By arjin Writer on Tag: Nordpass, Passkey, Authentication, Password Manager
Nordpass

Nordpass แอปจัดการรหัสผ่าน ประกาศรองรับ Passkey โดยผู้ใช้งานสามารถเลือกเก็บข้อมูลคีย์เหล่านี้ได้สำหรับเว็บไซต์หรือแอปที่รองรับ

ในประกาศนั้น Nordpass บอกว่าตามที่บริษัทรายใหญ่ไม่ว่าจะเป็นไมโครซอฟท์ แอปเปิล กูเกิล ต่างสนับสนุน Passkey โดยมองว่าเป็นแนวทางอนาคตของการยืนยันตัวตน Nordpass จึงเพิ่มการรองรับ Passkey ด้วยนั่นเอง

สำหรับการใช้งานบนเบราว์เซอร์นั้น Firefox และ Chrome ตัว Extension ได้เพิ่มการรองรับ Passkey แล้ว ส่วน Safari จะออกมาภายในปีนี้

By lew Founder on Tag: Dashlane, Password Manager, Passkey, Android 14
Dashlane

มาตรฐาน Passkey เปิดทางให้ผู้ใช้สามารถผูกบัญชีเข้ากับบัญชีเก็บรหัสผ่าน เช่น Google Account หรือ iCloud ได้ แม้ว่าตอนนี้จะต้องใช้บัญชีของผู้ผลิตระบบปฎิบัติการเท่านั้นแต่ในอนาคตเราก็น่าจะเก็บบัญชีไว้ที่อื่นๆ ได้ด้วย ล่าสุด Dashlane ก็ออกมาประกาศแล้วว่าจะรองรับการทำงานเป็นผู้เก็บบัญชี Passkey บน Android 14

Android 14 เปิด API ออกมาให้ซอฟต์แวร์นอกเหนือจากกูเกิลสามารถทำหน้าที่จัดการ Passkey แทนได้ การใช้งานคล้ายกับตอนนี้ที่ใช้ Google Password Manager แต่เมื่อต้องการล็อกอินก็จะแสดงหน้าจอยืนยันตัวตนของ Dashlane ขึ้นมาแทน

By arjin Writer on Tag: 1Password, Security, Authentication, Passkey, Password, Password Manager
1Password

1Password ผู้ให้บริการระบบจัดการรหัสผ่าน ประกาศเดินหน้าสนับสนุนแนวทาง Passkey ให้เป็นมาตรฐานของการล็อกอินยืนยันตัวตนเต็มรูปแบบ โดยตั้งแต่กลางปีนี้เป็นต้นไป (ฤดูร้อนอเมริกา) 1Password จะล็อกอินใช้งานด้วย Passkey เท่านั้น ไม่มีการกรอกรหัสผ่านรูปแบบเดิมอีกแล้ว รวมถึงผู้สมัครใช้งานใหม่ก็ไม่ต้องตั้งรหัสผ่านอีกต่อไป

วิธีการดังกล่าว 1Password ใช้คำว่า All In หรือไปแบบเต็มตัว ไม่มีทางเลือกอื่นอีกแล้ว ซึ่งบริษัทเคยเปิดตัวรองรับ Passkey ไปเมื่อปลายปีที่แล้ว

By mk Founder on Tag: Chrome, Biometric, Password Manager, Browser, Google, Authentication
Chrome

Chrome เวอร์ชันเดสก์ท็อป เพิ่มฟีเจอร์ยืนยันตัวตนด้วยไบโอเมทริก (เช่น ลายนิ้วมือ) ก่อนช่วยกรอกรหัสผ่านที่เซฟเก็บไว้ เพิ่มความปลอดภัยในการเข้าถึงรหัสผ่านบน Google Password Manager อีกชั้น

ฟีเจอร์นี้เหมาะกับคนที่ใช้คอมพิวเตอร์ร่วมกับคนอื่นๆ และกลัวคนอื่นเข้ามาล็อกอินด้วยบัญชีของเราได้ ก่อนหน้านี้ Chrome ใช้วิธียืนยันตัวตนด้วยรหัสผ่าน (master password) แต่ก็ไม่สะดวกเพราะต้องกรอกใหม่ทุกครั้ง การยืนยันด้วยตนด้วยไบโอเมทริกก็ช่วยให้สะดวกขึ้นกว่าเดิม

Chrome รองรับการยืนยันตัวตนด้วยไบโอเมทริกอยู่แล้ว แต่เฉพาะการกรอกรหัส CVC ตอนจ่ายเงินด้วยบัตรเครดิตเท่านั้น รอบนี้คือขยายมายังการกรอกรหัสผ่านด้วย

By lew Founder on Tag: 1Password, Security, Data Breach, Password Manager
1Password

