پرسشهای متداول: ورود بدون رمز عبور و Passkeys در Microsoft Entra ID و Authenticator
این مقاله به پرسشهای متداول پیرامون فناوری Passkeys و ورود بدون رمز عبور (Passwordless) در اکوسیستم مایکروسافت، به ویژه با تمرکز بر Microsoft Entra ID و Microsoft Authenticator، پاسخ میدهد. ما به بررسی مزایا، نحوه عملکرد، و اهمیت این روشهای احراز هویت پیشرفته در افزایش امنیت و سادگی برای کاربران ایرانی میپردازیم.
Passkeysها نوعی اعتبارنامه احراز هویت پیشرفته و مقاوم در برابر فیشینگ هستند که بر اساس استانداردهای FIDO طراحی شدهاند و ورود به سیستم را بدون نیاز به رمز عبور امکانپذیر میسازند. مایکروسافت از آنها در Microsoft Entra ID و Microsoft Authenticator پشتیبانی میکند تا امنیت و تجربه کاربری ورود را برای حسابهای شخصی و سازمانی بهبود بخشد و جایگزینی امن برای روشهای سنتی احراز هویت ارائه دهد.
نکات کلیدی
🔒 Passkeysها اعتبارنامههای احراز هویت قوی و مقاوم در برابر حملات فیشینگ هستند که از رمزنگاری کلید عمومی استفاده میکنند.
📆 مایکروسافت از تاریخ ۱ سپتامبر ۲۰۲۶ (۱۰ شهریور ۱۴۰۵) Passkeys را به عنوان روش احراز هویت پیشفرض در Microsoft Entra ID برای سازمانها معرفی میکند [منبع ۴].
📱 Microsoft Authenticator یکی از انواع Passkeysهای وابسته به دستگاه (Device-bound) محسوب میشود [منبع ۱].
🛡️ از ۱ فوریه ۲۰۲۷ (۱۲ بهمن ۱۴۰۵)، مایکروسافت ارائه خدمات ارسال کد تأیید از طریق پیامک و تماس صوتی را به صورت بومی در Microsoft Entra متوقف خواهد کرد [منبع ۴].
🌐 Passkeysها بر اساس استانداردهای FIDO (Fast Identity Online) ساخته شدهاند که تضمینکننده قابلیت همکاری و امنیت بالا هستند [منبع ۱].
⚡ استفاده از Passkeys تجربه ورود به سیستم را روانتر کرده و نیاز به یادآوری رمزهای عبور پیچیده را از بین میبرد [منبع ۱].
Passkeys چیست و چرا اهمیت دارند؟
Passkeys (که با عنوان FIDO2 نیز شناخته میشوند) نوعی اعتبارنامه دیجیتال امن هستند که برای احراز هویت بدون نیاز به رمز عبور طراحی شدهاند. این فناوری بر پایه استانداردهای FIDO (Fast Identity Online) بنا شده و از رمزنگاری کلید عمومی (Public Key Cryptography) برای ایجاد یک جفت کلید منحصربهفرد برای هر حساب کاربری در هر سرویس استفاده میکند [منبع ۱]. یک کلید خصوصی به صورت ایمن روی دستگاه کاربر (مانند گوشی هوشمند یا کامپیوتر) ذخیره میشود و هرگز دستگاه را ترک نمیکند، در حالی که کلید عمومی در کنار سرویسی که به آن وارد میشوید، نگهداری میشود. برای ورود به سیستم، هر دو کلید برای تأیید هویت شما لازم هستند.
