پرسش‌های متداول: ورود بدون رمز عبور و Passkeys در Microsoft Entra ID و Authenticator
تصویر: microsoft.com
مجله · ۱۴۰۵/۷/۱۱ · ۳٬۵۳۸ کلمه · ⏱ ۱۸ دقیقه مطالعه

پرسش‌های متداول: ورود بدون رمز عبور و Passkeys در Microsoft Entra ID و Authenticator

این مقاله به پرسش‌های متداول پیرامون فناوری Passkeys و ورود بدون رمز عبور (Passwordless) در اکوسیستم مایکروسافت، به ویژه با تمرکز بر Microsoft Entra ID و Microsoft Authenticator، پاسخ می‌دهد. ما به بررسی مزایا، نحوه عملکرد، و اهمیت این روش‌های احراز هویت پیشرفته در افزایش امنیت و سادگی برای کاربران ایرانی می‌پردازیم.

#Microsoft Security#Passkeys#Passwordless#Microsoft Authenticator#Microsoft Entra ID#FIDO2#احراز هویت بدون رمز#امنیت مایکروسافت

خلاصه پاسخ

Passkeys‌ها نوعی اعتبارنامه احراز هویت پیشرفته و مقاوم در برابر فیشینگ هستند که بر اساس استانداردهای FIDO طراحی شده‌اند و ورود به سیستم را بدون نیاز به رمز عبور امکان‌پذیر می‌سازند. مایکروسافت از آن‌ها در Microsoft Entra ID و Microsoft Authenticator پشتیبانی می‌کند تا امنیت و تجربه کاربری ورود را برای حساب‌های شخصی و سازمانی بهبود بخشد و جایگزینی امن برای روش‌های سنتی احراز هویت ارائه دهد.

نکات کلیدی

  • 🔒 Passkeys‌ها اعتبارنامه‌های احراز هویت قوی و مقاوم در برابر حملات فیشینگ هستند که از رمزنگاری کلید عمومی استفاده می‌کنند.
  • 📆 مایکروسافت از تاریخ ۱ سپتامبر ۲۰۲۶ (۱۰ شهریور ۱۴۰۵) Passkeys را به عنوان روش احراز هویت پیش‌فرض در Microsoft Entra ID برای سازمان‌ها معرفی می‌کند [منبع ۴].
  • 📱 Microsoft Authenticator یکی از انواع Passkeys‌های وابسته به دستگاه (Device-bound) محسوب می‌شود [منبع ۱].
  • 🛡️ از ۱ فوریه ۲۰۲۷ (۱۲ بهمن ۱۴۰۵)، مایکروسافت ارائه خدمات ارسال کد تأیید از طریق پیامک و تماس صوتی را به صورت بومی در Microsoft Entra متوقف خواهد کرد [منبع ۴].
  • 🌐 Passkeys‌ها بر اساس استانداردهای FIDO (Fast Identity Online) ساخته شده‌اند که تضمین‌کننده قابلیت همکاری و امنیت بالا هستند [منبع ۱].
  • ⚡ استفاده از Passkeys تجربه ورود به سیستم را روان‌تر کرده و نیاز به یادآوری رمزهای عبور پیچیده را از بین می‌برد [منبع ۱].

Passkeys چیست و چرا اهمیت دارند؟

Passkeys (که با عنوان FIDO2 نیز شناخته می‌شوند) نوعی اعتبارنامه دیجیتال امن هستند که برای احراز هویت بدون نیاز به رمز عبور طراحی شده‌اند. این فناوری بر پایه استانداردهای FIDO (Fast Identity Online) بنا شده و از رمزنگاری کلید عمومی (Public Key Cryptography) برای ایجاد یک جفت کلید منحصربه‌فرد برای هر حساب کاربری در هر سرویس استفاده می‌کند [منبع ۱]. یک کلید خصوصی به صورت ایمن روی دستگاه کاربر (مانند گوشی هوشمند یا کامپیوتر) ذخیره می‌شود و هرگز دستگاه را ترک نمی‌کند، در حالی که کلید عمومی در کنار سرویسی که به آن وارد می‌شوید، نگهداری می‌شود. برای ورود به سیستم، هر دو کلید برای تأیید هویت شما لازم هستند.

