Image
By arjin Writer on Tag: X.com, Passkey, Authentication
X.com

X หรือ Twitter ประกาศรองรับการล็อกอินเข้าใช้บัญชีด้วย Passkey ซึ่งเป็นการยืนยันตัวตนด้วยอุปกรณ์ มีความปลอดภัยมากกว่าวิธียืนยันตัวตนสองขั้นตอนแบบอื่น และแพลตฟอร์มใหญ่ต่างออกมาสนับสนุนแนวทางนี้ให้แพร่หลายขึ้น

อย่างไรก็ตาม X บอกว่า Passkey ตอนนี้รองรับเฉพาะแอป iPhone สำหรับผู้ใช้งานในสหรัฐอเมริกาเท่านั้น โดยไม่ได้บอกแผนว่าจะขยายมา Android หรือเพิ่มประเทศหรือไม่และเมื่อใด

By BlackMiracle Writer on Tag: Bitwarden, Password Manager, Passkey, Security
Bitwarden

Bitwarden บริการจัดการรหัสผ่านโอเพนซอร์สชื่อดังเริ่มรองรับการล็อกอินเข้าใช้งานด้วย Passkey แล้ว ทดแทนการใช้ชื่อบัญชีและรหัสผ่านตามปกติ

Bitwarden เลือกรองรับ Passkey ผ่านส่วนเสริม PRF ของมาตรฐาน WebAuthn โดยหลักการของ PRF คือให้กุญแจยืนยันตัวตนสร้างกุญแจเข้ารหัสขึ้นมาชุดหนึ่งสำหรับ Bitwarden (หรือเว็บไซต์อื่นๆ) โดยเฉพาะ จากนั้น Bitwarden ก็จะนำกุญแจนี้ไปใช้กับการเข้ารหัสและปลดล็อคข้อมูลของผู้ใช้ใน vault อีกทอดหนึ่งด้วย

By mk Founder on Tag: Google, Passkey, U2F, Security, Authentication
Google

กูเกิลเปิดตัวกุญแจ Titan Security Key รุ่นใหม่ รองรับการล็อกอินด้วย Passkey ที่กูเกิลกำลังผลักดันเต็มตัว

กุญแจ Titan Security Key รุ่นใหม่มีทั้งแบบ USB-A และ USB-C โดยจะวางขายแทนกุญแจ U2F รุ่นเดิมที่วางขายในปัจจุบัน กุญแจทั้งสองรุ่นรองรับการเชื่อมต่อกับอุปกรณ์พกพาด้วย NFC และหน่วยความจำในตัวกุญแจสามารถเก็บคีย์ในระบบ Passkey ได้สูงสุด 250 คีย์ ซึ่งกูเกิลบอกว่าน่าจะครอบคลุมการใช้งานของคนทั่วไปแล้ว

By arjin Writer on Tag: Amazon, Passkey
Amazon

Amazon ประกาศรองรับการล็อกอินเข้าใช้งานบัญชีด้วย Passkey โดยเบื้องต้นรองรับการใช้งานผ่านเบราว์เซอร์ และทยอยอัพเดตสำหรับผู้ใช้แอปใน iOS ส่วน Android นั้น Amazon บอกว่าจะเปิดให้ใช้งานเร็ว ๆ นี้

By arjin Writer on Tag: WhatsApp, Passkey, Android
WhatsApp

WhatsApp ประกาศรองรับการล็อกอินด้วย Passkey มีผลกับผู้ใช้งาน Android หลังจากทดสอบมาตั้งแต่เดือนสิงหาคม โดยตอนนี้เข้าสู่สถานะ stable แล้ว ซึ่งฟีเจอร์นี้จะนำมาแทนที่การยืนยันตัวตนด้วย SMS ในการรับรหัสล็อกอินครั้งเดียวเพิ่มความปลอดภัย และคาดว่าจะทยอยเปิดใช้งานให้ผู้ใช้งานทั่วโลกเร็ว ๆ นี้

กุญแจเข้ารหัสที่ใช้ยืนยันตัวตนของ WhatsApp จะถูกจัดเก็บใน Google Password Manager อัตโนมัติ ช่วยให้การล็อกอิน WhatsApp บนโทรศัพท์เครื่องใหม่ทำได้รวดเร็วยิ่งขึ้น

