خلاصه پاسخ
گواهینامههای عبور (Passkeys) به عنوان جایگزینی امنتر و سادهتر برای رمزهای عبور سنتی، تجربه ورود به سیستم را متحول کردهاند. Microsoft Authenticator، با پشتیبانی از Passkeys، به کاربران امکان میدهد تا با استفاده از روشهای بیومتریک یا PIN دستگاه، به سرعت و بدون نیاز به حفظ رمزهای پیچیده، وارد حسابهای خود شوند و امنیت را در برابر حملات فیشینگ به طور چشمگیری افزایش دهند.
نکات کلیدی
- 🛡️ گواهینامههای عبور (Passkeys) جایگزین رمزهای عبور سنتی هستند که از احراز هویت فاکتور دوم مانند اثر انگشت، تشخیص چهره یا PIN دستگاه استفاده میکنند.
- ✅ Microsoft Authenticator امکان ذخیره، مدیریت و استفاده از Passkeys را در دستگاههای iOS و Android (با نسخههای iOS 17 یا بالاتر و Android 14 یا بالاتر) فراهم میسازد [منبع 1].
- 💡 Passkeys در برابر حملات فیشینگ مقاوم هستند، زیرا به جای ارسال اطلاعات محرمانه به سرور، صرفاً هویت کاربر را با استفاده از رمزنگاری اثبات میکنند [منبع 4].
- ☁️ قابلیت همگامسازی Passkeys از طریق سرویسهای مدیریت رمز عبور مانند Microsoft Password Manager، امکان دسترسی به آنها را در تمامی دستگاههای کاربر فراهم میآورد [منبع 4].
- 🔑 برای فعالسازی کامل Passkeys در محیط سازمانی با Microsoft Entra ID، نیاز به نقش «Authentication Policy Administrator» و فعالسازی خطمشی Passkey (FIDO2) است [منبع 2].
- 🌐 Passkeys میتوانند به صورت محلی در دستگاه (device-bound) ذخیره شوند یا بین دستگاهها همگامسازی (synced) شوند، که هر کدام مزایا و ملاحظات امنیتی خاص خود را دارند [منبع 5].
معیارهای انتخاب: چرا Passkeys و Microsoft Authenticator؟
در عصر دیجیتال کنونی، امنیت سایبری و سهولت دسترسی به خدمات آنلاین دو روی یک سکه هستند. روشهای سنتی احراز هویت مبتنی بر رمز عبور، با وجود فراگیر بودن، همواره با چالشهایی نظیر فراموشی رمز عبور، حملات فیشینگ و ضعفهای امنیتی ذاتی دست و پنجه نرم کردهاند. اینجاست که مفهوم «گواهینامههای عبور» یا Passkeys به میان میآید؛ یک استاندارد جدید و قدرتمند که وعده میدهد تجربه احراز هویت را متحول ساخته و آن را هم امنتر و هم سادهتر کند. مایکروسافت، به عنوان یکی از پیشروان حوزه فناوری، Passkeys را در اکوسیستم خود، بهویژه از طریق Microsoft Authenticator، به طور گستردهای پذیرفته و توسعه داده است. اما چرا این رویکرد اهمیت دارد و چه مزایایی برای کاربران و سازمانها به همراه دارد؟ معیارهای زیر به وضوح نشان میدهند که چرا انتخاب Passkeys با Microsoft Authenticator یک گام رو به جلو و ضروری است.
۱. امنیت بینظیر در برابر فیشینگ و حملات سایبری
اولین و شاید مهمترین معیار انتخاب Passkeys، افزایش چشمگیر امنیت است. رمزهای عبور سنتی اغلب هدف حملات فیشینگ قرار میگیرند؛ جایی که مهاجمان با فریب کاربر، اطلاعات ورود به حساب را به دست میآورند. در مقابل، Passkeys بر اساس رمزنگاری کلید عمومی-خصوصی کار میکنند و به جای ارسال رمز عبور، هویت کاربر را با یک امضای دیجیتال اثبات میکنند. این ویژگی ذاتی، Passkeys را در برابر حملات فیشینگ مصون میدارد، زیرا حتی اگر کاربر فریب بخورد و سعی در ورود به یک سایت جعلی داشته باشد، Passkey تنها با دامنه اصلی ارتباط برقرار میکند و اطلاعاتی را به سایت فیشینگ ارسال نمیکند. همانطور که در راهنمای مایکروسافت [منبع 4] اشاره شده است، «Passkeys منحصر به هر وبسایت یا برنامه هستند و برخلاف رمزهای عبور، در برابر حملات فیشینگ مقاومترند.» این قابلیت به معنای یک لایه حافظت قویتر است که برای کسبوکارهای ایرانی که همواره در معرض تهدیدات سایبری قرار دارند، حیاتی محسوب میشود.