اهمیت Passkeys در توانایی آن‌ها برای مقابله با رایج‌ترین حملات امنیتی سایبری نهفته است؛ به ویژه حملات فیشینگ که رمزهای عبور، کدهای SMS یا کدهای یک‌بار مصرف ایمیل را هدف قرار می‌دهند [منبع ۱]. از آنجایی که Passkeys از رمزنگاری کلید عمومی و تعامل محلی کاربر (مانند اثر انگشت یا پین) استفاده می‌کنند، امکان فیشینگ یا بازپخش اعتبارنامه‌ها توسط مهاجمان عملاً غیرممکن می‌شود. این امر نه تنها امنیت را به شدت افزایش می‌دهد، بلکه تجربه ورود به سیستم را نیز برای کاربران ساده‌تر و سریع‌تر می‌سازد، چرا که دیگر نیازی به وارد کردن یا به خاطر سپردن رمزهای عبور پیچیده نیست [منبع ۱].

چگونه Passkeys با Microsoft Authenticator کار می‌کنند؟

Microsoft Authenticator یکی از روش‌های اصلی برای استفاده از Passkeys در اکوسیستم مایکروسافت است. این برنامه موبایل می‌تواند به عنوان یک Passkey وابسته به دستگاه (Device-bound) عمل کند [منبع ۱]. هنگامی که یک کاربر با Microsoft Authenticator به عنوان Passkey احراز هویت می‌کند، مراحل زیر طی می‌شود:

  1. آغاز ورود به سیستم: کاربر تلاش می‌کند وارد Microsoft Entra ID یا یک سرویس مایکروسافت دیگر شود.
  2. انتخاب Passkey: کاربر گزینه استفاده از Passkey را انتخاب می‌کند، که می‌تواند در همان دستگاه ذخیره شده باشد یا از طریق اسکن کد QR در دستگاه دیگر (Cross-device) صورت گیرد [منبع ۱].
  3. چالش از Entra ID: Microsoft Entra ID یک چالش رمزنگاری (nonce) را به احرازکننده (Authenticator) ارسال می‌کند.
  4. جستجوی جفت کلید: Authenticator با استفاده از شناسه RP (Relying Party) و شناسه اعتبارنامه، جفت کلید خصوصی و عمومی مربوطه را پیدا می‌کند.
  5. باز کردن قفل کلید خصوصی: کاربر با استفاده از بیومتریک (مانند اثر انگشت یا تشخیص چهره) یا پین دستگاه خود، قفل کلید خصوصی را باز می‌کند.
  6. امضای چالش: Authenticator چالش را با کلید خصوصی امضا کرده و امضا را برمی‌گرداند.
  7. تأیید و صدور توکن: Microsoft Entra ID امضا را با استفاده از کلید عمومی تأیید می‌کند و یک توکن برای دسترسی صادر می‌نماید [منبع ۱].

این فرآیند تضمین می‌کند که تنها کاربر مجاز، از دستگاه معتبر خود، می‌تواند به حساب دسترسی پیدا کند و حتی در صورت به سرقت رفتن دستگاه، بدون تأیید بیومتریک یا پین، کلید خصوصی قابل استفاده نخواهد بود.

چرا مایکروسافت Passkeys را به روش احراز هویت پیش‌فرض در Entra ID تبدیل می‌کند؟

مایکروسافت در واکنش به افزایش حملات سایبری پیچیده، به ویژه در عصر هوش مصنوعی، Passkeys را به روش احراز هویت پیش‌فرض در Microsoft Entra ID تبدیل کرده است [منبع ۴]. حملات فیشینگ با استفاده از ابزارهای هوش مصنوعی به مراتب پیشرفته‌تر و در مقیاس وسیع‌تر شده‌اند، به طوری که کمپین‌های فیشینگ با کلیک‌ریت (Click-through rate) تا ۵۴ درصد مشاهده شده است [منبع ۴]. روش‌های احراز هویت سنتی مانند پیامک یا تماس صوتی، به دلیل وابستگی به کانال‌های ارتباطی مشترک یا رازهای مشترک، در برابر این حملات آسیب‌پذیر هستند. مهاجمان می‌توانند این روش‌ها را رهگیری، فیشینگ یا دستکاری کنند [منبع ۴].