اهمیت Passkeys در توانایی آنها برای مقابله با رایجترین حملات امنیتی سایبری نهفته است؛ به ویژه حملات فیشینگ که رمزهای عبور، کدهای SMS یا کدهای یکبار مصرف ایمیل را هدف قرار میدهند [منبع ۱]. از آنجایی که Passkeys از رمزنگاری کلید عمومی و تعامل محلی کاربر (مانند اثر انگشت یا پین) استفاده میکنند، امکان فیشینگ یا بازپخش اعتبارنامهها توسط مهاجمان عملاً غیرممکن میشود. این امر نه تنها امنیت را به شدت افزایش میدهد، بلکه تجربه ورود به سیستم را نیز برای کاربران سادهتر و سریعتر میسازد، چرا که دیگر نیازی به وارد کردن یا به خاطر سپردن رمزهای عبور پیچیده نیست [منبع ۱].
چگونه Passkeys با Microsoft Authenticator کار میکنند؟
Microsoft Authenticator یکی از روشهای اصلی برای استفاده از Passkeys در اکوسیستم مایکروسافت است. این برنامه موبایل میتواند به عنوان یک Passkey وابسته به دستگاه (Device-bound) عمل کند [منبع ۱]. هنگامی که یک کاربر با Microsoft Authenticator به عنوان Passkey احراز هویت میکند، مراحل زیر طی میشود:
آغاز ورود به سیستم: کاربر تلاش میکند وارد Microsoft Entra ID یا یک سرویس مایکروسافت دیگر شود.
انتخاب Passkey: کاربر گزینه استفاده از Passkey را انتخاب میکند، که میتواند در همان دستگاه ذخیره شده باشد یا از طریق اسکن کد QR در دستگاه دیگر (Cross-device) صورت گیرد [منبع ۱].
چالش از Entra ID: Microsoft Entra ID یک چالش رمزنگاری (nonce) را به احرازکننده (Authenticator) ارسال میکند.
جستجوی جفت کلید: Authenticator با استفاده از شناسه RP (Relying Party) و شناسه اعتبارنامه، جفت کلید خصوصی و عمومی مربوطه را پیدا میکند.
باز کردن قفل کلید خصوصی: کاربر با استفاده از بیومتریک (مانند اثر انگشت یا تشخیص چهره) یا پین دستگاه خود، قفل کلید خصوصی را باز میکند.
امضای چالش: Authenticator چالش را با کلید خصوصی امضا کرده و امضا را برمیگرداند.
تأیید و صدور توکن: Microsoft Entra ID امضا را با استفاده از کلید عمومی تأیید میکند و یک توکن برای دسترسی صادر مینماید [منبع ۱].
این فرآیند تضمین میکند که تنها کاربر مجاز، از دستگاه معتبر خود، میتواند به حساب دسترسی پیدا کند و حتی در صورت به سرقت رفتن دستگاه، بدون تأیید بیومتریک یا پین، کلید خصوصی قابل استفاده نخواهد بود.
چرا مایکروسافت Passkeys را به روش احراز هویت پیشفرض در Entra ID تبدیل میکند؟
مایکروسافت در واکنش به افزایش حملات سایبری پیچیده، به ویژه در عصر هوش مصنوعی، Passkeys را به روش احراز هویت پیشفرض در Microsoft Entra ID تبدیل کرده است [منبع ۴]. حملات فیشینگ با استفاده از ابزارهای هوش مصنوعی به مراتب پیشرفتهتر و در مقیاس وسیعتر شدهاند، به طوری که کمپینهای فیشینگ با کلیکریت (Click-through rate) تا ۵۴ درصد مشاهده شده است [منبع ۴]. روشهای احراز هویت سنتی مانند پیامک یا تماس صوتی، به دلیل وابستگی به کانالهای ارتباطی مشترک یا رازهای مشترک، در برابر این حملات آسیبپذیر هستند. مهاجمان میتوانند این روشها را رهگیری، فیشینگ یا دستکاری کنند [منبع ۴].