หลังเหตุการณ์ LastPass ข้อมูลหลุด ตอนนี้คู่แข่งสำคัญอย่าง 1Password ก็ออกมาแสดงความเห็นว่าแม้รหัสผ่านของผู้ใช้จะถูกเข้ารหัสด้วย PBKDF2 และทาง LastPass จะระบุว่าการเดารหัสผ่านจะใช้เวลานานนับล้านปี หากผู้ใช้ตั้งรหัสผ่านโดยสุ่มมาดีพอและยาว 12 ตัวอักษรขึ้นไป แต่ทาง 1Password ก็ชี้ว่าโดยทั่วไปมนุษย์ไม่สามารถตั้งรหัสผ่านคุณภาพสูงได้อยู่แล้วยกเว้นว่าจะใช้ซอฟต์แวร์สุ่มรหัสผ่านมาให้

By lew Founder on Tag: Bitwarden, Password, Password Manager
Bitwarden

บริการจัดการรหัสผ่าน Bitwarden เพิ่มฟีเจอร์ "Log in with device" สามารถเข้าถึงฐานข้อมูลรหัสผ่านได้โดยไม่ต้องใส่รหัสผ่านหลักอีก แต่อาศัยการกดยืนยันจากแอปในโทรศัพท์มือถือ บริษัทยืนยันว่ากระบวนการนี้ยังคงปลอดภัย และบริษัทไม่มีกุญแจถอดรหัสฐานข้อมูลอยู่กับบริษัทเอง

By mk Founder on Tag: Bitwarden, Startup, Password Manager
Bitwarden

Bitwarden แอพจัดการรหัสผ่านแบบโอเพนซอร์ส ประกาศระดมทุน 100 ล้านดอลลาร์ จากบริษัทลงทุน 2 แห่งคือ PSG และ Battery Ventures เพื่อนำไปขยายธุรกิจ

โมเดลธุรกิจของ Bitwarden คือมีแอพเวอร์ชันฟรี (ใช้งานได้ไม่จำกัดอุปกรณ์) และแอพเวอร์ชันพรีเมียมที่มีฟีเจอร์มากขึ้น (เช่น รองรับ 2FA ผ่าน YubiKey/FIDO2) รวมถึงแอพสำหรับธุรกิจที่ใช้งานเป็นทีม

Bitwarden ย้ำว่าแอพเวอร์ชันฟรีของตัวเองจะยังฟรีตลอดไป ใช้สถาปัตยกรรมโอเพนซอร์สเพื่อความโปร่งใส และผู้ใช้สามารถโฮสต์ข้อมูลเอง (self-host) แต่เงินที่ได้จะเน้นการขยายธุรกิจฝั่งองค์กรให้มากขึ้น

ที่มา - Bitwarden

By mk Founder on Tag: LastPass, Password Manager, Hacking, Security
LastPass

บริการจัดการรหัสผ่านยอดนิยม LastPass ประกาศว่าถูกแฮ็กระบบผ่านบัญชีของพนักงานฝ่ายพัฒนาซอฟต์แวร์รายหนึ่ง ข้อมูลที่ถูกเข้าถึงได้มีซอร์สโค้ดและเอกสารทางเทคนิค แต่ข้อมูลรหัสผ่านของผู้ใช้ยังปลอดภัยเพราะอยู่คนละส่วนกัน

LastPass ยังอธิบายวิธีการเก็บรหัสผ่านของผู้ใช้ ว่าเก็บรหัสผ่านที่เข้ารหัสแล้ว (encrypted passwords) ส่วนรหัสผ่านหลักหรือ Master Password ในการปลดล็อคอยู่ที่ผู้ใช้ และแม้แต่ LastPass เองก็ไม่สามารถเข้าถึงข้อมูลเหล่านี้ได้เช่นกัน (zero knowledge architecture) กรณีนี้ผู้ใช้จึงไม่ต้องทำอะไร และ LassPass ก็ไม่บังคับให้รีเซ็ตรหัสผ่านหลักแต่อย่างใด

ที่มา - LastPass

By arjin Writer on Tag: iCloud, Apple, Password Manager, Authentication
iCloud

แอปเปิลอัพเดตแอพพลิเคชัน iCloud บน Windows เพิ่มการรองรับ 2FA สำหรับตัวจัดการรหัสผ่าน iCloud‌ Keychain ซึ่งเป็นเครื่องมือใหม่ที่เพิ่มเข้ามาตั้งแต่ปีที่แล้ว ทั้งนี้โปรแกรม iCloud บน Windows รองรับการทำงานหลายส่วนรวมทั้ง iCloud Drive และ Photos ด้วย