Passkeys با استفاده از رمزنگاری کلید عمومی، ذاتاً در برابر فیشینگ مقاوم هستند. این ویژگی باعث می‌شود که آن‌ها گزینه‌ای بسیار امن‌تر برای محافظت از کاربران در برابر سرقت اعتبارنامه و مهندسی اجتماعی باشند [منبع ۴]. مایکروسافت از تاریخ ۱ سپتامبر ۲۰۲۶، Passkeys را به عنوان تجربه احراز هویت پیش‌فرض در Microsoft Entra ID معرفی می‌کند و توصیه می‌کند که سازمان‌ها هرچه سریع‌تر به این روش‌های احراز هویت مقاوم در برابر فیشینگ مهاجرت کنند [منبع ۴]. این اقدام همچنین به کاهش وابستگی به روش‌های آسیب‌پذیرتر کمک کرده و به کاهش هزینه‌های IT مربوط به مدیریت رمز عبور و درخواست‌های بازنشانی کمک می‌کند [منبع ۶].

از چه زمانی مایکروسافت پشتیبانی از احراز هویت پیامکی و صوتی را در Entra ID متوقف می‌کند؟

مایکروسافت اعلام کرده است که از تاریخ ۱ فوریه ۲۰۲۷ (۱۲ بهمن ۱۴۰۵)، ارائه خدمات مخابراتی برای احراز هویت پیامکی (SMS) و صوتی (Voice) را به صورت بومی در Microsoft Entra ID متوقف خواهد کرد [منبع ۴]. این بدان معناست که از این تاریخ به بعد، مایکروسافت دیگر به طور مستقیم قابلیت ارسال کدهای تأیید از طریق پیامک یا تماس صوتی را برای حساب‌های شخصی و سازمانی ارائه نخواهد داد.

سازمان‌هایی که همچنان به دلایل خاص نیاز به استفاده از روش‌های احراز هویت پیامکی یا صوتی داشته باشند، این امکان را خواهند داشت که از طریق شرکای مخابراتی مایکروسافت که در Microsoft Security Store ارائه می‌شوند، این خدمات را دریافت کنند. با این حال، مسئولیت هرگونه هزینه مرتبط با این خدمات مخابراتی بر عهده مشتریان خواهد بود [منبع ۴]. این تغییر تأکیدی بر توصیه مایکروسافت برای حرکت به سمت Passkeys یا سایر روش‌های احراز هویت مقاوم در برابر فیشینگ است که امنیت بالاتری را ارائه می‌دهند.

انواع Passkeys کدامند و چه تفاوتی با هم دارند؟

Passkeys به دو دسته اصلی تقسیم می‌شوند که هر کدام ویژگی‌ها و کاربردهای خاص خود را دارند [منبع ۱]:

  1. Passkeys وابسته به دستگاه (Device-bound Passkeys):
    • ویژگی‌ها: کلید خصوصی در این نوع Passkey روی یک دستگاه فیزیکی واحد ایجاد و ذخیره می‌شود و هرگز آن دستگاه را ترک نمی‌کند. این بدان معناست که Passkey تنها از طریق همان دستگاه قابل دسترسی و استفاده است.
    • مثال‌ها:
      • Microsoft Authenticator: برنامه Authenticator روی گوشی هوشمند کاربر نصب می‌شود و کلید خصوصی را به صورت محلی ذخیره می‌کند.
      • FIDO2 Security Keys: کلیدهای سخت‌افزاری فیزیکی که برای ذخیره امن کلید خصوصی استفاده می‌شوند.
    • مزایا: امنیت بسیار بالا به دلیل عدم قابلیت انتقال کلید خصوصی.
    • معایب: از دست دادن دستگاه به معنای از دست دادن Passkey روی آن دستگاه است (البته معمولاً می‌توان آن را بازیابی یا بازنشانی کرد).
  1. Passkeys همگام‌سازی شده (Synced Passkeys):
    • ویژگی‌ها: کلید خصوصی توسط یک ماژول امنیتی سخت‌افزاری (HSM) ایجاد شده و به صورت رمزگذاری شده روی دستگاه محلی ذخیره می‌شود. سپس این کلید رمزگذاری شده در فضای ابری (مانند iCloud Keychain برای اپل یا Google Password Manager برای گوگل) همگام‌سازی و ذخیره می‌شود. این امکان را فراهم می‌کند که Passkey روی چندین دستگاه همگام‌سازی شده قابل استفاده باشد.
    • مثال‌ها:
      • Passkeys‌های مدیریت شده توسط سیستم‌عامل در دستگاه‌های اپل (مانند iPhone و Mac) و گوگل (مانند دستگاه‌های اندروید و کروم).
    • مزایا: راحتی و قابلیت دسترسی بالا در چندین دستگاه.
    • معایب: در مقایسه با Passkeys وابسته به دستگاه، ممکن است به دلیل همگام‌سازی، خطر افشا شدن آن در صورت نقض امنیتی سرویس ابری (البته به دلیل رمزنگاری، این خطر بسیار کم است) کمی بالاتر باشد.

