گواهینامه‌های عبور (Passkeys) و احراز هویت بدون رمز عبور با Microsoft Authenticator
تصویر: learn.microsoft.com
مجله · ۱۴۰۵/۵/۲ · ۳٬۷۰۸ کلمه · ⏱ ۱۹ دقیقه مطالعه

گواهینامه‌های عبور (Passkeys) و احراز هویت بدون رمز عبور با Microsoft Authenticator

گواهینامه‌های عبور (Passkeys) انقلابی در احراز هویت دیجیتال هستند که نیاز به رمز عبور را از بین می‌برند و امنیت و سهولت استفاده را با هم به ارمغان می‌آورند. Microsoft Authenticator به عنوان ابزاری کلیدی، امکان مدیریت و استفاده از این گواهینامه‌ها را در دستگاه‌های iOS و Android فراهم می‌کند و تجربه‌ای یکپارچه و امن را ارائه می‌دهد.

#Passkeys#Microsoft Authenticator#احراز هویت بدون رمز عبور#امنیت سایبری#مایکروسافت

خلاصه پاسخ

گواهینامه‌های عبور (Passkeys) به عنوان جایگزینی امن‌تر و ساده‌تر برای رمزهای عبور سنتی، تجربه ورود به سیستم را متحول کرده‌اند. Microsoft Authenticator، با پشتیبانی از Passkeys، به کاربران امکان می‌دهد تا با استفاده از روش‌های بیومتریک یا PIN دستگاه، به سرعت و بدون نیاز به حفظ رمزهای پیچیده، وارد حساب‌های خود شوند و امنیت را در برابر حملات فیشینگ به طور چشمگیری افزایش دهند.

نکات کلیدی

  • 🛡️ گواهینامه‌های عبور (Passkeys) جایگزین رمزهای عبور سنتی هستند که از احراز هویت فاکتور دوم مانند اثر انگشت، تشخیص چهره یا PIN دستگاه استفاده می‌کنند.
  • ✅ Microsoft Authenticator امکان ذخیره، مدیریت و استفاده از Passkeys را در دستگاه‌های iOS و Android (با نسخه‌های iOS 17 یا بالاتر و Android 14 یا بالاتر) فراهم می‌سازد [منبع 1].
  • 💡 Passkeys در برابر حملات فیشینگ مقاوم هستند، زیرا به جای ارسال اطلاعات محرمانه به سرور، صرفاً هویت کاربر را با استفاده از رمزنگاری اثبات می‌کنند [منبع 4].
  • ☁️ قابلیت همگام‌سازی Passkeys از طریق سرویس‌های مدیریت رمز عبور مانند Microsoft Password Manager، امکان دسترسی به آن‌ها را در تمامی دستگاه‌های کاربر فراهم می‌آورد [منبع 4].
  • 🔑 برای فعال‌سازی کامل Passkeys در محیط سازمانی با Microsoft Entra ID، نیاز به نقش «Authentication Policy Administrator» و فعال‌سازی خط‌مشی Passkey (FIDO2) است [منبع 2].
  • 🌐 Passkeys می‌توانند به صورت محلی در دستگاه (device-bound) ذخیره شوند یا بین دستگاه‌ها همگام‌سازی (synced) شوند، که هر کدام مزایا و ملاحظات امنیتی خاص خود را دارند [منبع 5].

معیارهای انتخاب: چرا Passkeys و Microsoft Authenticator؟

در عصر دیجیتال کنونی، امنیت سایبری و سهولت دسترسی به خدمات آنلاین دو روی یک سکه هستند. روش‌های سنتی احراز هویت مبتنی بر رمز عبور، با وجود فراگیر بودن، همواره با چالش‌هایی نظیر فراموشی رمز عبور، حملات فیشینگ و ضعف‌های امنیتی ذاتی دست و پنجه نرم کرده‌اند. اینجاست که مفهوم «گواهینامه‌های عبور» یا Passkeys به میان می‌آید؛ یک استاندارد جدید و قدرتمند که وعده می‌دهد تجربه احراز هویت را متحول ساخته و آن را هم امن‌تر و هم ساده‌تر کند. مایکروسافت، به عنوان یکی از پیشروان حوزه فناوری، Passkeys را در اکوسیستم خود، به‌ویژه از طریق Microsoft Authenticator، به طور گسترده‌ای پذیرفته و توسعه داده است. اما چرا این رویکرد اهمیت دارد و چه مزایایی برای کاربران و سازمان‌ها به همراه دارد؟ معیارهای زیر به وضوح نشان می‌دهند که چرا انتخاب Passkeys با Microsoft Authenticator یک گام رو به جلو و ضروری است.

