Passkey:便捷背后潜藏的风险

2025-09-02
Passkey:便捷背后潜藏的风险

Passkey作为用户名密码的替代方案,意图提升用户安全性,但其底层标准存在一些问题。例如,认证系统允许网站获取更多设备信息,这使得政府机构能够限制用户使用开源认证器。此外,Passkey私钥难以在不同密码管理器之间转移,造成厂商锁定;一些服务商利用自动注册Passkey的特性,潜移默化地将用户绑定到自身生态。文章作者担忧,这种依赖大型科技公司和复杂系统的趋势,可能导致个人数据访问权限受限,并增加日常身份验证的复杂性,最终削弱用户自主性。

科技