ทั้งนี้ WhatsApp ยังไม่ได้พูดถึงการรองรับ Passkey บน iPhone มาจะมาเมื่อใด

By arjin Writer on Tag: Google, Authentication, Passkey, Password
Google

กูเกิลประกาศผลักดันให้ผู้ใช้งานเปลี่ยนมาล็อกอินด้วย Passkeys มากขึ้น หลังจากประกาศรองรับมาตั้งแต่เดือนพฤษภาคม โดยเมื่อผู้ใช้งานทำการล็อกอินเข้าบัญชี จะมีข้อความแจ้งแนะนำให้สร้าง Passkeys

ในข้อความแนะนำนั้น กูเกิลบอกว่าเมื่อใช้ Passkeys ผู้ใช้งานสามารถใช้ลายนิ้วมือ สแกนใบหน้า หรือระบบปลดล็อกหน้าจออุปกรณ์ เพื่อยืนยันตัวตน ซึ่งเป็นขั้นตอนที่ง่ายมากขึ้น กูเกิลบอกว่าวิธีการนี้เร็วกว่าการใส่รหัสผ่าน 40%

By mk Founder on Tag: 1Password, Passkey, Password Manager, iOS
1Password

แอพจัดการรหัสผ่าน 1Password อัพเดตเวอร์ชันใหม่ รองรับการยืนยันตัวตนด้วย Passkey แล้วทั้งบนเบราว์เซอร์และ iOS 17 ขึ้นไป ส่วน Android จะตามมาในเร็วๆ นี้หลัง Android 14 ออกตัวจริง

Passkey เป็นระบบการล็อกอินแบบใหม่ที่ไม่ใช้รหัสผ่าน แต่ใช้กุญแจ public/private key แทน โดยแอพจัดการรหัสผ่านแต่ละตัวจะช่วยเรื่องการซิงก์กุญแจข้ามอุปกรณ์ หรือแชร์กุญแจระหว่างกัน รายละเอียดอ่านในบทความ Passkey อนาคตแห่งการล็อกอินไร้รหัสผ่าน

By mk Founder on Tag: Windows 11, Microsoft Copilot, Microsoft, Operating System, Passkey
Windows 11

ไมโครซอฟท์ประกาศออกอัพเดต Windows 11 23H2 อัพเดตใหญ่ประจำรอบปีของ Windows 11 (แต่ช่วงหลังเปลี่ยนมาใช้นโยบายอัพเดตแบบกระจาย คิดจะมาก็มา) ในวันที่ 26 กันยายน 2023

ฟีเจอร์เด่นคือ Copilot ที่ตอนนี้มีโลโก้และแอพแยกของตัวเองแล้ว แต่การทำงานหลักยังเป็นการแชทเพื่อสั่งงานจากแถบ sidebar ด้านข้าง (ของเดิมชื่อ Windows Copilot ตอนนี้ชื่อ Copilot in Windows)

By nismod Writer on Tag: TikTok, Passkey, Security
TikTok

TikTok ประกาศเข้าร่วมเป็นสมาชิก FIDO Alliance พร้อมประกาศการล็อกอินแบบไม่ต้องใช้รหัสผ่านด้วย Passkey โดยเริ่มจากบน iOS ก่อน

ส่วนการเปิดการใช้งาน Passkey ให้ไปที่โปรไฟล์ล่างขวา เลือก Menu แถบขวาบน เลือก Settings and Privacy (การตั้งค่าและความเป็นส่วนตัว) เลือก Account (บัญชี) แล้วเลือก iCloud Passkey (พาสคีย์ iCloud) เป็นอันเรียบร้อย

ที่มา - TikTok

By arjin Writer on Tag: GitHub, Authentication, Passkey, Password
GitHub

GitHub ประกาศว่าผู้ใช้งานสามารถเปิดการใช้งาน Passkey ได้แล้วในสถานะ Public Beta โดยไปที่ Settings หัวข้อ Feature Preview ซึ่ง Passkey จะแทนที่ขั้นตอนใส่รหัสผ่านและ 2FA เดิม

Passkey เป็นวิธียืนยันตัวตนแบบไม่ต้องใช้รหัสผ่าน โดยใช้การยืนยันกับอุปกรณ์แทน ซึ่งใช้วิธีปลดล็อกด้วยข้อมูลอื่นเช่น ลายนิ้วมือ สแกนใบหน้า จึงปลอดภัยมากกว่าการยืนยันด้วยรหัสผ่านเดิม ซึ่งตอนนี้บริการของบริษัทเทคโนโลยีรายใหญ่ต่างทยอยรองรับ Passkey มากขึ้น