<br><br> _تصویری شماتیک از افزایش امنیت با Passkeys._ <br>۲. سهولت و سرعت دسترسی برای کاربران
علاوه بر امنیت، Passkeys تجربه کاربری بسیار سادهتر و سریعتری را ارائه میدهند. دیگر نیازی به حفظ رمزهای عبور پیچیده، یا تغییر دورهای آنها نیست. با Passkeys، کاربران میتوانند با استفاده از روشهای احراز هویت بیومتریک مانند اثر انگشت یا تشخیص چهره (که توسط سیستمعامل دستگاه مدیریت میشوند) یا با ورود یک PIN، وارد حسابهای خود شوند. این فرآیند، نه تنها سریعتر است، بلکه بسیاری از "درامهای فراموشی رمز عبور" را نیز از بین میبرد [منبع 4]. برای کارمندان سازمانی، این به معنای صرفهجویی در زمان و کاهش تماس با واحد پشتیبانی فناوری اطلاعات برای بازنشانی رمز عبور است.
۳. پشتیبانی یکپارچه توسط Microsoft Authenticator
Microsoft Authenticator نقش محوری در پیادهسازی Passkeys در اکوسیستم مایکروسافت ایفا میکند. این برنامه که برای هر دو سیستمعامل iOS و Android در دسترس است، امکان ذخیره و مدیریت Passkeys را در دستگاههای تلفن همراه فراهم میکند [منبع 1]. با استفاده از Authenticator، کاربران میتوانند Passkeys خود را مستقیماً در برنامه ایجاد کرده و از مزایای ورود یکپارچه (Single Sign-On) در سراسر برنامههای بومی مایکروسافت بهرهمند شوند. این یکپارچگی، فرآیند راهاندازی و استفاده از Passkeys را برای کاربران نهایی به شدت ساده میکند و برای سازمانهایی که از Microsoft Entra ID (نام جدید Azure Active Directory) استفاده میکنند، امکان مدیریت مرکزی احراز هویت را فراهم میآورد [منبع 2].
۴. سازگاری گسترده و قابلیت همگامسازی
Passkeys یک استاندارد باز هستند، به این معنی که توسط شرکتهای بزرگی مانند Google، Apple و Microsoft پشتیبانی میشوند. این سازگاری گسترده، آیندهای را نوید میدهد که در آن میتوان از یک Passkey برای ورود به سرویسهای مختلف، بدون توجه به ارائهدهنده، استفاده کرد. علاوه بر این، قابلیت همگامسازی Passkeys از طریق سرویسهای مدیریت رمز عبور مانند Microsoft Password Manager (یا iCloud Keychain اپل و Google Password Manager)، این اطمینان را میدهد که Passkeys در تمامی دستگاههای کاربر در دسترس باشند [منبع 4]. این بدان معناست که کاربران میتوانند یک Passkey را در گوشی هوشمند خود ذخیره کرده و از آن برای ورود به حساب کاربری در لپتاپ یا تبلت خود نیز استفاده کنند، حتی اگر Passkey به صورت محلی در آن دستگاهها ذخیره نشده باشد. این انعطافپذیری، به ویژه برای محیطهای کاری مدرن که کارمندان از چندین دستگاه استفاده میکنند، بسیار حائز اهمیت است.