Passkeys با استفاده از رمزنگاری کلید عمومی، ذاتاً در برابر فیشینگ مقاوم هستند. این ویژگی باعث میشود که آنها گزینهای بسیار امنتر برای محافظت از کاربران در برابر سرقت اعتبارنامه و مهندسی اجتماعی باشند [منبع ۴]. مایکروسافت از تاریخ ۱ سپتامبر ۲۰۲۶، Passkeys را به عنوان تجربه احراز هویت پیشفرض در Microsoft Entra ID معرفی میکند و توصیه میکند که سازمانها هرچه سریعتر به این روشهای احراز هویت مقاوم در برابر فیشینگ مهاجرت کنند [منبع ۴]. این اقدام همچنین به کاهش وابستگی به روشهای آسیبپذیرتر کمک کرده و به کاهش هزینههای IT مربوط به مدیریت رمز عبور و درخواستهای بازنشانی کمک میکند [منبع ۶].
از چه زمانی مایکروسافت پشتیبانی از احراز هویت پیامکی و صوتی را در Entra ID متوقف میکند؟
مایکروسافت اعلام کرده است که از تاریخ ۱ فوریه ۲۰۲۷ (۱۲ بهمن ۱۴۰۵)، ارائه خدمات مخابراتی برای احراز هویت پیامکی (SMS) و صوتی (Voice) را به صورت بومی در Microsoft Entra ID متوقف خواهد کرد [منبع ۴]. این بدان معناست که از این تاریخ به بعد، مایکروسافت دیگر به طور مستقیم قابلیت ارسال کدهای تأیید از طریق پیامک یا تماس صوتی را برای حسابهای شخصی و سازمانی ارائه نخواهد داد.
سازمانهایی که همچنان به دلایل خاص نیاز به استفاده از روشهای احراز هویت پیامکی یا صوتی داشته باشند، این امکان را خواهند داشت که از طریق شرکای مخابراتی مایکروسافت که در Microsoft Security Store ارائه میشوند، این خدمات را دریافت کنند. با این حال، مسئولیت هرگونه هزینه مرتبط با این خدمات مخابراتی بر عهده مشتریان خواهد بود [منبع ۴]. این تغییر تأکیدی بر توصیه مایکروسافت برای حرکت به سمت Passkeys یا سایر روشهای احراز هویت مقاوم در برابر فیشینگ است که امنیت بالاتری را ارائه میدهند.
انواع Passkeys کدامند و چه تفاوتی با هم دارند؟
Passkeys به دو دسته اصلی تقسیم میشوند که هر کدام ویژگیها و کاربردهای خاص خود را دارند [منبع ۱]:
Passkeys وابسته به دستگاه (Device-bound Passkeys):
ویژگیها: کلید خصوصی در این نوع Passkey روی یک دستگاه فیزیکی واحد ایجاد و ذخیره میشود و هرگز آن دستگاه را ترک نمیکند. این بدان معناست که Passkey تنها از طریق همان دستگاه قابل دسترسی و استفاده است.
مثالها:
Microsoft Authenticator: برنامه Authenticator روی گوشی هوشمند کاربر نصب میشود و کلید خصوصی را به صورت محلی ذخیره میکند.
FIDO2 Security Keys: کلیدهای سختافزاری فیزیکی که برای ذخیره امن کلید خصوصی استفاده میشوند.
مزایا: امنیت بسیار بالا به دلیل عدم قابلیت انتقال کلید خصوصی.
معایب: از دست دادن دستگاه به معنای از دست دادن Passkey روی آن دستگاه است (البته معمولاً میتوان آن را بازیابی یا بازنشانی کرد).
Passkeys همگامسازی شده (Synced Passkeys):
ویژگیها: کلید خصوصی توسط یک ماژول امنیتی سختافزاری (HSM) ایجاد شده و به صورت رمزگذاری شده روی دستگاه محلی ذخیره میشود. سپس این کلید رمزگذاری شده در فضای ابری (مانند iCloud Keychain برای اپل یا Google Password Manager برای گوگل) همگامسازی و ذخیره میشود. این امکان را فراهم میکند که Passkey روی چندین دستگاه همگامسازی شده قابل استفاده باشد.