۱. امنیت بی‌نظیر در برابر فیشینگ و حملات سایبری

اولین و شاید مهم‌ترین معیار انتخاب Passkeys، افزایش چشمگیر امنیت است. رمزهای عبور سنتی اغلب هدف حملات فیشینگ قرار می‌گیرند؛ جایی که مهاجمان با فریب کاربر، اطلاعات ورود به حساب را به دست می‌آورند. در مقابل، Passkeys بر اساس رمزنگاری کلید عمومی-خصوصی کار می‌کنند و به جای ارسال رمز عبور، هویت کاربر را با یک امضای دیجیتال اثبات می‌کنند. این ویژگی ذاتی، Passkeys را در برابر حملات فیشینگ مصون می‌دارد، زیرا حتی اگر کاربر فریب بخورد و سعی در ورود به یک سایت جعلی داشته باشد، Passkey تنها با دامنه اصلی ارتباط برقرار می‌کند و اطلاعاتی را به سایت فیشینگ ارسال نمی‌کند. همانطور که در راهنمای مایکروسافت [منبع 4] اشاره شده است، «Passkeys منحصر به هر وب‌سایت یا برنامه هستند و برخلاف رمزهای عبور، در برابر حملات فیشینگ مقاوم‌ترند.» این قابلیت به معنای یک لایه حافظت قوی‌تر است که برای کسب‌وکارهای ایرانی که همواره در معرض تهدیدات سایبری قرار دارند، حیاتی محسوب می‌شود.

<br><br> _تصویری شماتیک از افزایش امنیت با Passkeys._ <br>

۲. سهولت و سرعت دسترسی برای کاربران

علاوه بر امنیت، Passkeys تجربه کاربری بسیار ساده‌تر و سریع‌تری را ارائه می‌دهند. دیگر نیازی به حفظ رمزهای عبور پیچیده، یا تغییر دوره‌ای آن‌ها نیست. با Passkeys، کاربران می‌توانند با استفاده از روش‌های احراز هویت بیومتریک مانند اثر انگشت یا تشخیص چهره (که توسط سیستم‌عامل دستگاه مدیریت می‌شوند) یا با ورود یک PIN، وارد حساب‌های خود شوند. این فرآیند، نه تنها سریع‌تر است، بلکه بسیاری از "درام‌های فراموشی رمز عبور" را نیز از بین می‌برد [منبع 4]. برای کارمندان سازمانی، این به معنای صرفه‌جویی در زمان و کاهش تماس با واحد پشتیبانی فناوری اطلاعات برای بازنشانی رمز عبور است.

۳. پشتیبانی یکپارچه توسط Microsoft Authenticator

Microsoft Authenticator نقش محوری در پیاده‌سازی Passkeys در اکوسیستم مایکروسافت ایفا می‌کند. این برنامه که برای هر دو سیستم‌عامل iOS و Android در دسترس است، امکان ذخیره و مدیریت Passkeys را در دستگاه‌های تلفن همراه فراهم می‌کند [منبع 1]. با استفاده از Authenticator، کاربران می‌توانند Passkeys خود را مستقیماً در برنامه ایجاد کرده و از مزایای ورود یکپارچه (Single Sign-On) در سراسر برنامه‌های بومی مایکروسافت بهره‌مند شوند. این یکپارچگی، فرآیند راه‌اندازی و استفاده از Passkeys را برای کاربران نهایی به شدت ساده می‌کند و برای سازمان‌هایی که از Microsoft Entra ID (نام جدید Azure Active Directory) استفاده می‌کنند، امکان مدیریت مرکزی احراز هویت را فراهم می‌آورد [منبع 2].

۴. سازگاری گسترده و قابلیت همگام‌سازی

Passkeys یک استاندارد باز هستند، به این معنی که توسط شرکت‌های بزرگی مانند Google، Apple و Microsoft پشتیبانی می‌شوند. این سازگاری گسترده، آینده‌ای را نوید می‌دهد که در آن می‌توان از یک Passkey برای ورود به سرویس‌های مختلف، بدون توجه به ارائه‌دهنده، استفاده کرد. علاوه بر این، قابلیت همگام‌سازی Passkeys از طریق سرویس‌های مدیریت رمز عبور مانند Microsoft Password Manager (یا iCloud Keychain اپل و Google Password Manager)، این اطمینان را می‌دهد که Passkeys در تمامی دستگاه‌های کاربر در دسترس باشند [منبع 4]. این بدان معناست که کاربران می‌توانند یک Passkey را در گوشی هوشمند خود ذخیره کرده و از آن برای ورود به حساب کاربری در لپ‌تاپ یا تبلت خود نیز استفاده کنند، حتی اگر Passkey به صورت محلی در آن دستگاه‌ها ذخیره نشده باشد. این انعطاف‌پذیری، به ویژه برای محیط‌های کاری مدرن که کارمندان از چندین دستگاه استفاده می‌کنند، بسیار حائز اهمیت است.