การรองรับ 2FA ทำให้ผู้ใช้งานบริการต่าง ๆ ที่ต้องใช้รหัสผ่านสองชั้น สามารถเพิ่มการสร้างรหัส 2FA ผ่านส่วนจัดการรหัสผ่านของ iCloud ได้เลย เหมือนกับโปรแกรมจัดการรหัสผ่านอื่น

By mk Founder on Tag: Google, Chrome, Android, Password Manager, Password
Google

กูเกิลประกาศอัพเดตบริการจัดการรหัสผ่าน Google Password Manager ให้หน้าตาเหมือนกันทุกแพลตฟอร์ม

ก่อนหน้านี้ กูเกิลมีแอพ Password Manager ที่หน้าตาคล้ายๆ กันแต่ไม่เหมือนกันซะทีเดียว (ซิงก์ข้อมูลกับบัญชี Google Account ได้เหมือนกันหมด) คือบนเว็บ (โดเมนเท่ๆ คือ passwords.google), บน Chrome และบนแอพ Settings ของ Android

By mk Founder on Tag: Microsoft, Password Manager
Microsoft

ไมโครซอฟท์ประกาศเพิ่มฟีเจอร์ให้แอพ Microsoft Authenticator สามารถช่วยจำและกรอกรหัสผ่านด้วย Microsoft Autofill ที่ซิงก์กับ Microsoft Edge ได้ เท่ากับว่าไมโครซอฟท์ลงมาเล่นในตลาด Password Manager บนมือถือเต็มตัวแล้ว (ผ่านแอพ Microsoft Authenticator ที่มีคนใช้เยอะอยู่แล้ว 50 ล้านคนบน Android โดยไม่ต้องออกแอพใหม่ให้ซ้ำซ้อน)

By arjin Writer on Tag: LastPass, LogMeIn, Password Manager
LastPass

LastPass แอปจัดการรหัสผ่าน ประกาศแผนแยกบริษัทออกเป็นอิสระจากบริษัทแม่ LogMeIn โดยให้เหตุผลว่าทำสามารถโฟกัส พัฒนา และลงทุน ได้ตรงจุดและรวดเร็วมากขึ้น การเปลี่ยนแปลงนี้ไม่มีผลกับบัญชีผู้ใช้งานเดิม

LogMeIn ซื้อกิจการ LastPass เมื่อปี 2015 ที่มูลค่า 125 ล้านดอลลาร์ และ LastPass ก็มีฐานผู้ใช้งานเติบโตมาโดยตลอด มากกว่า 30 ล้านบัญชี เป็นลูกค้าธุรกิจมากกว่า 85,000 ราย

By mk Founder on Tag: Mozilla, Firefox, Password Manager
Mozilla

Mozilla ประกาศปิด Firefox Lockwise แอพจัดเก็บรหัสผ่านบนมือถือ Android/iOS มีผลวันที่ 13 ธันวาคม 2021

Firefox Lockwise เป็นบริการที่แยกออกมาจากตัวจัดเก็บรหัสผ่านของ Firefox โดย Mozilla หวังให้เป็นบริการเสริมเพื่อสร้างรายได้ใหม่ๆ แต่สุดท้ายก็เข็นไม่ขึ้นในฐานะบริการแยกต่างหาก จนต้องตัดสินใจปิดตัว

ส่วนบริการจัดเก็บรหัสผ่านของ Firefox ยังใช้งานได้ตามปกติ ทั้งบนเดสก์ท็อปและบนมือถือ

By arjin Writer on Tag: iCloud, Apple, Password Manager, Windows 10
iCloud

แอปเปิลออกอัพเดตแอพพลิเคชัน iCloud บน Windows เวอร์ชัน 12.5 โดยเพิ่มการรองรับตัวจัดการรหัสผ่าน ‌iCloud‌ Keychain สำหรับผู้ใช้ Windows เพิ่มเติม

ผู้ใช้งานสามารถจัดการรหัสผ่าน เพื่อใช้งานต่อบนเว็บเบราว์เซอร์ รองรับทั้ง Microsoft Edge และ Chrome โดยรหัสผ่านจะถูกจัดเก็บไว้ในโปรแกรม iCloud แบบเข้ารหัส

ผู้ใช้งาน iCloud บน Windows สามารถอัพเดตแอพได้บน Microsoft Store โดยแอพ iCloud นี้เดิมรองรับการเข้าถึงข้อมูลบน iCloud อาทิเอกสาร รูปภาพ อีเมล

By sunnywalker Writer on Tag: 1Password, Password Manager, Security, Investment
1Password

บริษัททำโปรแกรมจัดการรหัสผ่านและข้อมูลสำคัญ 1Password ระดมทุนเพิ่ม 100 ล้านดอลลาร์ นำการระดมทุนโดยบริษัทลงทุน Accel จนตอนนี้ 1Password มีมูลค่าบริษัท 2 พันล้านดอลลาร์แล้ว