مثالها:
Passkeysهای مدیریت شده توسط سیستمعامل در دستگاههای اپل (مانند iPhone و Mac) و گوگل (مانند دستگاههای اندروید و کروم).
مزایا: راحتی و قابلیت دسترسی بالا در چندین دستگاه.
معایب: در مقایسه با Passkeys وابسته به دستگاه، ممکن است به دلیل همگامسازی، خطر افشا شدن آن در صورت نقض امنیتی سرویس ابری (البته به دلیل رمزنگاری، این خطر بسیار کم است) کمی بالاتر باشد.
تفاوت اصلی در قابلیت حمل و پایداری کلید خصوصی است. Passkeys وابسته به دستگاه حداکثر امنیت را برای یک دستگاه فراهم میکنند، در حالی که Passkeys همگامسازی شده راحتی و انعطافپذیری بیشتری را ارائه میدهند و مدیریت آنها در چندین دستگاه را سادهتر میکنند. هر دو نوع، از رمزنگاری قوی کلید عمومی برای مقاومت در برابر فیشینگ بهره میبرند [منبع ۱].
چگونه یک Passkey برای حساب مایکروسافت خود ایجاد و ذخیره کنیم؟
ایجاد و ذخیره یک Passkey برای حساب مایکروسافت، فرآیندی ساده است که به شما امکان میدهد تجربه ورود بدون رمز عبور را فعال کنید. طبق راهنماییهای مایکروسافت، این کار میتواند از طریق داشبورد حساب مایکروسافت شما انجام شود [منبع ۵].
برای ایجاد و ذخیره یک Passkey:
ورود به حساب مایکروسافت: ابتدا به حساب مایکروسافت خود وارد شوید. میتوانید از مرورگر وب یا تنظیمات حساب در ویندوز ۱۱ استفاده کنید.
دسترسی به تنظیمات امنیتی: به بخش "امنیت" یا "گزینههای ورود" در داشبورد حساب مایکروسافت خود بروید [منبع ۵].
فعالسازی ورود بدون رمز عبور: گزینهای برای "Go passwordless" یا "فعالسازی Passkeys" پیدا کنید. ممکن است لازم باشد Microsoft Authenticator را از قبل روی گوشی خود نصب کرده باشید و آن را به حساب مایکروسافت خود لینک کرده باشید [منبع ۲].
ایجاد Passkey: دستورالعملهای روی صفحه را برای ایجاد Passkey دنبال کنید. این فرآیند ممکن است شامل تأیید هویت شما از طریق یک روش موجود (مانند رمز عبور فعلی، کد پیامکی یا تأییدیه Authenticator) باشد [منبع ۵].
ذخیره Passkey: سیستم از شما میخواهد که Passkey را ذخیره کنید. این Passkey میتواند به صورت محلی روی دستگاه شما (مانند لپتاپ یا گوشی) یا در یک کیف پول Passkey همگامسازی شده (مانند iCloud Keychain یا Google Password Manager) ذخیره شود. برای ویندوز، Windows Hello for Business نیز میتواند به عنوان یک روش Passkey عمل کند [منبع ۶].
تأیید: پس از ایجاد موفقیتآمیز، Passkey شما آماده استفاده خواهد بود.
با فعالسازی Passkey، هنگام ورود به سرویسهای مایکروسافت، دیگر نیازی به وارد کردن رمز عبور نخواهید داشت و میتوانید با استفاده از بیومتریک (مانند اثر انگشت یا تشخیص چهره) یا پین دستگاه خود، به سرعت و امنیت بالا وارد شوید.