۵. کاهش هزینههای عملیاتی و افزایش بهرهوری
برای سازمانها و کسبوکارها، پذیرش Passkeys و احراز هویت بدون رمز عبور به معنای کاهش قابل توجه هزینههای عملیاتی (OpEx) مرتبط با پشتیبانی رمز عبور است. کمتر شدن تماسهای مربوط به فراموشی رمز عبور، کاهش زمان صرف شده برای بازنشانی آنها و مقابله با حملات فیشینگ، باعث میشود تیمهای IT بتوانند منابع خود را به سمت پروژههای استراتژیکتر معطوف کنند. همچنین، با افزایش امنیت، ریسک نقض دادهها و هزینههای ناشی از آن به شدت کاهش مییابد.
با در نظر گرفتن این معیارها، واضح است که گواهینامههای عبور (Passkeys) و پیادهسازی آنها از طریق Microsoft Authenticator، یک راهکار جامع و پیشرو برای احراز هویت دیجیتال ارائه میدهند که هم امنیت، هم سهولت و هم بهرهوری را بهبود میبخشد. در ادامه به جزئیات بیشتر در مورد نحوه عملکرد و پیادهسازی آنها میپردازیم.
فهرست اصلی: جنبههای کلیدی Passkeys و Microsoft Authenticator
گواهینامههای عبور (Passkeys) با همکاری بنیاد FIDO Alliance و شرکتهای بزرگ فناوری نظیر مایکروسافت، اپل و گوگل توسعه یافتهاند و به تدریج در حال تبدیل شدن به ستون فقرات احراز هویت مدرن هستند. Microsoft Authenticator به عنوان یک پلتفرم مرکزی در اکوسیستم مایکروسافت، مدیریت و استفاده از این Passkeys را برای کاربران آسان کرده است. در این بخش، به مهمترین جنبهها و قابلیتهای Passkeys و نقش Microsoft Authenticator در آن میپردازیم.
۱. تعریف و مکانیسم Passkeys
Passkeys در واقع جفتهای کلید رمزنگاری شدهای هستند که به جای رمز عبور برای تأیید هویت کاربر به سرویسهای آنلاین استفاده میشوند. این فرآیند بر اساس استاندارد WebAuthn و پروتکلهای FIDO2 بنا شده است.
- توضیح: زمانی که یک Passkey ایجاد میشود، شامل یک جفت کلید خصوصی و عمومی است. کلید عمومی در سرور سرویسدهنده ذخیره میشود، در حالی که کلید خصوصی به صورت امن (معمولاً با رمزنگاری سختافزاری) در دستگاه کاربر نگهداری میشود. هنگام ورود به حساب کاربری، سرویسدهنده یک چالش رمزنگاری ارسال میکند و دستگاه کاربر با استفاده از کلید خصوصی و تأیید هویت کاربر (مثلاً با اثر انگشت یا چهره از طریق Windows Hello)، به آن پاسخ میدهد. این پاسخ رمزنگاری شده، هویت کاربر را بدون افشای کلید خصوصی یا هرگونه اطلاعات قابل رهگیری دیگری، تأیید میکند [منبع 4].
- مزایا: ✅ مقاومت در برابر فیشینگ و حملات MITM (Man-in-the-Middle) ✅ حذف نیاز به حفظ و تایپ رمزهای عبور پیچیده ✅ فرآیند ورود سریع و بدون دردسر.
- معایب: ⚠️ نیاز به پشتیبانی سختافزاری و نرمافزاری در دستگاهها ⚠️ خطر از دست دادن Passkey در صورت از بین رفتن دستگاه (اگر به صورت همگامسازی شده نباشد).
۲. نقش Microsoft Authenticator در مدیریت Passkeys
Microsoft Authenticator فراتر از یک برنامه تولید کد OTP (رمز یکبار مصرف) عمل میکند و به یک مرکز مدیریت Passkeys برای حسابهای مایکروسافت و سایر سرویسها تبدیل شده است.
- توضیح: این برنامه به کاربران امکان میدهد تا Passkeys را مستقیماً در دستگاههای iOS یا Android خود ایجاد و ذخیره کنند. این Passkeys میتوانند برای ورود به حسابهای شخصی مایکروسافت، حسابهای کاری/سازمانی (Microsoft Entra ID) و حتی سایر وبسایتهایی که از استاندارد Passkey پشتیبانی میکنند، استفاده شوند [منبع 1]. Microsoft Authenticator تجربه ورود یکپارچه را فراهم میکند، به این معنی که پس از ثبت Passkey، میتوانید بدون نیاز به باز کردن دستی برنامه، هویت خود را تأیید کنید.
