Hơn 80% các vụ rò rỉ dữ liệu cá nhân bắt nguồn từ việc đặt mật khẩu yếu, dùng chung một mật khẩu cho nhiều trang web hoặc bị lừa nhập mật khẩu vào các trang web giả mạo. Liên minh FIDO cùng Apple, Google và Microsoft đã tạo ra giải pháp thay thế hoàn hảo: Passkey (Khoá bảo mật).

Cơ chế hoạt động kỳ diệu của Passkey

Thay vì lưu mật khẩu trên máy chủ của trang web, Passkey tạo ra một cặp khoá mật mã:

  • Khoá công khai (Public Key): Lưu trên máy chủ của dịch vụ (như Google, TikTok). Dù máy chủ của họ có bị hacker tấn công, kẻ gian cũng không làm gì được với khoá này.
  • Khoá bí mật (Private Key): Nằm sâu trong chip bảo mật phần cứng (Secure Enclave / TPM) trên điện thoại hoặc máy tính của bạn, được bảo vệ bằng sinh trắc học vân tay hoặc khuôn mặt.
  • Chống Phishing tuyệt đối: Passkey bị ràng buộc mật thiết với tên miền thật của website. Nếu bạn bị lừa bấm vào link giả mạo như goog1e-login.com, điện thoại sẽ tự động từ chối cung cấp khoá vì tên miền không khớp!

Cách bật Passkey cho tài khoản Google và Apple

  1. Vào trang quản lý tài khoản Google (myaccount.google.com) > chọn mục Bảo mật.
  2. Tìm đến phần 'Cách bạn đăng nhập vào Google' > bấm vào Mã khoá (Passkeys).
  3. Bấm Tạo mã khoá > hệ thống sẽ yêu cầu bạn quét vân tay trên điện thoại hoặc Windows Hello trên máy tính. Kể từ nay, bạn chỉ cần chạm tay là đăng nhập xong!