HeadlinesBriefing favicon HeadlinesBriefing.com

पर्सनल सिक्योरिटी के लिए पासकीज़ कमजोर

Hacker News •
×

टेक इंडस्ट्री पासकीज़ को अंतिम लॉगिन समाधान के रूप में तेज़ी से बढ़ोतरी कर रही है, जिसमें Google और Microsoft बिना पासवर्ड प्रमाणीकरण को बढ़ावा दे रहे हैं। जबकि पासकीज़ फिशिंग और सर्वर-साइड डेटा चोरी को रोकने में उत्कृष्ट हैं—जो इन्हें कॉर्पोरेट वातावरण के लिए आदर्श बनाता है—वे व्यक्तिगत उपयोगकर्ताओं के लिए महत्वपूर्ण जोखिम उत्पन्न करते हैं। प्राथमिक खतरे शब्दकुंजी चोरी से निकलकर स्थायी खाता लॉक, स्वचालित प्रतिबंध और डिवाइस की हानी की ओर जाते हैं।

हार्डवेयर कुंजियों के स्केलिंग चुनौतियाँ हैं: पासकीज़ को बैकअप नहीं किया जा सकता या कुंजियों के बीच स्थानांतरित नहीं किया जा सकता, जिसके लिए उपयोगकर्ताओं को 2-3 कुंजियों की खरीदारी और प्रत्येक साइट के लिए पंजीकृत करना पड़ता है। खोजने योग्य क्रेडेंशियल्स प्रति कुंजियों पर 25-300 खातों की भंडभीत सीमा का सामना करते हैं। Apple और Google के समन्वित पासकीज़ पहचान को उनके ईकोसिस्टम में लटकाते हैं; एक स्वचालित खाता प्रतिबंध अस्थायी रूप से सभी तीसरे पक्ष के पासकीज़ की पहुँच काटता है। FIDO Alliance के निर्यात मानक अभी भी पोर्टेबल पासवर्ड स्ट्रिंग्स की तुलना में अपरिपक्व हैं।

Bitwarden और KeePassXC जैसे तीसरे पक्ष के मैनेजर टूटे हुए ओएस एकीकरण और असमान्य ऑटोफिल के साथ लड़ रहे हैं, विशेषकर मूल ऐप्प्स में। क्रॉस-डिवाइस परिदृश्यों—जैसे सहयोगी के कंप्यूटर का उपयोग—विश्वास और पोर्टेबिलिटी के अंतर को बताते हैं। लेखक तर्क करता है कि तीसरे पक्ष के पासकीज़ अंततः जीत सकते हैं, लेकिन ईकोसिस्टम अभी बहुत ही अपरिपक्व है और इस पर निर्भर नहीं किया जा सकता है।

महत्वपूर्ण घटक: कंपनियाँ: Apple, Google, Microsoft, Bitwarden, KeePassXC, FIDO Alliance | लोग: Ethan Hawksley