- مزایا: ✅ تجمیع احراز هویت MFA و Passkeys در یک برنامه ✅ رابط کاربری آشنا و ساده برای کاربران موجود Authenticator ✅ پشتیبانی از Single Sign-On (SSO) برای برنامههای مایکروسافت.
- معایب: ⚠️ نیاز به نصب و فعالسازی برنامه Authenticator ⚠️ وابستگی به یک دستگاه خاص (در صورت عدم همگامسازی Passkey).
۳. پیشنیازها و فعالسازی Passkeys در Microsoft Authenticator
برای استفاده از Passkeys در Microsoft Authenticator، کاربران و سازمانها باید پیشنیازهای خاصی را رعایت کنند.
- توضیح:
- برای کاربران: دستگاههای iOS باید نسخه 17 یا بالاتر و دستگاههای Android باید نسخه 14 یا بالاتر داشته باشند [منبع 1، 2]. برنامه Microsoft Authenticator باید از App Store یا Google Play Store نصب شود.
- برای مدیران IT در سازمانها: برای فعالسازی Passkeys در Microsoft Entra ID، یک حساب کاربری با حداقل مجوزهای «Authentication Policy Administrator» مورد نیاز است. همچنین باید خطمشی Passkey (FIDO2) در مرکز مدیریت Microsoft Entra فعال شود [منبع 2].
- مزایا: ✅ افزایش امنیت کلی محیط سازمانی ✅ امکان استقرار مرحلهای Passkeys برای گروههای کاربری خاص ✅ تطابق با استانداردهای امنیتی جدید.
- معایب: ⚠️ نیاز به بروزرسانی سیستمعامل در دستگاههای قدیمی ⚠️ الزامات پیکربندی در Microsoft Entra ID برای سازمانها.
۴. انواع Passkeys: دستگاه-محدود (Device-Bound) و همگامسازی شده (Synced)
Passkeys میتوانند به دو شکل اصلی ذخیره و استفاده شوند که هر کدام مزایا و محدودیتهای خود را دارند.
- توضیح:
- Passkeys دستگاه-محدود (Device-Bound): این Passkeys تنها بر روی یک دستگاه خاص (مانند یک لپتاپ با Windows Hello یا یک کلید امنیتی فیزیکی) ذخیره میشوند و نمیتوانند بین دستگاهها منتقل شوند.
- Passkeys همگامسازی شده (Synced Passkeys): این Passkeys در یک سرویس مدیریت رمز عبور (مانند Microsoft Password Manager، iCloud Keychain یا Google Password Manager) ذخیره میشوند و میتوانند به صورت امن بین دستگاههای مرتبط با یک حساب کاربری همگامسازی شوند [منبع 4، 5]. این قابلیت، سهولت دسترسی را به شدت افزایش میدهد.
- مزایا: ✅ انعطافپذیری در انتخاب راهکار امنیتی (امنیت بالاتر برای دستگاه-محدود، سهولت بالاتر برای همگامسازی شده) ✅ کاهش هزینههای بازیابی حساب برای کاربران با Passkeys همگامسازی شده [منبع 5].
- معایب: ⚠️ Passkeys دستگاه-محدود در صورت از دست رفتن دستگاه ممکن است از بین بروند ⚠️ نیاز به مکانیسمهای بازیابی قویتر برای Passkeys همگامسازی شده. مایکروسافت توصیه میکند برای مدیران و کاربران با امتیازات بالا از Passkeys دستگاه-محدود و برای سایر کاربران از Passkeys همگامسازی شده استفاده شود تا تعادل بین امنیت و سهولت فراهم شود [منبع 5].
۵. مقاومت Passkeys در برابر حملات کوانتومی
آینده امنیت رمزنگاری با ظهور کامپیوترهای کوانتومی مواجه است. مایکروسافت در حال برنامهریزی برای مقابله با این تهدیدات است.
