đây là dùng google thay cho dùng apple là xong.
@thi3f2605 Vấn đề ko phải là những cái tương lai, vấn đề là những cái đã và đang dùng đều thuộc về keychain lưu trên icloud. Thêm nữa là có thể share chung với sinh trắc trên ipad và macbook được không? Vì chỉ là đổi điện thoại chứ 2 cái kia vẫn là thuộc apple.
@ryuk_yagami mình chưa tìm hiểu sâu về mấy vde bác đang gặp phải. hi vọng sẽ có chỗ viết bài chi tiết hơn.
tuvan691613
ĐẠI BÀNG
3 năm
cái này hình như trên ipad có từ ios 15 rồi mà.đâu cần 16 đâu
t thấy cái tính năng autofill password bên iOS nó còn dễ xài hơn bên Android nữa
@Bắp Xào Bơ Tỏi Xài bitwarden đi bạn. Nó đồng bộ ngon, auto fill dùng vân tay trên Android thao tác tiện không kém gì iOS
@bango123 bítwaden với 1pas/last pas thì cái nào an toàn hơn vậy bác nhỉ,hic
M bị hack fb hôm t7 vk bị hack hôm chủ nhật, 2 ng nhà bị lừa nt hết 8 triệu. Đang dùng bình thường bị hết phiên đăng nhập, quay lại thì sđt, mail đăng nhập đều bị thay đổi. Trong khi đó bt đăng nhập máy khác đều có thông báo đăng nhập cảnh báo và phải có mã cấp 2. Chả hiểu bị hack kiểu gì
@toivaem986 bảo mật Facebook nó chấm hỏi lắm . Rất nhiều người , thậm chí tick xanh , nổi tiếng vẫn bị chiếm kênh như bình thường cân đường hộp sữa
@Phúc Tài Thế thì chán bác, m thấy cái authen gì đó quét qr từ máy khác n mà m cũng ko hiểu lắm. Thuê mấy bên lấy lại nick mà ai cũng bó tay
@toivaem986 2fa thì làm sao mà bị hack được vậy bác,hic
@toilachi9 Mn cứ bảo em bấm link lạ ở cmt fb mà em chả biết có bấm ko
Hữu ích nhưng tạm thời buộc người dùng phải sử dụng các thiết bị trong 1 hệ sinh thái
@sontrangvnvt Có cần đâu bác, cái này của chung mà, cái thiết bị để xác thực thôi.
@bibinguyen vậy muốn đăng nhập chrome trên windows thì làm sao ?
@nefertem Thì nó hiện ra cái qr code rồi dùng đt quét thôi bác.
Nói chung cái passkey này là của chung, chỉ là ở cái passkey này, cái thứ "gõ pass" là cái thiết bị.
Các hãng làm đt giờ bảo mật cao thì họ triển khai tích hợp vụ này lên thiết bị của họ thôi, chứ sau này phổ biển thì chắc đủ thứ thiết bị phục vụ riêng cho việc này ra đời, kiểu như F2a dùng app cũng có, mà dùng USB cũng có ấy.
Xài 4 app ngân hàng ko cần phải nhớ mật khẩu đỡ đau đầu 😁
@sang_sone mình cái gì quên chứ cái ngân hàng thì phải nhớ . Tiền của mình mà
Cười ra nước mắt
Có từ lâu rồi chứ nhỉ, nhưng với tên khác thì phải
thanh_satria
ĐẠI BÀNG
3 năm
Vậy khác lắm iCloud Keychain là mấy đâu
Không thấy nêu khuyết điểm
Mình đã xài, nói chung là tiện lợi và an toàn.
Mod viết bài giải thích nhưng ko có tí chuyên sâu nào. Passkey (cả apple/gg/ms đều sẽ phát triển) sẽ dựa trên chuẩn xác thực FIDO2 hay mn có thể nghe là passwordless với security-key của yubico(hardware) là ví dụ. Bản chất passkey là 1 security-key ở dạng software, cái priv-key được lưu trong passkey (icloud đối vs thiết bị apple) nó là 1 cặp key mới hoàn toàn đc sinh ra ngẫu nhiên khi đăng kí security-key với 1 dịch vụ nào đó, ví dụ như paypal đã hỗ trợ passkey, priv-key thì lưu ở thiết bị(đồng bộ icloud) và pub-key thì lưu ở srv của paypal, nghe thì có vẻ giống client-certificate-authenticate nhưng passkey(FIDO2) có đặc điểm là sẽ ko extract đc priv key và còn 1 đặc điểm nữa là os sẽ kiểm tra thiết bị security-key có hiện diện (presense) thông qua 1 hàm API riêng nên sẽ chống đc thêm replay-attack.

Xu hướng

Bài mới








  • Chịu trách nhiệm nội dung: Trần Mạnh Hiệp
  • © 2026 Công ty Cổ phần MXH Tinh Tế
  • Địa chỉ: 70 Bà Huyện Thanh Quan, P. Xuân Hoà, TPHCM
  • Số điện thoại: 02822460095
  • MST: 0313255119
  • Giấy phép cung cấp dịch vụ MXH số 134/GP-BVHTTDL, Ký ngày: 30/09/2025