تفاوت اصلی در قابلیت حمل و پایداری کلید خصوصی است. Passkeys وابسته به دستگاه حداکثر امنیت را برای یک دستگاه فراهم می‌کنند، در حالی که Passkeys همگام‌سازی شده راحتی و انعطاف‌پذیری بیشتری را ارائه می‌دهند و مدیریت آن‌ها در چندین دستگاه را ساده‌تر می‌کنند. هر دو نوع، از رمزنگاری قوی کلید عمومی برای مقاومت در برابر فیشینگ بهره می‌برند [منبع ۱].

چگونه یک Passkey برای حساب مایکروسافت خود ایجاد و ذخیره کنیم؟

ایجاد و ذخیره یک Passkey برای حساب مایکروسافت، فرآیندی ساده است که به شما امکان می‌دهد تجربه ورود بدون رمز عبور را فعال کنید. طبق راهنمایی‌های مایکروسافت، این کار می‌تواند از طریق داشبورد حساب مایکروسافت شما انجام شود [منبع ۵].

برای ایجاد و ذخیره یک Passkey:

  1. ورود به حساب مایکروسافت: ابتدا به حساب مایکروسافت خود وارد شوید. می‌توانید از مرورگر وب یا تنظیمات حساب در ویندوز ۱۱ استفاده کنید.
  2. دسترسی به تنظیمات امنیتی: به بخش "امنیت" یا "گزینه‌های ورود" در داشبورد حساب مایکروسافت خود بروید [منبع ۵].
  3. فعال‌سازی ورود بدون رمز عبور: گزینه‌ای برای "Go passwordless" یا "فعال‌سازی Passkeys" پیدا کنید. ممکن است لازم باشد Microsoft Authenticator را از قبل روی گوشی خود نصب کرده باشید و آن را به حساب مایکروسافت خود لینک کرده باشید [منبع ۲].
  4. ایجاد Passkey: دستورالعمل‌های روی صفحه را برای ایجاد Passkey دنبال کنید. این فرآیند ممکن است شامل تأیید هویت شما از طریق یک روش موجود (مانند رمز عبور فعلی، کد پیامکی یا تأییدیه Authenticator) باشد [منبع ۵].
  5. ذخیره Passkey: سیستم از شما می‌خواهد که Passkey را ذخیره کنید. این Passkey می‌تواند به صورت محلی روی دستگاه شما (مانند لپ‌تاپ یا گوشی) یا در یک کیف پول Passkey همگام‌سازی شده (مانند iCloud Keychain یا Google Password Manager) ذخیره شود. برای ویندوز، Windows Hello for Business نیز می‌تواند به عنوان یک روش Passkey عمل کند [منبع ۶].
  6. تأیید: پس از ایجاد موفقیت‌آمیز، Passkey شما آماده استفاده خواهد بود.

با فعال‌سازی Passkey، هنگام ورود به سرویس‌های مایکروسافت، دیگر نیازی به وارد کردن رمز عبور نخواهید داشت و می‌توانید با استفاده از بیومتریک (مانند اثر انگشت یا تشخیص چهره) یا پین دستگاه خود، به سرعت و امنیت بالا وارد شوید.