- توضیح: Passkeys امروزه به طور کامل "کوانتوم-ایمن" نیستند. با این حال، مایکروسافت یک نقشه راه برای ارتقاء احراز هویت Microsoft Entra، از جمله Passkeys، به "امنیت کوانتومی" از طریق رمزنگاری پساکوانتومی (post-quantum cryptography) منتشر کرده است. هدف نهایی این انتقال کامل تا سال 2033 است [منبع 5].
- مزایا: ✅ تعهد به امنیت بلندمدت و آیندهنگرانه ✅ اطمینان از محافظت حسابهای کاربری در برابر تهدیدات جدید.
- معایب: ⚠️ عدم ایمنی کامل از امروز در برابر حملات کوانتومی فرضی ⚠️ نیاز به بروزرسانیهای مداوم برای حفظ امنیت.
۶. مراحل عملی ایجاد و استفاده از Passkeys
برای ایجاد و استفاده از Passkey در Microsoft Authenticator، کاربران میتوانند از روشهای مختلفی استفاده کنند.
- توضیح:
- نصب Authenticator: برنامه Microsoft Authenticator را از App Store یا Google Play بر روی دستگاه خود نصب کنید.
- افزودن حساب: در برنامه Authenticator، گزینه "افزودن حساب کاربری" (Add account) را انتخاب کنید.
- ورود و ثبت Passkey: با حساب Microsoft خود وارد شوید. اگر قبلاً Passkey بر روی حساب شما فعال است، برنامه ممکن است آن را تشخیص دهد. در غیر این صورت، گزینه "ایجاد Passkey" (Create a passkey) را انتخاب کنید [منبع 1].
- تأیید هویت: مرحله احراز هویت چند عاملی (MFA) را انجام دهید و سپس یک قفل صفحه برای دستگاه خود تنظیم کنید (اگر قبلاً انجام نشده است) [منبع 1].
- انتخاب مکان ذخیرهسازی: میتوانید انتخاب کنید که Passkey در Microsoft Password Manager، دستگاه تلفن همراه، یک کلید امنیتی فیزیکی یا Windows Hello (برای دستگاههای ویندوز) ذخیره شود [منبع 3].
- مزایا: ✅ فرآیند گامبهگام و راهنماهای واضح توسط مایکروسافت ✅ گزینههای متعدد برای ذخیرهسازی Passkey.
- معایب: ⚠️ نیاز به چند مرحله دستی برای راهاندازی اولیه ⚠️ ممکن است برای برخی کاربران ناآشنا باشد.
۷. محدودیتها و ملاحظات برای سازمانها (Microsoft Entra ID)
مدیران فناوری اطلاعات باید در هنگام استقرار Passkeys در محیط Microsoft Entra ID به چند نکته توجه کنند.
- توضیح: سازمانها میتوانند استقرار Passkeys همگامسازی شده را به گروههای کاربری خاصی محدود کنند. برای مثال، توصیه میشود برای مدیران و کاربران با امتیاز بالا از Passkeys دستگاه-محدود استفاده شود. همچنین، مدیران میتوانند از طریق گزارشهای حسابرسی (audit logs) و گزارشهای ورود به سیستم (sign-in logs) استفاده از Passkey را نظارت کنند [منبع 5].
- مزایا: ✅ کنترل دقیق بر روشهای احراز هویت سازمانی ✅ قابلیت نظارت و حسابرسی جامع ✅ امکان لغو Passkey توسط مدیران در صورت نیاز [منبع 5].
- معایب: ⚠️ نیاز به برنامهریزی دقیق برای استقرار ⚠️ عدم انقضای خودکار Passkeys و نیاز به مدیریت چرخه عمر توسط مدیران [منبع 5].
با توجه به این جنبههای کلیدی، مشخص میشود که Passkeys و Microsoft Authenticator یک رویکرد جامع و قدرتمند برای احراز هویت بدون رمز عبور ارائه میدهند که هم امنیت را به حداکثر میرساند و هم تجربه کاربری را به طور چشمگیری بهبود میبخشد.