۵. کاهش هزینه‌های عملیاتی و افزایش بهره‌وری

برای سازمان‌ها و کسب‌وکارها، پذیرش Passkeys و احراز هویت بدون رمز عبور به معنای کاهش قابل توجه هزینه‌های عملیاتی (OpEx) مرتبط با پشتیبانی رمز عبور است. کمتر شدن تماس‌های مربوط به فراموشی رمز عبور، کاهش زمان صرف شده برای بازنشانی آن‌ها و مقابله با حملات فیشینگ، باعث می‌شود تیم‌های IT بتوانند منابع خود را به سمت پروژه‌های استراتژیک‌تر معطوف کنند. همچنین، با افزایش امنیت، ریسک نقض داده‌ها و هزینه‌های ناشی از آن به شدت کاهش می‌یابد.

با در نظر گرفتن این معیارها، واضح است که گواهینامه‌های عبور (Passkeys) و پیاده‌سازی آن‌ها از طریق Microsoft Authenticator، یک راهکار جامع و پیشرو برای احراز هویت دیجیتال ارائه می‌دهند که هم امنیت، هم سهولت و هم بهره‌وری را بهبود می‌بخشد. در ادامه به جزئیات بیشتر در مورد نحوه عملکرد و پیاده‌سازی آن‌ها می‌پردازیم.

فهرست اصلی: جنبه‌های کلیدی Passkeys و Microsoft Authenticator

گواهینامه‌های عبور (Passkeys) با همکاری بنیاد FIDO Alliance و شرکت‌های بزرگ فناوری نظیر مایکروسافت، اپل و گوگل توسعه یافته‌اند و به تدریج در حال تبدیل شدن به ستون فقرات احراز هویت مدرن هستند. Microsoft Authenticator به عنوان یک پلتفرم مرکزی در اکوسیستم مایکروسافت، مدیریت و استفاده از این Passkeys را برای کاربران آسان کرده است. در این بخش، به مهم‌ترین جنبه‌ها و قابلیت‌های Passkeys و نقش Microsoft Authenticator در آن می‌پردازیم.

۱. تعریف و مکانیسم Passkeys

Passkeys در واقع جفت‌های کلید رمزنگاری شده‌ای هستند که به جای رمز عبور برای تأیید هویت کاربر به سرویس‌های آنلاین استفاده می‌شوند. این فرآیند بر اساس استاندارد WebAuthn و پروتکل‌های FIDO2 بنا شده است.

  • توضیح: زمانی که یک Passkey ایجاد می‌شود، شامل یک جفت کلید خصوصی و عمومی است. کلید عمومی در سرور سرویس‌دهنده ذخیره می‌شود، در حالی که کلید خصوصی به صورت امن (معمولاً با رمزنگاری سخت‌افزاری) در دستگاه کاربر نگهداری می‌شود. هنگام ورود به حساب کاربری، سرویس‌دهنده یک چالش رمزنگاری ارسال می‌کند و دستگاه کاربر با استفاده از کلید خصوصی و تأیید هویت کاربر (مثلاً با اثر انگشت یا چهره از طریق Windows Hello)، به آن پاسخ می‌دهد. این پاسخ رمزنگاری شده، هویت کاربر را بدون افشای کلید خصوصی یا هرگونه اطلاعات قابل رهگیری دیگری، تأیید می‌کند [منبع 4].
  • مزایا: ✅ مقاومت در برابر فیشینگ و حملات MITM (Man-in-the-Middle) ✅ حذف نیاز به حفظ و تایپ رمزهای عبور پیچیده ✅ فرآیند ورود سریع و بدون دردسر.
  • معایب: ⚠️ نیاز به پشتیبانی سخت‌افزاری و نرم‌افزاری در دستگاه‌ها ⚠️ خطر از دست دادن Passkey در صورت از بین رفتن دستگاه (اگر به صورت همگام‌سازی شده نباشد).

۲. نقش Microsoft Authenticator در مدیریت Passkeys

Microsoft Authenticator فراتر از یک برنامه تولید کد OTP (رمز یکبار مصرف) عمل می‌کند و به یک مرکز مدیریت Passkeys برای حساب‌های مایکروسافت و سایر سرویس‌ها تبدیل شده است.