ویژگی
Passkeys (FIDO2)
رمز عبور + MFA سنتی (پیامک/صوت)
مقاومت در برابر فیشینگ
✅ بسیار بالا
❌ آسیبپذیر (قابل رهگیری/مهندسی اجتماعی)
سهولت استفاده
⚡ بالا (بدون نیاز به حفظ رمز)
متوسط (نیاز به حفظ رمز، انتظار کد)
روش ذخیره اعتبارنامه
کلید خصوصی (محلی و رمزنگاری شده)
رشته متنی (رمز عبور)
نیاز به تعامل کاربر
بیومتریک/پین دستگاه
وارد کردن رمز و کد تأیید
پیچیدگی برای مهاجم
بسیار پیچیده (رمزنگاری کلید عمومی)
نسبتاً ساده (مهندسی اجتماعی/رهگیری)
پشتیبانی توسط مایکروسافت
پیشفرض (از ۲۰۲۶)
متوقف شدن بومی (از ۲۰۲۷)
آیا Passkeys میتوانند به عنوان احراز هویت چندعاملی (MFA) عمل کنند؟
بله، Passkeys میتوانند به عنوان یک روش احراز هویت چندعاملی (MFA) قوی عمل کنند. در واقع، یکی از مزایای کلیدی Passkeys این است که آنها احراز هویت قوی را ارائه میدهند و میتوانند زمانی که با بیومتریک دستگاه (مانند اثر انگشت یا تشخیص چهره) یا پین ترکیب میشوند، به عنوان یک روش MFA کامل عمل کنند [منبع ۱].
احراز هویت چندعاملی به این معنی است که برای تأیید هویت شما، به بیش از یک عامل نیاز است. این عوامل معمولاً شامل موارد زیر هستند:
چیزی که شما میدانید (مانند رمز عبور یا پین).
چیزی که شما دارید (مانند گوشی هوشمند با Microsoft Authenticator یا یک کلید امنیتی فیزیکی).
چیزی که شما هستید (مانند اثر انگشت یا تشخیص چهره).
هنگامی که از یک Passkey استفاده میکنید:
Passkey خود به خود "چیزی که شما دارید" است؛ زیرا کلید خصوصی روی دستگاه فیزیکی شما (مانند گوشی یا کلید FIDO2) ذخیره شده است.
باز کردن قفل Passkey با بیومتریک یا پین، "چیزی که شما هستید" یا "چیزی که شما میدانید" را فراهم میکند.
بنابراین، استفاده از Passkey که با بیومتریک یا پین دستگاه محافظت میشود، به طور مؤثر دو عامل احراز هویت را در یک فرآیند واحد و روان ترکیب میکند و بدون نیاز به رمز عبور، امنیت MFA را فراهم میآورد [منبع ۱]. این ترکیب، Passkeys را به یکی از مقاومترین و کارآمدترین روشها در برابر حملات سایبری تبدیل میکند.
مزایای استفاده از Passkeys و ورود بدون رمز عبور برای سازمانهای ایرانی چیست؟
برای سازمانها و کاربران ایرانی، استفاده از Passkeys و ورود بدون رمز عبور، مزایای متعددی را در پی دارد:
افزایش امنیت در برابر حملات فیشینگ: حملات فیشینگ یک تهدید جهانی هستند و سازمانهای ایرانی نیز از این قاعده مستثنی نیستند. Passkeys با استفاده از رمزنگاری کلید عمومی، عملاً فیشینگ را بیاثر میکنند و امنیت حسابهای سازمانی را به شدت بالا میبرند [منبع ۱]. این امر به ویژه در برابر حملات پیچیدهتر با استفاده از هوش مصنوعی که مایکروسافت به آن اشاره کرده، حیاتی است [منبع ۴].
کاهش هزینههای عملیاتی IT: مدیران IT در سازمانها اغلب زمان و منابع زیادی را صرف مدیریت رمزهای عبور، کمک به کاربران برای بازنشانی رمز و رسیدگی به حوادث امنیتی ناشی از سرقت اعتبارنامه میکنند. با حذف رمزهای عبور، این بار کاری به طور چشمگیری کاهش مییابد و هزینههای عملیاتی IT پایین میآید [منبع ۶].