ที่มา: GitHub

By nismod Writer on Tag: 1Password, Passkey
1Password

1Password ประกาศมาตั้งแต่ปลายปีที่แล้ว ว่าจะรองรับ passkey โดยต้องใช้ร่วมกับส่วนเสริมบนเบราเซอร์ ล่าสุด 1Password ปล่อยส่วนเสริมเบราว์เซอร์มาแล้วในเวอร์ชันเบต้า โดยจะแจ้งเตือนผู้ใช้ใน Watchtower ว่าเว็บไซต์ไหนที่เราบันทึกรหัสไว้ รองรับ passkey

นอกจากนี้ 1Password ระบุด้วยว่าในช่วงเดือนหน้า จะเริ่มปล่อย 1Password เวอร์ชันเบต้าที่รองรับการล็อกอินด้วย passkey

ที่มา - 1Password

By Exfreedom Contributor on Tag: Google Workspace, Passkey, Authentication, Google
Google Workspace

เรียกได้ว่าเป็นยุคของ Passkeys ก็ว่าได้ หลังจากบริษัทด้านเทคโนโลยีหลาย ๆ แห่ง เริ่มประกาศใช้งาน Passkeys แทนระบบ password แบบเก่าที่ถูกใช้มามากว่า 60 ปี ไม่ว่าจะเป็น Bitwarden, Paypal, Nordpass หรือแม้แต่ตัว Google Account สำหรับผู้ใช้ทั่วไป ต่างก็ประกาศรองรับ Passkeys แล้ว คราวนี้ก็มาถึงระบบที่ใช้งานในองค์กรต่าง ๆ อย่าง Google Workspace กันบ้าง

By Exfreedom Contributor on Tag: Bitwarden, Passkey
Bitwarden

ในช่วงหลัง ๆ มานี้ระบบ Passkey เริ่มเป็นที่นิยมมากขึ้นเรื่อย ๆ ด้วยความที่ตัว Passkey นั้นใช้งานค่อนข้างง่ายลดความเสี่ยงจากการใช้รหัสเดิมซ้ำ ๆ และลดยุ่งยากจากใช้ระบบยืนยันตัวตนแบบ 2 Fator Authentication ได้ด้วย ซึ่งเราสามารถใช้ Passkey แทนการใส่ password แบบเดิม ๆ ในเว็บไซต์ต่าง ๆ ได้เลย โดยจากการที่ Google นำร่องรองรับ Passkey ไปก่อนหน้านี้แล้ว ล่าสุดทาง Bitwarden ซึ่งเป็นหนึ่งแอปฯ จัดการรหัสผ่านยอดนิยมก็ได้ประกาศที่จะรองรับ Passkey ในเร็ว ๆ นี้เช่นกัน

By arjin Writer on Tag: Google, Authentication, Passkey, FIDO, Security, Password
Google

กูเกิลประกาศผู้ใช้งานบัญชีกูเกิลทุกคนสามารถสร้าง Passkeys ได้ตั้งแต่วันนี้เป็นต้นไป เมื่อผู้ใช้งานเปิดใช้ Passkeys กูเกิลจะไม่ถามการยืนยันตัวตนสองขั้นตอนอีก เมื่อมีการล็อกอินเข้าสู่ระบบ

By nismod Writer on Tag: PayPal, Passkey, Authentication
PayPal

PayPal เริ่มรองรับ Passkey มาตั้งแต่ปลายปีที่แล้ว โดยเริ่มรับรองบน iOS ก่อน

ล่าสุด PayPal รองรับ Passkey บน Android แล้ว ทั้งแอปและ paypal.com ผ่านเว็บบนมือถือ โดยจะเริ่มรองรับในสหรัฐก่อนขยายไปประเทศอื่นๆ ต่อไป โดยจะรองรับ Android 9 (ที่รองรับ Passkey) ขึ้นไป

ที่มา - PayPal

By arjin Writer on Tag: Nordpass, Passkey, Authentication, Password Manager
Nordpass