  • توضیح: این برنامه به کاربران امکان می‌دهد تا Passkeys را مستقیماً در دستگاه‌های iOS یا Android خود ایجاد و ذخیره کنند. این Passkeys می‌توانند برای ورود به حساب‌های شخصی مایکروسافت، حساب‌های کاری/سازمانی (Microsoft Entra ID) و حتی سایر وب‌سایت‌هایی که از استاندارد Passkey پشتیبانی می‌کنند، استفاده شوند [منبع 1]. Microsoft Authenticator تجربه ورود یکپارچه را فراهم می‌کند، به این معنی که پس از ثبت Passkey، می‌توانید بدون نیاز به باز کردن دستی برنامه، هویت خود را تأیید کنید.
  • مزایا: ✅ تجمیع احراز هویت MFA و Passkeys در یک برنامه ✅ رابط کاربری آشنا و ساده برای کاربران موجود Authenticator ✅ پشتیبانی از Single Sign-On (SSO) برای برنامه‌های مایکروسافت.
  • معایب: ⚠️ نیاز به نصب و فعال‌سازی برنامه Authenticator ⚠️ وابستگی به یک دستگاه خاص (در صورت عدم همگام‌سازی Passkey).
<br><br> _نمای کلی از پروسه ثبت Passkey در Microsoft Authenticator در دستگاه‌های iOS/Android._ <br>

۳. پیش‌نیازها و فعال‌سازی Passkeys در Microsoft Authenticator

برای استفاده از Passkeys در Microsoft Authenticator، کاربران و سازمان‌ها باید پیش‌نیازهای خاصی را رعایت کنند.

  • توضیح:
    • برای کاربران: دستگاه‌های iOS باید نسخه 17 یا بالاتر و دستگاه‌های Android باید نسخه 14 یا بالاتر داشته باشند [منبع 1، 2]. برنامه Microsoft Authenticator باید از App Store یا Google Play Store نصب شود.
    • برای مدیران IT در سازمان‌ها: برای فعال‌سازی Passkeys در Microsoft Entra ID، یک حساب کاربری با حداقل مجوزهای «Authentication Policy Administrator» مورد نیاز است. همچنین باید خط‌مشی Passkey (FIDO2) در مرکز مدیریت Microsoft Entra فعال شود [منبع 2].
  • مزایا: ✅ افزایش امنیت کلی محیط سازمانی ✅ امکان استقرار مرحله‌ای Passkeys برای گروه‌های کاربری خاص ✅ تطابق با استانداردهای امنیتی جدید.
  • معایب: ⚠️ نیاز به بروزرسانی سیستم‌عامل در دستگاه‌های قدیمی ⚠️ الزامات پیکربندی در Microsoft Entra ID برای سازمان‌ها.

۴. انواع Passkeys: دستگاه-محدود (Device-Bound) و همگام‌سازی شده (Synced)

Passkeys می‌توانند به دو شکل اصلی ذخیره و استفاده شوند که هر کدام مزایا و محدودیت‌های خود را دارند.

  • توضیح:
    • Passkeys دستگاه-محدود (Device-Bound): این Passkeys تنها بر روی یک دستگاه خاص (مانند یک لپ‌تاپ با Windows Hello یا یک کلید امنیتی فیزیکی) ذخیره می‌شوند و نمی‌توانند بین دستگاه‌ها منتقل شوند.
    • Passkeys همگام‌سازی شده (Synced Passkeys): این Passkeys در یک سرویس مدیریت رمز عبور (مانند Microsoft Password Manager، iCloud Keychain یا Google Password Manager) ذخیره می‌شوند و می‌توانند به صورت امن بین دستگاه‌های مرتبط با یک حساب کاربری همگام‌سازی شوند [منبع 4، 5]. این قابلیت، سهولت دسترسی را به شدت افزایش می‌دهد.
  • مزایا: ✅ انعطاف‌پذیری در انتخاب راهکار امنیتی (امنیت بالاتر برای دستگاه-محدود، سهولت بالاتر برای همگام‌سازی شده) ✅ کاهش هزینه‌های بازیابی حساب برای کاربران با Passkeys همگام‌سازی شده [منبع 5].
  • معایب: ⚠️ Passkeys دستگاه-محدود در صورت از دست رفتن دستگاه ممکن است از بین بروند ⚠️ نیاز به مکانیسم‌های بازیابی قوی‌تر برای Passkeys همگام‌سازی شده. مایکروسافت توصیه می‌کند برای مدیران و کاربران با امتیازات بالا از Passkeys دستگاه-محدود و برای سایر کاربران از Passkeys همگام‌سازی شده استفاده شود تا تعادل بین امنیت و سهولت فراهم شود [منبع 5].

۵. مقاومت Passkeys در برابر حملات کوانتومی

آینده امنیت رمزنگاری با ظهور کامپیوترهای کوانتومی مواجه است. مایکروسافت در حال برنامه‌ریزی برای مقابله با این تهدیدات است.