ویژگیPasskeys (FIDO2)رمز عبور + MFA سنتی (پیامک/صوت)
مقاومت در برابر فیشینگ✅ بسیار بالا❌ آسیب‌پذیر (قابل رهگیری/مهندسی اجتماعی)
سهولت استفاده⚡ بالا (بدون نیاز به حفظ رمز)متوسط (نیاز به حفظ رمز، انتظار کد)
روش ذخیره اعتبارنامهکلید خصوصی (محلی و رمزنگاری شده)رشته متنی (رمز عبور)
نیاز به تعامل کاربربیومتریک/پین دستگاهوارد کردن رمز و کد تأیید
پیچیدگی برای مهاجمبسیار پیچیده (رمزنگاری کلید عمومی)نسبتاً ساده (مهندسی اجتماعی/رهگیری)
پشتیبانی توسط مایکروسافتپیش‌فرض (از ۲۰۲۶)متوقف شدن بومی (از ۲۰۲۷)

آیا Passkeys می‌توانند به عنوان احراز هویت چندعاملی (MFA) عمل کنند؟

بله، Passkeys می‌توانند به عنوان یک روش احراز هویت چندعاملی (MFA) قوی عمل کنند. در واقع، یکی از مزایای کلیدی Passkeys این است که آن‌ها احراز هویت قوی را ارائه می‌دهند و می‌توانند زمانی که با بیومتریک دستگاه (مانند اثر انگشت یا تشخیص چهره) یا پین ترکیب می‌شوند، به عنوان یک روش MFA کامل عمل کنند [منبع ۱].

احراز هویت چندعاملی به این معنی است که برای تأیید هویت شما، به بیش از یک عامل نیاز است. این عوامل معمولاً شامل موارد زیر هستند:

  • چیزی که شما می‌دانید (مانند رمز عبور یا پین).
  • چیزی که شما دارید (مانند گوشی هوشمند با Microsoft Authenticator یا یک کلید امنیتی فیزیکی).
  • چیزی که شما هستید (مانند اثر انگشت یا تشخیص چهره).

هنگامی که از یک Passkey استفاده می‌کنید:

  1. Passkey خود به خود "چیزی که شما دارید" است؛ زیرا کلید خصوصی روی دستگاه فیزیکی شما (مانند گوشی یا کلید FIDO2) ذخیره شده است.
  2. باز کردن قفل Passkey با بیومتریک یا پین، "چیزی که شما هستید" یا "چیزی که شما می‌دانید" را فراهم می‌کند.

بنابراین، استفاده از Passkey که با بیومتریک یا پین دستگاه محافظت می‌شود، به طور مؤثر دو عامل احراز هویت را در یک فرآیند واحد و روان ترکیب می‌کند و بدون نیاز به رمز عبور، امنیت MFA را فراهم می‌آورد [منبع ۱]. این ترکیب، Passkeys را به یکی از مقاوم‌ترین و کارآمدترین روش‌ها در برابر حملات سایبری تبدیل می‌کند.

مزایای استفاده از Passkeys و ورود بدون رمز عبور برای سازمان‌های ایرانی چیست؟

برای سازمان‌ها و کاربران ایرانی، استفاده از Passkeys و ورود بدون رمز عبور، مزایای متعددی را در پی دارد:

  • افزایش امنیت در برابر حملات فیشینگ: حملات فیشینگ یک تهدید جهانی هستند و سازمان‌های ایرانی نیز از این قاعده مستثنی نیستند. Passkeys با استفاده از رمزنگاری کلید عمومی، عملاً فیشینگ را بی‌اثر می‌کنند و امنیت حساب‌های سازمانی را به شدت بالا می‌برند [منبع ۱]. این امر به ویژه در برابر حملات پیچیده‌تر با استفاده از هوش مصنوعی که مایکروسافت به آن اشاره کرده، حیاتی است [منبع ۴].
  • کاهش هزینه‌های عملیاتی IT: مدیران IT در سازمان‌ها اغلب زمان و منابع زیادی را صرف مدیریت رمزهای عبور، کمک به کاربران برای بازنشانی رمز و رسیدگی به حوادث امنیتی ناشی از سرقت اعتبارنامه می‌کنند. با حذف رمزهای عبور، این بار کاری به طور چشمگیری کاهش می‌یابد و هزینه‌های عملیاتی IT پایین می‌آید [منبع ۶].
  • بهبود تجربه کاربری و افزایش بهره‌وری: کاربران دیگر نیازی به حفظ رمزهای عبور پیچیده یا وارد کردن کدهای چندعاملی در هر بار ورود ندارند. این فرآیند سریع‌تر و روان‌تر به افزایش رضایت کاربر و بهره‌وری کلی کمک می‌کند [منبع ۶].
  • انطباق با استانداردهای امنیتی جهانی: با حرکت به سمت فناوری‌های پیشرفته‌ای مانند FIDO2 و Passkeys، سازمان‌های ایرانی می‌توانند سطح امنیتی خود را با استانداردهای جهانی همگام کرده و از بهترین روش‌های محافظت از داده‌ها بهره‌مند شوند.
  • کاهش ریسک‌های ناشی از تحریم‌ها: در محیطی که دسترسی به برخی سرویس‌ها یا سخت‌افزارهای امنیتی ممکن است با چالش‌هایی روبرو باشد، استفاده از راه‌حل‌های مبتنی بر نرم‌افزار مانند Microsoft Authenticator برای Passkeys، یک راهکار امن و قابل دسترس برای احراز هویت قوی فراهم می‌کند.
  • پشتیبانی از Zero Trust: احراز هویت بدون رمز عبور سنگ بنای معماری امنیتی Zero Trust است که در آن هر درخواست دسترسی باید به طور کامل تأیید شود. Passkeys با فراهم کردن یک احراز هویت قوی و مقاوم در برابر فیشینگ، این مدل امنیتی را تقویت می‌کنند [منبع ۶].