ตัวแพลตฟอร์มให้ผู้ใช้จัดเก็บรหัสผ่านได้ และสามารถลงชื่อเข้าใช้บริการออนไลน์ต่างๆ ได้ด้วยการคลิกเพียงครั้งเดียว 1Password ยังสามารถใช้เก็บเอกสารที่เป็นความลับได้ด้วย

By lew Founder on Tag: Security, Password Manager, Browser
Security

Tavis Ormandy นักวิจัยความปลอดภัยกูเกิลเขียนบทความวิเคราะห์ความปลอดภัยของปลั๊กอินที่เชื่อมต่อโปรแกรมเก็บรหัสผ่านเข้ากับเบราว์เซอร์เพื่อความสะดวกในการใช้งาน

By lew Founder on Tag: 1Password, Password Manager, Security, Linux, Rust
1Password

1Password ประกาศเปิดตัวรุ่นลินุกซ์เต็มรูปแบบ อินทิเกรตกับลินุกซ์ เช่น การอ่านค่าธีมสว่างหรือมืดจากค่าคอนฟิก GTK, เติมรหัสผ่านให้เบราว์เซอร์, ทำงานร่วมกับ clipboard ของ X11, และเชื่อมต่อกับการล็อกระบบ

จุดน่าสนใจของ 1Password ลินุกซ์คือฟีเจอร์หลายตัวนั้นนำหน้าเวอร์ชั่นอื่นๆ ไปเสียอีก เช่น การแนบไฟล์แบบเข้ารหัส, เก็บรหัสผ่านที่ไม่ได้ใช้ (archiving), dashboard สำหรับตรวจความปลอดภัยรหัสผ่าน

By mk Founder on Tag: Chrome, Password Manager, Google, Artificial Intelligence
Chrome

Chrome มีฟีเจอร์ Password Manager คอยแจ้งเตือนเมื่อพบรหัสผ่านรั่ว มาได้สักพักใหญ่ๆ แล้ว ปัญหาที่ตามมาคือการเข้าเว็บไซต์นั้นๆ เพื่อเปลี่ยนรหัสผ่านมีความยุ่งยาก ต้องมีกระบวนการหลายขั้นตอน

ล่าสุดในงาน Google I/O กูเกิลประกาศว่า Chrome สามารถเข้าไปเปลี่ยนรหัสผ่านในเว็บไซต์แทนเราได้แล้ว ผู้ใช้เพียงแค่กดปุ่ม Change Password ใน Chrome แล้วกรอกรหัสผ่านใหม่ที่ต้องการ เป็นอันเสร็จสิ้น

By arjin Writer on Tag: 1Password, Password Manager
1Password

1Password เปิดตัวบริการใหม่ Secrets Automation เครื่องมือสำหรับจัดการรหัสผ่านและสิทธิการเข้าถึง สำหรับลูกค้าระดับองค์กร ผ่านการซื้อกิจการ SecretHub โดยไม่เปิดเผยมูลค่าของดีลนี้ ทำให้บริการของ 1Password ขยายมาสู่ตลาดลูกค้าระดับองค์กรมากขึ้น

ทีมงานของ SecretHub รวมทั้ง Marc Mackenbach จะเข้ามาร่วมทีมกับ 1Password มีผลทันที ทั้งนี้ SecretHub ให้ข้อมูลว่ามีลูกค้าองค์กรเก็บข้อมูลสำคัญผ่านบริการมากกว่า 5 ล้านชุดต่อเดือน

By arjin Writer on Tag: Dropbox, Password Manager
Dropbox

Dropbox ประกาศว่า Dropbox Passwords แอปสำหรับจัดการรหัสผ่าน ที่เปิดตัวเมื่อปีที่แล้วสำหรับผู้ใช้งาน Dropbox แบบเสียเงินเท่านั้น จากนี้จะเปิดให้ใช้งานสำหรับผู้ใช้งาน Dropbox แบบฟรีด้วย แต่เป็นเวอร์ชันที่มีข้อจำกัดในการใช้งาน

โดย Dropbox Passwords สำหรับผู้ใช้งานแบบ Basic (ฟรี) มีข้อจำกัดคือ เก็บรหัสผ่านได้ 50 รหัส ซิงก์รหัสผ่านได้สูงสุด 3 อุปกรณ์ นอกจากนี้จะสามารถแชร์รหัสผ่านกับคนอื่นได้เร็ว ๆ นี้

Dropbox Passwords สำหรับผู้ใช้งานแบบฟรี จะเริ่มเปิดให้ใช้งานในช่วงต้นเดือนเมษายนนี้

Subscribe to Password Manager