  • توضیح: Passkeys امروزه به طور کامل "کوانتوم-ایمن" نیستند. با این حال، مایکروسافت یک نقشه راه برای ارتقاء احراز هویت Microsoft Entra، از جمله Passkeys، به "امنیت کوانتومی" از طریق رمزنگاری پساکوانتومی (post-quantum cryptography) منتشر کرده است. هدف نهایی این انتقال کامل تا سال 2033 است [منبع 5].
  • مزایا: ✅ تعهد به امنیت بلندمدت و آینده‌نگرانه ✅ اطمینان از محافظت حساب‌های کاربری در برابر تهدیدات جدید.
  • معایب: ⚠️ عدم ایمنی کامل از امروز در برابر حملات کوانتومی فرضی ⚠️ نیاز به بروزرسانی‌های مداوم برای حفظ امنیت.
<br> ```chart {"type":"bar","title":"پیش‌نیازهای سیستم‌عامل برای Passkeys در Microsoft Authenticator","xKey":"os","yKeys":["version"],"data":[{"os":"iOS","version":17},{"os":"Android","version":14}]} ``` <br>

۶. مراحل عملی ایجاد و استفاده از Passkeys

برای ایجاد و استفاده از Passkey در Microsoft Authenticator، کاربران می‌توانند از روش‌های مختلفی استفاده کنند.

  • توضیح:
    1. نصب Authenticator: برنامه Microsoft Authenticator را از App Store یا Google Play بر روی دستگاه خود نصب کنید.
    2. افزودن حساب: در برنامه Authenticator، گزینه "افزودن حساب کاربری" (Add account) را انتخاب کنید.
    3. ورود و ثبت Passkey: با حساب Microsoft خود وارد شوید. اگر قبلاً Passkey بر روی حساب شما فعال است، برنامه ممکن است آن را تشخیص دهد. در غیر این صورت، گزینه "ایجاد Passkey" (Create a passkey) را انتخاب کنید [منبع 1].
    4. تأیید هویت: مرحله احراز هویت چند عاملی (MFA) را انجام دهید و سپس یک قفل صفحه برای دستگاه خود تنظیم کنید (اگر قبلاً انجام نشده است) [منبع 1].
    5. انتخاب مکان ذخیره‌سازی: می‌توانید انتخاب کنید که Passkey در Microsoft Password Manager، دستگاه تلفن همراه، یک کلید امنیتی فیزیکی یا Windows Hello (برای دستگاه‌های ویندوز) ذخیره شود [منبع 3].
  • مزایا: ✅ فرآیند گام‌به‌گام و راهنماهای واضح توسط مایکروسافت ✅ گزینه‌های متعدد برای ذخیره‌سازی Passkey.
  • معایب: ⚠️ نیاز به چند مرحله دستی برای راه‌اندازی اولیه ⚠️ ممکن است برای برخی کاربران ناآشنا باشد.

۷. محدودیت‌ها و ملاحظات برای سازمان‌ها (Microsoft Entra ID)

مدیران فناوری اطلاعات باید در هنگام استقرار Passkeys در محیط Microsoft Entra ID به چند نکته توجه کنند.

  • توضیح: سازمان‌ها می‌توانند استقرار Passkeys همگام‌سازی شده را به گروه‌های کاربری خاصی محدود کنند. برای مثال، توصیه می‌شود برای مدیران و کاربران با امتیاز بالا از Passkeys دستگاه-محدود استفاده شود. همچنین، مدیران می‌توانند از طریق گزارش‌های حسابرسی (audit logs) و گزارش‌های ورود به سیستم (sign-in logs) استفاده از Passkey را نظارت کنند [منبع 5].
  • مزایا: ✅ کنترل دقیق بر روش‌های احراز هویت سازمانی ✅ قابلیت نظارت و حسابرسی جامع ✅ امکان لغو Passkey توسط مدیران در صورت نیاز [منبع 5].
  • معایب: ⚠️ نیاز به برنامه‌ریزی دقیق برای استقرار ⚠️ عدم انقضای خودکار Passkeys و نیاز به مدیریت چرخه عمر توسط مدیران [منبع 5].

با توجه به این جنبه‌های کلیدی، مشخص می‌شود که Passkeys و Microsoft Authenticator یک رویکرد جامع و قدرتمند برای احراز هویت بدون رمز عبور ارائه می‌دهند که هم امنیت را به حداکثر می‌رساند و هم تجربه کاربری را به طور چشمگیری بهبود می‌بخشد.