بهبود تجربه کاربری و افزایش بهرهوری: کاربران دیگر نیازی به حفظ رمزهای عبور پیچیده یا وارد کردن کدهای چندعاملی در هر بار ورود ندارند. این فرآیند سریعتر و روانتر به افزایش رضایت کاربر و بهرهوری کلی کمک میکند [منبع ۶].
انطباق با استانداردهای امنیتی جهانی: با حرکت به سمت فناوریهای پیشرفتهای مانند FIDO2 و Passkeys، سازمانهای ایرانی میتوانند سطح امنیتی خود را با استانداردهای جهانی همگام کرده و از بهترین روشهای محافظت از دادهها بهرهمند شوند.
کاهش ریسکهای ناشی از تحریمها: در محیطی که دسترسی به برخی سرویسها یا سختافزارهای امنیتی ممکن است با چالشهایی روبرو باشد، استفاده از راهحلهای مبتنی بر نرمافزار مانند Microsoft Authenticator برای Passkeys، یک راهکار امن و قابل دسترس برای احراز هویت قوی فراهم میکند.
پشتیبانی از Zero Trust: احراز هویت بدون رمز عبور سنگ بنای معماری امنیتی Zero Trust است که در آن هر درخواست دسترسی باید به طور کامل تأیید شود. Passkeys با فراهم کردن یک احراز هویت قوی و مقاوم در برابر فیشینگ، این مدل امنیتی را تقویت میکنند [منبع ۶].
این مزایا در کنار هم، Passkeys را به یک ابزار ضروری برای سازمانهایی تبدیل میکند که به دنبال افزایش امنیت سایبری و بهینهسازی فرآیندهای IT خود در ایران هستند.
راهنمای خرید و ملاحظات ایران
استفاده از Passkeys و Microsoft Authenticator به صورت مستقیم شامل خرید لایسنس خاصی نمیشود، بلکه جزئی از قابلیتهای امنیتی ارائه شده توسط مایکروسافت برای حسابهای شخصی و سازمانی (از طریق Microsoft Entra ID) است. با این حال، برای بهرهبرداری کامل از این قابلیتها، سازمانها نیاز به لایسنسهای معتبر مایکروسافت دارند که شامل Microsoft Entra ID (نام قبلی Azure Active Directory) باشد.
نکات مهم برای سازمانها و کاربران ایرانی:
تحریمها و دسترسی: با وجود تحریمها، سازمانهای ایرانی همچنان میتوانند از طریق کانالهای معتبر و شرکای رسمی مایکروسافت در منطقه، لایسنسهای اورجینال را تهیه کنند. لایسنس سنتر به عنوان یک پلتفرم معتبر، میتواند در این زمینه مشاوره و راهنمایی ارائه دهد و به شما در مهاجرت از نسخههای غیرقانونی به لایسنسهای اورجینال کمک کند.
تفاوت OEM/Retail/Volume در بازار ایران:
OEM (Original Equipment Manufacturer): این لایسنسها معمولاً با سختافزار جدید به فروش میرسند و قابلیت انتقال به سیستم دیگر را ندارند. برای سازمانهایی که تعداد زیادی سیستم جدید تهیه میکنند، ممکن است از قبل روی سیستمها نصب شده باشند.
Retail: لایسنسهای خردهفروشی که به صورت تکنسخه برای کاربران نهایی عرضه میشوند و اغلب قابلیت انتقال به سیستمهای دیگر را دارند.
Volume Licensing: برای سازمانهای بزرگ با تعداد زیادی کاربر یا دستگاه، برنامههای Volume Licensing مایکروسافت (مانند Enterprise Agreement) بهترین گزینه است که امکان مدیریت متمرکز و انعطافپذیری بیشتر در استفاده از لایسنسها را فراهم میکند. انتخاب نوع لایسنس مناسب، تأثیر مستقیمی بر نحوه مدیریت احراز هویت و دسترسی به قابلیتهای پیشرفته Microsoft Entra ID دارد. برای درک بهتر تفاوتها و انتخاب بهینه، توصیه میشود به واژهنامه لایسنس مایکروسافت در licensecenter.net مراجعه کنید.