<br> > "Passkeys جایگزین رمزهای عبور سنتی هستند. میتوانید Passkeys را به عنوان تکامل رمزهای عبور در نظر بگیرید: به جای به خاطر سپردن (یا نوشتن!) رمزهای عبور پیچیده، یک Passkey به دستگاه شما (مثلاً کامپیوتر یا تلفن شما) مرتبط است." — [Microsoft Support](https://support.microsoft.com/en-us/windows/security/identity-signin/what-are-passkeys-and-why-they-matter) <br><br> | ویژگی | رمز عبور سنتی | گواهینامههای عبور (Passkeys) | |---|---|---| | **نوع احراز هویت** | دانشمبنا (آنچه میدانید) | مالکیت (آنچه دارید) + دانش/ویژگی (شما که هستید) | | **مقاومت در برابر فیشینگ** | بسیار آسیبپذیر | مقاوم | | **سهولت استفاده** | نیاز به حفظ، تایپ، بازنشانی | بیومتریک/PIN، ورود سریع | | **امنیت در برابر نقض داده** | در صورت افشا سرور، کاربر آسیبپذیر است | افشای سرور Passkey را به خطر نمیاندازد | | **قابلیت همگامسازی** | معمولاً با ابزارهای شخص ثالث | بومی در سیستمعامل و مدیران رمز عبور | | **پیچیدگی ایجاد** | نیاز به رمزهای پیچیده، حروف بزرگ/کوچک، اعداد، کاراکتر | خودکار، بدون نیاز به انتخاب کاربر | | **پشتیبانی توسط Microsoft Authenticator** | تولید OTP برای MFA | ذخیره، مدیریت و استفاده مستقیم از Passkey |<br>راهنمای خرید و ملاحظات ایران
استفاده از گواهینامههای عبور (Passkeys) و Microsoft Authenticator، با وجود مزایای جهانی خود، در زمینه ایران مستلزم برخی ملاحظات خاص است. با توجه به شرایط تحریمها و محدودیتهای دسترسی، کاربران و سازمانهای ایرانی باید به نکات زیر توجه داشته باشند:
۱. دسترسی به اپلیکیشن و سرویسها:
- Microsoft Authenticator: دانلود و نصب این برنامه از App Store (برای iOS) یا Google Play Store (برای Android) ممکن است به دلیل تحریمها نیاز به استفاده از ابزارهای تغییر IP داشته باشد. اطمینان حاصل کنید که برنامه را از منابع معتبر و رسمی دریافت میکنید.
- خدمات ابری مایکروسافت (Microsoft Entra ID): دسترسی به پنل مدیریت Microsoft Entra ID (که برای پیکربندی Passkeys در سازمان ضروری است) نیز ممکن است با محدودیتهای دسترسی مواجه شود.
۲. پیشنیازهای سختافزاری و نرمافزاری:
- بروزرسانی دستگاهها: همانطور که ذکر شد، Passkeys نیازمند iOS 17 یا بالاتر و Android 14 یا بالاتر هستند. سازمانها و کاربران باید مطمئن شوند که دستگاههای آنها این پیشنیازها را برآورده میکنند. در ایران، به دلیل هزینههای بالای دستگاههای جدید، ممکن است تعداد دستگاههای قدیمیتر که قابلیت بروزرسانی ندارند، بیشتر باشد، که این موضوع میتواند مانعی برای استقرار گسترده Passkeys در یکپارچگی کامل باشد.
۳. تفاوت راهکارهای لایسنسینگ:
- لایسنسهای OEM در ایران: لایسنسهای OEM معمولاً با سختافزار گره خورده و برای یک دستگاه خاص معتبر هستند. در صورت استفاده از Passkeys دستگاه-محدود (Device-Bound) با دستگاههای دارای لایسنس OEM، باید دقت شود که در صورت تعویض دستگاه، نیاز به بازسازی Passkey وجود خواهد داشت.
- لایسنسهای Retail و Volume: لایسنسهای Retail (که برای کاربران نهایی و دستگاههای شخصی مناسبترند) و Volume Licensing (برای سازمانها و حجم بالای کاربران) انعطافپذیری بیشتری در مدیریت حسابها و به تبع آن Passkeys همگامسازی شده فراهم میکنند. برای سازمانهای ایرانی، مدیریت متمرکز احراز هویت از طریق Microsoft Entra ID و با استفاده از لایسنسهای Volume، کارآمدتر خواهد بود. برای اطلاعات بیشتر در مورد تفاوت این لایسنسها میتوانید به واژهنامه لایسنس مایکروسافت مراجعه کنید.