<br> > "Passkeys جایگزین رمزهای عبور سنتی هستند. می‌توانید Passkeys را به عنوان تکامل رمزهای عبور در نظر بگیرید: به جای به خاطر سپردن (یا نوشتن!) رمزهای عبور پیچیده، یک Passkey به دستگاه شما (مثلاً کامپیوتر یا تلفن شما) مرتبط است." — [Microsoft Support](https://support.microsoft.com/en-us/windows/security/identity-signin/what-are-passkeys-and-why-they-matter) <br><br> | ویژگی | رمز عبور سنتی | گواهینامه‌های عبور (Passkeys) | |---|---|---| | **نوع احراز هویت** | دانش‌مبنا (آنچه می‌دانید) | مالکیت (آنچه دارید) + دانش/ویژگی (شما که هستید) | | **مقاومت در برابر فیشینگ** | بسیار آسیب‌پذیر | مقاوم | | **سهولت استفاده** | نیاز به حفظ، تایپ، بازنشانی | بیومتریک/PIN، ورود سریع | | **امنیت در برابر نقض داده** | در صورت افشا سرور، کاربر آسیب‌پذیر است | افشای سرور Passkey را به خطر نمی‌اندازد | | **قابلیت همگام‌سازی** | معمولاً با ابزارهای شخص ثالث | بومی در سیستم‌عامل و مدیران رمز عبور | | **پیچیدگی ایجاد** | نیاز به رمزهای پیچیده، حروف بزرگ/کوچک، اعداد، کاراکتر | خودکار، بدون نیاز به انتخاب کاربر | | **پشتیبانی توسط Microsoft Authenticator** | تولید OTP برای MFA | ذخیره، مدیریت و استفاده مستقیم از Passkey |<br>

راهنمای خرید و ملاحظات ایران

استفاده از گواهینامه‌های عبور (Passkeys) و Microsoft Authenticator، با وجود مزایای جهانی خود، در زمینه ایران مستلزم برخی ملاحظات خاص است. با توجه به شرایط تحریم‌ها و محدودیت‌های دسترسی، کاربران و سازمان‌های ایرانی باید به نکات زیر توجه داشته باشند:

۱. دسترسی به اپلیکیشن و سرویس‌ها:

  • Microsoft Authenticator: دانلود و نصب این برنامه از App Store (برای iOS) یا Google Play Store (برای Android) ممکن است به دلیل تحریم‌ها نیاز به استفاده از ابزارهای تغییر IP داشته باشد. اطمینان حاصل کنید که برنامه را از منابع معتبر و رسمی دریافت می‌کنید.
  • خدمات ابری مایکروسافت (Microsoft Entra ID): دسترسی به پنل مدیریت Microsoft Entra ID (که برای پیکربندی Passkeys در سازمان ضروری است) نیز ممکن است با محدودیت‌های دسترسی مواجه شود.

۲. پیش‌نیازهای سخت‌افزاری و نرم‌افزاری:

  • بروزرسانی دستگاه‌ها: همانطور که ذکر شد، Passkeys نیازمند iOS 17 یا بالاتر و Android 14 یا بالاتر هستند. سازمان‌ها و کاربران باید مطمئن شوند که دستگاه‌های آن‌ها این پیش‌نیازها را برآورده می‌کنند. در ایران، به دلیل هزینه‌های بالای دستگاه‌های جدید، ممکن است تعداد دستگاه‌های قدیمی‌تر که قابلیت بروزرسانی ندارند، بیشتر باشد، که این موضوع می‌تواند مانعی برای استقرار گسترده Passkeys در یکپارچگی کامل باشد.

۳. تفاوت راهکارهای لایسنسینگ:

  • لایسنس‌های OEM در ایران: لایسنس‌های OEM معمولاً با سخت‌افزار گره خورده و برای یک دستگاه خاص معتبر هستند. در صورت استفاده از Passkeys دستگاه-محدود (Device-Bound) با دستگاه‌های دارای لایسنس OEM، باید دقت شود که در صورت تعویض دستگاه، نیاز به بازسازی Passkey وجود خواهد داشت.
  • لایسنس‌های Retail و Volume: لایسنس‌های Retail (که برای کاربران نهایی و دستگاه‌های شخصی مناسب‌ترند) و Volume Licensing (برای سازمان‌ها و حجم بالای کاربران) انعطاف‌پذیری بیشتری در مدیریت حساب‌ها و به تبع آن Passkeys همگام‌سازی شده فراهم می‌کنند. برای سازمان‌های ایرانی، مدیریت متمرکز احراز هویت از طریق Microsoft Entra ID و با استفاده از لایسنس‌های Volume، کارآمدتر خواهد بود. برای اطلاعات بیشتر در مورد تفاوت این لایسنس‌ها می‌توانید به واژه‌نامه لایسنس مایکروسافت مراجعه کنید.