این مزایا در کنار هم، Passkeys را به یک ابزار ضروری برای سازمان‌هایی تبدیل می‌کند که به دنبال افزایش امنیت سایبری و بهینه‌سازی فرآیندهای IT خود در ایران هستند.

راهنمای خرید و ملاحظات ایران

استفاده از Passkeys و Microsoft Authenticator به صورت مستقیم شامل خرید لایسنس خاصی نمی‌شود، بلکه جزئی از قابلیت‌های امنیتی ارائه شده توسط مایکروسافت برای حساب‌های شخصی و سازمانی (از طریق Microsoft Entra ID) است. با این حال، برای بهره‌برداری کامل از این قابلیت‌ها، سازمان‌ها نیاز به لایسنس‌های معتبر مایکروسافت دارند که شامل Microsoft Entra ID (نام قبلی Azure Active Directory) باشد.

نکات مهم برای سازمان‌ها و کاربران ایرانی:

  • تحریم‌ها و دسترسی: با وجود تحریم‌ها، سازمان‌های ایرانی همچنان می‌توانند از طریق کانال‌های معتبر و شرکای رسمی مایکروسافت در منطقه، لایسنس‌های اورجینال را تهیه کنند. لایسنس سنتر به عنوان یک پلتفرم معتبر، می‌تواند در این زمینه مشاوره و راهنمایی ارائه دهد و به شما در مهاجرت از نسخه‌های غیرقانونی به لایسنس‌های اورجینال کمک کند.
  • تفاوت OEM/Retail/Volume در بازار ایران:
    • OEM (Original Equipment Manufacturer): این لایسنس‌ها معمولاً با سخت‌افزار جدید به فروش می‌رسند و قابلیت انتقال به سیستم دیگر را ندارند. برای سازمان‌هایی که تعداد زیادی سیستم جدید تهیه می‌کنند، ممکن است از قبل روی سیستم‌ها نصب شده باشند.
    • Retail: لایسنس‌های خرده‌فروشی که به صورت تک‌نسخه برای کاربران نهایی عرضه می‌شوند و اغلب قابلیت انتقال به سیستم‌های دیگر را دارند.
    • Volume Licensing: برای سازمان‌های بزرگ با تعداد زیادی کاربر یا دستگاه، برنامه‌های Volume Licensing مایکروسافت (مانند Enterprise Agreement) بهترین گزینه است که امکان مدیریت متمرکز و انعطاف‌پذیری بیشتر در استفاده از لایسنس‌ها را فراهم می‌کند. انتخاب نوع لایسنس مناسب، تأثیر مستقیمی بر نحوه مدیریت احراز هویت و دسترسی به قابلیت‌های پیشرفته Microsoft Entra ID دارد. برای درک بهتر تفاوت‌ها و انتخاب بهینه، توصیه می‌شود به واژه‌نامه لایسنس مایکروسافت در licensecenter.net مراجعه کنید.
  • هزینه‌ها: هزینه استفاده از قابلیت‌های پیشرفته Microsoft Entra ID (که شامل مدیریت Passkeys نیز می‌شود) به سطح اشتراک Microsoft Entra ID شما بستگی دارد (مانند Free, P1, P2). برای محاسبه دقیق هزینه‌ها و انتخاب لایسنس مناسب، می‌توانید از محاسبه‌گر هزینه لایسنس در وب‌سایت licensecenter.net استفاده نمایید.
  • امنیت و حریم خصوصی: در استفاده از Passkeys، اطلاعات کلید خصوصی به صورت رمزگذاری شده روی دستگاه کاربر ذخیره می‌شود و مایکروسافت بر این اطلاعات کنترل مستقیم ندارد. این طراحی به حفظ حریم خصوصی کاربران کمک شایانی می‌کند.