هزینهها: هزینه استفاده از قابلیتهای پیشرفته Microsoft Entra ID (که شامل مدیریت Passkeys نیز میشود) به سطح اشتراک Microsoft Entra ID شما بستگی دارد (مانند Free, P1, P2). برای محاسبه دقیق هزینهها و انتخاب لایسنس مناسب، میتوانید از محاسبهگر هزینه لایسنس در وبسایت licensecenter.net استفاده نمایید.
امنیت و حریم خصوصی: در استفاده از Passkeys، اطلاعات کلید خصوصی به صورت رمزگذاری شده روی دستگاه کاربر ذخیره میشود و مایکروسافت بر این اطلاعات کنترل مستقیم ندارد. این طراحی به حفظ حریم خصوصی کاربران کمک شایانی میکند.
بهرهبرداری از Passkeys یک گام مهم به سوی امنیت سایبری پیشرفته و یک تجربه کاربری روانتر است. با رعایت ملاحظات فوق و استفاده از منابع معتبر، سازمانها و افراد در ایران میتوانند به طور مؤثر از این فناوری بهرهمند شوند.
پرسشهای متداول
آیا Passkeys جایگزین کامل رمز عبور خواهند شد؟
✅ پاسخ: بله، هدف نهایی Passkeys جایگزینی کامل رمزهای عبور است. مایکروسافت و سایر شرکتهای بزرگ فناوری فعالانه در حال ترویج این فناوری به عنوان استاندارد جدیدی برای احراز هویت هستند. Passkeys نه تنها امنیت بسیار بالاتری در برابر حملات فیشینگ و سرقت اعتبارنامه ارائه میدهند، بلکه تجربه ورود به سیستم را نیز به مراتب سادهتر و سریعتر میکنند. این امر نیاز به به خاطر سپردن یا مدیریت رمزهای عبور پیچیده را از بین میبرد.
آیا Passkeys فقط برای حسابهای مایکروسافت قابل استفاده هستند؟
🌐 پاسخ: خیر، Passkeys یک استاندارد جهانی هستند که توسط FIDO Alliance توسعه یافتهاند و توسط بسیاری از شرکتهای فناوری بزرگ از جمله اپل، گوگل و مایکروسافت پشتیبانی میشوند. این بدان معناست که شما میتوانید از Passkeys برای ورود به طیف وسیعی از وبسایتها و برنامههایی که از این استاندارد پشتیبانی میکنند، استفاده کنید، نه فقط حسابهای مایکروسافت. مایکروسافت تنها یکی از بازیگران بزرگی است که این فناوری را در اکوسیستم خود پیادهسازی کرده است.
اگر دستگاهی که Passkey روی آن ذخیره شده گم یا دزدیده شود، چه اتفاقی میافتد؟
⚠️ پاسخ: در صورتی که دستگاه حاوی Passkey شما گم یا دزدیده شود، امنیت حساب شما همچنان حفظ میشود، زیرا برای استفاده از Passkey، نیاز به تأیید بیومتریک (مانند اثر انگشت یا تشخیص چهره) یا پین دستگاه است که تنها شما به آن دسترسی دارید. با این حال، توصیه میشود به سرعت از یک دستگاه دیگر وارد حساب مایکروسافت خود شوید و Passkey مربوط به دستگاه مفقود شده را حذف کنید تا از هرگونه سوءاستفاده احتمالی جلوگیری شود.
آیا برای استفاده از Passkeys نیاز به اینترنت داریم؟
⚡ پاسخ: برای انجام فرآیند اولیه ایجاد Passkey و ثبت آن با سرویس (مانند Microsoft Entra ID) و همچنین برای تأیید نهایی احراز هویت و صدور توکن، نیاز به اتصال اینترنت دارید. اما بخش مربوط به تأیید هویت کاربر بر روی دستگاه (مانند اسکن اثر انگشت یا وارد کردن پین) به صورت محلی انجام میشود و نیازی به اینترنت ندارد. به عبارت دیگر، برای تکمیل فرآیند احراز هویت Passkey، اتصال به اینترنت لازم است.