۴. کانال‌های خرید قانونی و لایسنس اورجینال:

  • پشتیبانی از لایسنس اورجینال: برای استفاده کامل از قابلیت‌های امنیتی مایکروسافت از جمله Passkeys و Microsoft Authenticator، داشتن لایسنس‌های اورجینال اهمیت بالایی دارد. استفاده از نسخه‌های غیرقانونی می‌تواند امنیت سیستم شما را به خطر اندازد و دسترسی به بروزرسانی‌های امنیتی حیاتی را محدود کند. LicenseCenter.net به عنوان یک بستر معتبر، امکان تهیه لایسنس‌های قانونی مایکروسافت را برای کاربران و سازمان‌های ایرانی فراهم می‌آورد.
  • مهاجرت از نسخه غیرقانونی: اگر در حال حاضر از نسخه‌های غیرقانونی استفاده می‌کنید، توصیه می‌شود برای امنیت بیشتر و بهره‌مندی از تمامی قابلیت‌ها، به مهاجرت از نسخه غیرقانونی به لایسنس اورجینال اقدام نمایید. با تهیه لایسنس‌های مناسب (مثلاً Microsoft 365 Business Premium یا Enterprise Mobility + Security) می‌توانید Passkeys را به صورت سازمانی مدیریت کنید. برای برآورد هزینه‌های مربوط به لایسنس‌ها، می‌توانید از محاسبه‌گر هزینه لایسنس استفاده کنید.

۵. اهمیت امنیت داده در ایران:

  • حفاظت از اطلاعات حساس: با توجه به اهمیت روزافزون حفاظت از داده‌ها و قوانین داخلی، استفاده از Passkeys می‌تواند به سازمان‌های ایرانی در ارتقای سطح امنیتی و جلوگیری از افشای اطلاعات حساس کمک شایانی کند، به ویژه در برابر حملات هدفمند فیشینگ.

با رعایت این ملاحظات، سازمان‌ها و کاربران ایرانی نیز می‌توانند از مزایای انقلابی گواهینامه‌های عبور و Microsoft Authenticator بهره‌مند شوند و گامی بلند در جهت امنیت سایبری و سهولت دسترسی بردارند.

پرسش‌های متداول

۱. آیا Passkeys به طور کامل جایگزین رمزهای عبور سنتی می‌شوند؟

بله، Passkeys به گونه‌ای طراحی شده‌اند که به طور کامل جایگزین رمزهای عبور سنتی شوند و فرآیند ورود به حساب کاربری را امن‌تر، سریع‌تر و آسان‌تر کنند. با استفاده از روش‌های بیومتریک مانند اثر انگشت یا تشخیص چهره، دیگر نیازی به حفظ و وارد کردن رمزهای عبور نیست، که خطر فراموشی یا دزدیده شدن آن‌ها را از بین می‌برد [منبع 4].

۲. Passkeys چگونه در برابر حملات فیشینگ مقاومت می‌کنند؟

Passkeys با استفاده از رمزنگاری کلید عمومی-خصوصی کار می‌کنند. در زمان ورود، Passkey هویت کاربر را به طور رمزنگاری شده برای وب‌سایت یا سرویس تأیید می‌کند، بدون اینکه اطلاعات محرمانه‌ای را ارسال کند. این فرآیند به دامنه خاصی گره خورده است، بنابراین حتی اگر کاربر به یک وب‌سایت جعلی فیشینگ هدایت شود، Passkey هرگز با آن تعامل نخواهد کرد و اطلاعاتی را افشا نخواهد کرد [منبع 4].

۳. آیا می‌توانم Passkey خود را بین چندین دستگاه همگام‌سازی کنم؟

بله، بسیاری از پیاده‌سازی‌های Passkey، از جمله آن‌هایی که توسط مایکروسافت پشتیبانی می‌شوند، امکان همگام‌سازی Passkey را از طریق سرویس‌های مدیریت رمز عبور (مانند Microsoft Password Manager، iCloud Keychain یا Google Password Manager) فراهم می‌کنند. این قابلیت به شما اجازه می‌دهد تا Passkey خود را در یک دستگاه ایجاد کرده و از آن در دستگاه‌های دیگر نیز استفاده کنید [منبع 4].

۴. برای فعال‌سازی Passkeys در Microsoft Authenticator به چه نسخه‌هایی از سیستم‌عامل نیاز دارم؟

برای استفاده از Passkeys در Microsoft Authenticator، دستگاه‌های iOS شما باید حداقل نسخه iOS 17 و دستگاه‌های Android شما باید حداقل نسخه Android 14 داشته باشند. این پیش‌نیازها به دلیل پشتیبانی از استانداردهای جدید امنیتی و قابلیت‌های سخت‌افزاری مورد نیاز برای Passkeys است [منبع 1، 2].