Nordpass แอปจัดการรหัสผ่าน ประกาศรองรับ Passkey โดยผู้ใช้งานสามารถเลือกเก็บข้อมูลคีย์เหล่านี้ได้สำหรับเว็บไซต์หรือแอปที่รองรับ

ในประกาศนั้น Nordpass บอกว่าตามที่บริษัทรายใหญ่ไม่ว่าจะเป็นไมโครซอฟท์ แอปเปิล กูเกิล ต่างสนับสนุน Passkey โดยมองว่าเป็นแนวทางอนาคตของการยืนยันตัวตน Nordpass จึงเพิ่มการรองรับ Passkey ด้วยนั่นเอง

สำหรับการใช้งานบนเบราว์เซอร์นั้น Firefox และ Chrome ตัว Extension ได้เพิ่มการรองรับ Passkey แล้ว ส่วน Safari จะออกมาภายในปีนี้

By lew Founder on Tag: Dashlane, Password Manager, Passkey, Android 14
Dashlane

มาตรฐาน Passkey เปิดทางให้ผู้ใช้สามารถผูกบัญชีเข้ากับบัญชีเก็บรหัสผ่าน เช่น Google Account หรือ iCloud ได้ แม้ว่าตอนนี้จะต้องใช้บัญชีของผู้ผลิตระบบปฎิบัติการเท่านั้นแต่ในอนาคตเราก็น่าจะเก็บบัญชีไว้ที่อื่นๆ ได้ด้วย ล่าสุด Dashlane ก็ออกมาประกาศแล้วว่าจะรองรับการทำงานเป็นผู้เก็บบัญชี Passkey บน Android 14

Android 14 เปิด API ออกมาให้ซอฟต์แวร์นอกเหนือจากกูเกิลสามารถทำหน้าที่จัดการ Passkey แทนได้ การใช้งานคล้ายกับตอนนี้ที่ใช้ Google Password Manager แต่เมื่อต้องการล็อกอินก็จะแสดงหน้าจอยืนยันตัวตนของ Dashlane ขึ้นมาแทน

By lew Founder on Tag: Passkey, Security, In-Depth, Special Report, Password
Passkey

ช่วงสองสามปีที่ผ่านมาปัญหาบัญชีถูกแฮกยังคงเป็นปัญหาใหญ่ของระบบความปลอดภัยจำนวนมาก แม้บริการต่างๆ จะพยายามต่อสู้กับการโจมตีบัญชีผู้ใช้ช่องทางต่างๆ ทั้งการเปิดการล็อกอินสองขั้นตอน หรือการตั้งกฎรหัสผ่านให้ยากขึ้นเรื่อยๆ แม้ว่า NIST จะบอกให้เลิกตั้งกฎไปแล้ว ขอแค่อย่าใช้รหัสที่เคยหลุดมาแล้วก็พอก็ตามที แต่ผลสุดท้ายเรายังเห็นผู้ใช้ตั้งรหัสผ่านซ้ำกันไปมา ไม่ยอมเปิดใช้ฟีเจอร์ล็อกอินสองขั้นตอนหากไม่ใช่บัญชีองค์กรที่บังคับ หรือหากบังคับก็จะเลือกช่องทางที่สะดวกที่สุด เช่น SMS แต่ปลอดภัยน้อยที่สุด

By arjin Writer on Tag: 1Password, Security, Authentication, Passkey, Password, Password Manager
1Password

1Password ผู้ให้บริการระบบจัดการรหัสผ่าน ประกาศเดินหน้าสนับสนุนแนวทาง Passkey ให้เป็นมาตรฐานของการล็อกอินยืนยันตัวตนเต็มรูปแบบ โดยตั้งแต่กลางปีนี้เป็นต้นไป (ฤดูร้อนอเมริกา) 1Password จะล็อกอินใช้งานด้วย Passkey เท่านั้น ไม่มีการกรอกรหัสผ่านรูปแบบเดิมอีกแล้ว รวมถึงผู้สมัครใช้งานใหม่ก็ไม่ต้องตั้งรหัสผ่านอีกต่อไป

วิธีการดังกล่าว 1Password ใช้คำว่า All In หรือไปแบบเต็มตัว ไม่มีทางเลือกอื่นอีกแล้ว ซึ่งบริษัทเคยเปิดตัวรองรับ Passkey ไปเมื่อปลายปีที่แล้ว

Subscribe to Passkey