تفاوت بین Passkeys و Windows Hello چیست؟
💡 پاسخ: Windows Hello یک قابلیت احراز هویت بیومتریک یا پین در سیستمعامل ویندوز است که به کاربران امکان میدهد بدون رمز عبور به دستگاههای خود وارد شوند. Windows Hello for Business یکی از ابزارهایی است که میتواند برای پیادهسازی Passkeys در محیطهای سازمانی با Microsoft Entra ID استفاده شود [منبع ۶]. به عبارت دیگر، Windows Hello یک روش محلی برای ورود بدون رمز عبور به دستگاه شماست، در حالی که Passkey یک اعتبارنامه قابل حمل و جهانی است که بر اساس استانداردهای FIDO2 برای ورود به وبسایتها و برنامهها طراحی شده و میتواند توسط Windows Hello مدیریت شود.
آیا تمام دستگاهها از Passkeys پشتیبانی میکنند؟
📱 پاسخ: پشتیبانی از Passkeys در حال گسترش است. اکثر سیستمعاملهای مدرن (مانند ویندوز ۱۱، macOS، iOS، اندروید) و مرورگرهای وب (مانند کروم، اج، سافاری، فایرفاکس) اکنون از Passkeys پشتیبانی میکنند. با این حال، ممکن است برای برخی دستگاهها یا سیستمعاملهای قدیمیتر، این قابلیت هنوز در دسترس نباشد یا نیاز به بهروزرسانی داشته باشد. سازگاری Passkey به طور کلی به سختافزار دستگاه (مانند وجود حسگر بیومتریک) و نرمافزار سیستمعامل بستگی دارد.
آیا Passkeys امنیت ۱۰۰٪ را تضمین میکنند؟
🛡️ پاسخ: هیچ فناوری امنیتی نمیتواند امنیت ۱۰۰٪ را تضمین کند، اما Passkeys یکی از قویترین و مقاومترین روشهای احراز هویت موجود در برابر حملات رایج سایبری هستند. آنها به طور خاص برای مقابله با فیشینگ که عامل اصلی بسیاری از نقضهای امنیتی است، طراحی شدهاند. با این حال، امنیت کلی حساب شما همچنان به عواملی مانند امنیت فیزیکی دستگاه، رعایت بهداشت سایبری توسط کاربر و امنیت کلی پلتفرمهای مورد استفاده بستگی دارد. Passkeys یک لایه دفاعی بسیار قدرتمند اضافه میکنند.
جمعبندی
Passkeys و احراز هویت بدون رمز عبور یک جهش بزرگ در راستای افزایش امنیت سایبری و بهبود تجربه کاربری محسوب میشوند. مایکروسافت با تبدیل Passkeys به روش احراز هویت پیشفرض در Microsoft Entra ID و توقف پشتیبانی بومی از احراز هویت پیامکی و صوتی، تعهد خود را به این آینده امنتر نشان داده است. برای سازمانها و کاربران در ایران، پذیرش این فناوری نه تنها به معنای محافظت قویتر در برابر تهدیدات روزافزون مانند فیشینگ است، بلکه به سادهسازی فرآیندهای IT و افزایش بهرهوری نیز کمک میکند.
با توجه به تغییرات قریبالوقوع از سوی مایکروسافت، اکنون زمان مناسبی است تا سازمانها و مدیران IT در ایران برنامهریزی برای مهاجرت به این روشهای احراز هویت پیشرفته را آغاز کنند. برای کسب اطلاعات بیشتر در مورد لایسنسهای مایکروسافت، مدیریت هویت و دسترسی، و راهنماییهای جامع امنیتی، از وبسایت ما در licensecenter.net بازدید کنید.