بهره‌برداری از Passkeys یک گام مهم به سوی امنیت سایبری پیشرفته و یک تجربه کاربری روان‌تر است. با رعایت ملاحظات فوق و استفاده از منابع معتبر، سازمان‌ها و افراد در ایران می‌توانند به طور مؤثر از این فناوری بهره‌مند شوند.

پرسش‌های متداول

آیا Passkeys جایگزین کامل رمز عبور خواهند شد؟

✅ پاسخ: بله، هدف نهایی Passkeys جایگزینی کامل رمزهای عبور است. مایکروسافت و سایر شرکت‌های بزرگ فناوری فعالانه در حال ترویج این فناوری به عنوان استاندارد جدیدی برای احراز هویت هستند. Passkeys نه تنها امنیت بسیار بالاتری در برابر حملات فیشینگ و سرقت اعتبارنامه ارائه می‌دهند، بلکه تجربه ورود به سیستم را نیز به مراتب ساده‌تر و سریع‌تر می‌کنند. این امر نیاز به به خاطر سپردن یا مدیریت رمزهای عبور پیچیده را از بین می‌برد.

آیا Passkeys فقط برای حساب‌های مایکروسافت قابل استفاده هستند؟

🌐 پاسخ: خیر، Passkeys یک استاندارد جهانی هستند که توسط FIDO Alliance توسعه یافته‌اند و توسط بسیاری از شرکت‌های فناوری بزرگ از جمله اپل، گوگل و مایکروسافت پشتیبانی می‌شوند. این بدان معناست که شما می‌توانید از Passkeys برای ورود به طیف وسیعی از وب‌سایت‌ها و برنامه‌هایی که از این استاندارد پشتیبانی می‌کنند، استفاده کنید، نه فقط حساب‌های مایکروسافت. مایکروسافت تنها یکی از بازیگران بزرگی است که این فناوری را در اکوسیستم خود پیاده‌سازی کرده است.

اگر دستگاهی که Passkey روی آن ذخیره شده گم یا دزدیده شود، چه اتفاقی می‌افتد؟

⚠️ پاسخ: در صورتی که دستگاه حاوی Passkey شما گم یا دزدیده شود، امنیت حساب شما همچنان حفظ می‌شود، زیرا برای استفاده از Passkey، نیاز به تأیید بیومتریک (مانند اثر انگشت یا تشخیص چهره) یا پین دستگاه است که تنها شما به آن دسترسی دارید. با این حال، توصیه می‌شود به سرعت از یک دستگاه دیگر وارد حساب مایکروسافت خود شوید و Passkey مربوط به دستگاه مفقود شده را حذف کنید تا از هرگونه سوءاستفاده احتمالی جلوگیری شود.

آیا برای استفاده از Passkeys نیاز به اینترنت داریم؟

⚡ پاسخ: برای انجام فرآیند اولیه ایجاد Passkey و ثبت آن با سرویس (مانند Microsoft Entra ID) و همچنین برای تأیید نهایی احراز هویت و صدور توکن، نیاز به اتصال اینترنت دارید. اما بخش مربوط به تأیید هویت کاربر بر روی دستگاه (مانند اسکن اثر انگشت یا وارد کردن پین) به صورت محلی انجام می‌شود و نیازی به اینترنت ندارد. به عبارت دیگر، برای تکمیل فرآیند احراز هویت Passkey، اتصال به اینترنت لازم است.