۴. کانالهای خرید قانونی و لایسنس اورجینال:
- پشتیبانی از لایسنس اورجینال: برای استفاده کامل از قابلیتهای امنیتی مایکروسافت از جمله Passkeys و Microsoft Authenticator، داشتن لایسنسهای اورجینال اهمیت بالایی دارد. استفاده از نسخههای غیرقانونی میتواند امنیت سیستم شما را به خطر اندازد و دسترسی به بروزرسانیهای امنیتی حیاتی را محدود کند. LicenseCenter.net به عنوان یک بستر معتبر، امکان تهیه لایسنسهای قانونی مایکروسافت را برای کاربران و سازمانهای ایرانی فراهم میآورد.
- مهاجرت از نسخه غیرقانونی: اگر در حال حاضر از نسخههای غیرقانونی استفاده میکنید، توصیه میشود برای امنیت بیشتر و بهرهمندی از تمامی قابلیتها، به مهاجرت از نسخه غیرقانونی به لایسنس اورجینال اقدام نمایید. با تهیه لایسنسهای مناسب (مثلاً Microsoft 365 Business Premium یا Enterprise Mobility + Security) میتوانید Passkeys را به صورت سازمانی مدیریت کنید. برای برآورد هزینههای مربوط به لایسنسها، میتوانید از محاسبهگر هزینه لایسنس استفاده کنید.
۵. اهمیت امنیت داده در ایران:
- حفاظت از اطلاعات حساس: با توجه به اهمیت روزافزون حفاظت از دادهها و قوانین داخلی، استفاده از Passkeys میتواند به سازمانهای ایرانی در ارتقای سطح امنیتی و جلوگیری از افشای اطلاعات حساس کمک شایانی کند، به ویژه در برابر حملات هدفمند فیشینگ.
با رعایت این ملاحظات، سازمانها و کاربران ایرانی نیز میتوانند از مزایای انقلابی گواهینامههای عبور و Microsoft Authenticator بهرهمند شوند و گامی بلند در جهت امنیت سایبری و سهولت دسترسی بردارند.
پرسشهای متداول
۱. آیا Passkeys به طور کامل جایگزین رمزهای عبور سنتی میشوند؟
بله، Passkeys به گونهای طراحی شدهاند که به طور کامل جایگزین رمزهای عبور سنتی شوند و فرآیند ورود به حساب کاربری را امنتر، سریعتر و آسانتر کنند. با استفاده از روشهای بیومتریک مانند اثر انگشت یا تشخیص چهره، دیگر نیازی به حفظ و وارد کردن رمزهای عبور نیست، که خطر فراموشی یا دزدیده شدن آنها را از بین میبرد [منبع 4].
۲. Passkeys چگونه در برابر حملات فیشینگ مقاومت میکنند؟
Passkeys با استفاده از رمزنگاری کلید عمومی-خصوصی کار میکنند. در زمان ورود، Passkey هویت کاربر را به طور رمزنگاری شده برای وبسایت یا سرویس تأیید میکند، بدون اینکه اطلاعات محرمانهای را ارسال کند. این فرآیند به دامنه خاصی گره خورده است، بنابراین حتی اگر کاربر به یک وبسایت جعلی فیشینگ هدایت شود، Passkey هرگز با آن تعامل نخواهد کرد و اطلاعاتی را افشا نخواهد کرد [منبع 4].
۳. آیا میتوانم Passkey خود را بین چندین دستگاه همگامسازی کنم؟
بله، بسیاری از پیادهسازیهای Passkey، از جمله آنهایی که توسط مایکروسافت پشتیبانی میشوند، امکان همگامسازی Passkey را از طریق سرویسهای مدیریت رمز عبور (مانند Microsoft Password Manager، iCloud Keychain یا Google Password Manager) فراهم میکنند. این قابلیت به شما اجازه میدهد تا Passkey خود را در یک دستگاه ایجاد کرده و از آن در دستگاههای دیگر نیز استفاده کنید [منبع 4].