۵. به عنوان یک مدیر IT، چگونه می‌توانم استفاده از Passkeys را در سازمان خود نظارت کنم؟

مدیران IT می‌توانند از ابزارهای نظارتی در Microsoft Entra ID، مانند "گزارش‌های حسابرسی" (Audit logs) و "گزارش‌های ورود به سیستم" (Sign-in logs)، برای پیگیری ثبت و استفاده از Passkeys در سازمان استفاده کنند. این گزارش‌ها به شما کمک می‌کنند تا فعالیت‌های احراز هویت را بررسی کرده و امنیت را پایش کنید [منبع 5].

۶. آیا Passkeys برای حساب‌های شخصی مایکروسافت و حساب‌های سازمانی (Microsoft Entra ID) قابل استفاده هستند؟

بله، Passkeys هم برای حساب‌های شخصی مایکروسافت (مانند Outlook.com یا Xbox) و هم برای حساب‌های کاری یا سازمانی که توسط Microsoft Entra ID مدیریت می‌شوند، قابل استفاده هستند. این انعطاف‌پذیری به کاربران امکان می‌دهد تا تجربه احراز هویت بدون رمز عبور را در سراسر اکوسیستم مایکروسافت و فراتر از آن داشته باشند [منبع 3].

۷. در صورت گم شدن یا سرقت دستگاهی که Passkey روی آن ذخیره شده، چه اتفاقی می‌افتد؟

اگر Passkey شما به صورت همگام‌سازی شده (synced) در یک سرویس مدیریت رمز عبور مانند Microsoft Password Manager ذخیره شده باشد، می‌توانید از یک دستگاه دیگر به Passkey خود دسترسی پیدا کرده و آن را در دستگاه جدید فعال کنید. اگر Passkey تنها به صورت دستگاه-محدود (device-bound) ذخیره شده باشد، نیاز به استفاده از روش‌های بازیابی دیگر برای حساب خود و سپس ایجاد یک Passkey جدید در دستگاه جایگزین خواهید داشت. مدیران IT نیز می‌توانند Passkeys را لغو کنند [منبع 5].

جمع‌بندی

گواهینامه‌های عبور (Passkeys) با Microsoft Authenticator سرآغازی بر عصر جدیدی از احراز هویت دیجیتال هستند که نه تنها امنیت را در برابر تهدیدات سایبری مانند فیشینگ به شکل چشمگیری افزایش می‌دهند، بلکه سهولت و سرعت ورود به سیستم را نیز برای کاربران فراهم می‌آورند. این فناوری، با تکیه بر استانداردهای FIDO2 و رمزنگاری پیشرفته، نیاز به حفظ رمزهای عبور پیچیده را از بین برده و به کاربران امکان می‌دهد تا با استفاده از ویژگی‌های بیومتریک یا PIN دستگاه، به سادگی هویت خود را تأیید کنند.

برای سازمان‌های ایرانی، پذیرش Passkeys و یکپارچه‌سازی آن با Microsoft Authenticator، گامی استراتژیک در جهت افزایش تاب‌آوری سایبری و بهینه‌سازی عملیات فناوری اطلاعات محسوب می‌شود. با پشتیبانی از دستگاه‌های iOS و Android و قابلیت همگام‌سازی بین دستگاه‌ها، Passkeys یک راهکار جامع برای محافظت از حساب‌های کاربری شخصی و سازمانی ارائه می‌دهند.

توصیه می‌کنیم برای بهره‌مندی کامل از مزایای امنیتی و عملیاتی این فناوری، سازمان‌ها و کاربران در ایران از لایسنس‌های اورجینال مایکروسافت استفاده نمایند تا از پشتیبانی کامل، بروزرسانی‌های امنیتی و قابلیت‌های پیشرفته این اکوسیستم بهره‌مند شوند.

منابع

  1. Register passkeys in Authenticator on Android and iOS devices - Microsoft Entra ID | Microsoft Learnlearn.microsoft.com
  2. Enable and support passkeys in Authenticator for Microsoft Entra ID - Microsoft Entra ID | Microsoft Learnlearn.microsoft.com
  3. Create and save a passkey | Microsoft Supportsupport.microsoft.com
  4. What are passkeys and why they matter | Microsoft Supportsupport.microsoft.com
  5. Passkey FAQs - Microsoft Entra ID | Microsoft Learnlearn.microsoft.com
  6. how to activate microsoft authenticator, while I have, passkeys on every microsoft site? - Microsoft Q&Alearn.microsoft.com

مقالات مرتبط