تفاوت بین Passkeys و Windows Hello چیست؟

💡 پاسخ: Windows Hello یک قابلیت احراز هویت بیومتریک یا پین در سیستم‌عامل ویندوز است که به کاربران امکان می‌دهد بدون رمز عبور به دستگاه‌های خود وارد شوند. Windows Hello for Business یکی از ابزارهایی است که می‌تواند برای پیاده‌سازی Passkeys در محیط‌های سازمانی با Microsoft Entra ID استفاده شود [منبع ۶]. به عبارت دیگر، Windows Hello یک روش محلی برای ورود بدون رمز عبور به دستگاه شماست، در حالی که Passkey یک اعتبارنامه قابل حمل و جهانی است که بر اساس استانداردهای FIDO2 برای ورود به وب‌سایت‌ها و برنامه‌ها طراحی شده و می‌تواند توسط Windows Hello مدیریت شود.

آیا تمام دستگاه‌ها از Passkeys پشتیبانی می‌کنند؟

📱 پاسخ: پشتیبانی از Passkeys در حال گسترش است. اکثر سیستم‌عامل‌های مدرن (مانند ویندوز ۱۱، macOS، iOS، اندروید) و مرورگرهای وب (مانند کروم، اج، سافاری، فایرفاکس) اکنون از Passkeys پشتیبانی می‌کنند. با این حال، ممکن است برای برخی دستگاه‌ها یا سیستم‌عامل‌های قدیمی‌تر، این قابلیت هنوز در دسترس نباشد یا نیاز به به‌روزرسانی داشته باشد. سازگاری Passkey به طور کلی به سخت‌افزار دستگاه (مانند وجود حسگر بیومتریک) و نرم‌افزار سیستم‌عامل بستگی دارد.

آیا Passkeys امنیت ۱۰۰٪ را تضمین می‌کنند؟

🛡️ پاسخ: هیچ فناوری امنیتی نمی‌تواند امنیت ۱۰۰٪ را تضمین کند، اما Passkeys یکی از قوی‌ترین و مقاوم‌ترین روش‌های احراز هویت موجود در برابر حملات رایج سایبری هستند. آن‌ها به طور خاص برای مقابله با فیشینگ که عامل اصلی بسیاری از نقض‌های امنیتی است، طراحی شده‌اند. با این حال، امنیت کلی حساب شما همچنان به عواملی مانند امنیت فیزیکی دستگاه، رعایت بهداشت سایبری توسط کاربر و امنیت کلی پلتفرم‌های مورد استفاده بستگی دارد. Passkeys یک لایه دفاعی بسیار قدرتمند اضافه می‌کنند.

جمع‌بندی

Passkeys و احراز هویت بدون رمز عبور یک جهش بزرگ در راستای افزایش امنیت سایبری و بهبود تجربه کاربری محسوب می‌شوند. مایکروسافت با تبدیل Passkeys به روش احراز هویت پیش‌فرض در Microsoft Entra ID و توقف پشتیبانی بومی از احراز هویت پیامکی و صوتی، تعهد خود را به این آینده امن‌تر نشان داده است. برای سازمان‌ها و کاربران در ایران، پذیرش این فناوری نه تنها به معنای محافظت قوی‌تر در برابر تهدیدات روزافزون مانند فیشینگ است، بلکه به ساده‌سازی فرآیندهای IT و افزایش بهره‌وری نیز کمک می‌کند.

با توجه به تغییرات قریب‌الوقوع از سوی مایکروسافت، اکنون زمان مناسبی است تا سازمان‌ها و مدیران IT در ایران برنامه‌ریزی برای مهاجرت به این روش‌های احراز هویت پیشرفته را آغاز کنند. برای کسب اطلاعات بیشتر در مورد لایسنس‌های مایکروسافت، مدیریت هویت و دسترسی، و راهنمایی‌های جامع امنیتی، از وب‌سایت ما در licensecenter.net بازدید کنید.

مقایسه امنیت روش‌های احراز هویت (فرضی)

منابع

  1. Passkeys (FIDO2) authentication method in Microsoft Entra ID - Microsoft Entra ID | Microsoft Learn — learn.microsoft.com
  2. How to go passwordless with your Microsoft account | Microsoft Support — support.microsoft.com
  3. What are passkeys and why they matter | Microsoft Support — support.microsoft.com
  4. Microsoft Entra ID security updates: Passkeys are the default authentication method in Entra ID | Microsoft Security Blog — microsoft.com
  5. Create and save a passkey | Microsoft Support — support.microsoft.com
  6. Passwordless authentication | Microsoft Security — microsoft.com

مقالات مرتبط