۴. برای فعالسازی Passkeys در Microsoft Authenticator به چه نسخههایی از سیستمعامل نیاز دارم؟
برای استفاده از Passkeys در Microsoft Authenticator، دستگاههای iOS شما باید حداقل نسخه iOS 17 و دستگاههای Android شما باید حداقل نسخه Android 14 داشته باشند. این پیشنیازها به دلیل پشتیبانی از استانداردهای جدید امنیتی و قابلیتهای سختافزاری مورد نیاز برای Passkeys است [منبع 1، 2].
۵. به عنوان یک مدیر IT، چگونه میتوانم استفاده از Passkeys را در سازمان خود نظارت کنم؟
مدیران IT میتوانند از ابزارهای نظارتی در Microsoft Entra ID، مانند "گزارشهای حسابرسی" (Audit logs) و "گزارشهای ورود به سیستم" (Sign-in logs)، برای پیگیری ثبت و استفاده از Passkeys در سازمان استفاده کنند. این گزارشها به شما کمک میکنند تا فعالیتهای احراز هویت را بررسی کرده و امنیت را پایش کنید [منبع 5].
۶. آیا Passkeys برای حسابهای شخصی مایکروسافت و حسابهای سازمانی (Microsoft Entra ID) قابل استفاده هستند؟
بله، Passkeys هم برای حسابهای شخصی مایکروسافت (مانند Outlook.com یا Xbox) و هم برای حسابهای کاری یا سازمانی که توسط Microsoft Entra ID مدیریت میشوند، قابل استفاده هستند. این انعطافپذیری به کاربران امکان میدهد تا تجربه احراز هویت بدون رمز عبور را در سراسر اکوسیستم مایکروسافت و فراتر از آن داشته باشند [منبع 3].
۷. در صورت گم شدن یا سرقت دستگاهی که Passkey روی آن ذخیره شده، چه اتفاقی میافتد؟
اگر Passkey شما به صورت همگامسازی شده (synced) در یک سرویس مدیریت رمز عبور مانند Microsoft Password Manager ذخیره شده باشد، میتوانید از یک دستگاه دیگر به Passkey خود دسترسی پیدا کرده و آن را در دستگاه جدید فعال کنید. اگر Passkey تنها به صورت دستگاه-محدود (device-bound) ذخیره شده باشد، نیاز به استفاده از روشهای بازیابی دیگر برای حساب خود و سپس ایجاد یک Passkey جدید در دستگاه جایگزین خواهید داشت. مدیران IT نیز میتوانند Passkeys را لغو کنند [منبع 5].
جمعبندی
گواهینامههای عبور (Passkeys) با Microsoft Authenticator سرآغازی بر عصر جدیدی از احراز هویت دیجیتال هستند که نه تنها امنیت را در برابر تهدیدات سایبری مانند فیشینگ به شکل چشمگیری افزایش میدهند، بلکه سهولت و سرعت ورود به سیستم را نیز برای کاربران فراهم میآورند. این فناوری، با تکیه بر استانداردهای FIDO2 و رمزنگاری پیشرفته، نیاز به حفظ رمزهای عبور پیچیده را از بین برده و به کاربران امکان میدهد تا با استفاده از ویژگیهای بیومتریک یا PIN دستگاه، به سادگی هویت خود را تأیید کنند.
برای سازمانهای ایرانی، پذیرش Passkeys و یکپارچهسازی آن با Microsoft Authenticator، گامی استراتژیک در جهت افزایش تابآوری سایبری و بهینهسازی عملیات فناوری اطلاعات محسوب میشود. با پشتیبانی از دستگاههای iOS و Android و قابلیت همگامسازی بین دستگاهها، Passkeys یک راهکار جامع برای محافظت از حسابهای کاربری شخصی و سازمانی ارائه میدهند.
توصیه میکنیم برای بهرهمندی کامل از مزایای امنیتی و عملیاتی این فناوری، سازمانها و کاربران در ایران از لایسنسهای اورجینال مایکروسافت استفاده نمایند تا از پشتیبانی کامل، بروزرسانیهای امنیتی و قابلیتهای پیشرفته این اکوسیستم بهرهمند شوند.



