Passkeys vs parole: motivul simplu pentru care noua metodă de autentificare nu prinde încă

TEHNOLOGIE
Passkeys vs parole: motivul simplu pentru care noua metodă de autentificare nu prinde încă
Despre siguranța passkeys / Foto: Yubico

De ani buni se vorbește despre dispariția parolelor clasice și despre apariția unor metode de autentificare mult mai sigure. Una dintre cele mai promițătoare tehnologii este reprezentată de passkeys, un sistem care folosește criptografie avansată și autentificare biometrică pentru a elimina complet necesitatea parolelor. În teorie, metoda ar trebui să fie mai sigură și mai simplu de folosit.

În practică însă, adoptarea este mult mai lentă decât se așteptau specialiștii din industrie. Deși tot mai multe servicii online oferă suport pentru passkeys, majoritatea utilizatorilor continuă să se bazeze pe parole clasice și pe manageri de parole. Analize recente din presa tech arată că motivul principal nu este tehnologia în sine, ci modul în care a fost introdusă.

Ce sunt passkeys și de ce sunt considerate mai sigure decât parolele

Conceptul de passkey se bazează pe un sistem criptografic format din două chei: una publică și una privată. Cheia privată rămâne stocată pe dispozitivul utilizatorului, iar autentificarea se face prin metode locale precum amprenta, recunoașterea facială sau codul de deblocare al telefonului.

În acest mod, serviciul online poate verifica identitatea utilizatorului fără ca parola să fie transmisă sau stocată pe servere. Tehnologia este dezvoltată în cadrul standardelor create de organizații precum FIDO Alliance și World Wide Web Consortium și este deja implementată de companii mari din industrie.

Platforme precum Apple, Google și Microsoft au integrat suport pentru passkeys în sistemele lor de operare și în browserele moderne. Ideea este simplă: autentificarea devine mai sigură deoarece nu există o parolă care să poată fi furată prin phishing, breșe de securitate sau atacuri brute-force.

În plus, pentru utilizator experiența ar trebui să fie mai rapidă. În loc să introducă o parolă complexă sau să caute datele într-un manager de parole, autentificarea ar trebui să se facă instant prin biometrie.

De ce continuă utilizatorii să prefere parolele

În ciuda avantajelor teoretice, realitatea arată că mulți utilizatori nici măcar nu știu ce este un passkey. De multe ori, opțiunea apare brusc pe un site sau într-o aplicație, fără explicații clare despre ce presupune sau de ce ar fi utilă.

Pentru majoritatea oamenilor, această lipsă de context creează confuzie. În loc să adopte o metodă nouă de autentificare, preferă să continue cu sistemul pe care îl cunosc deja: parola clasică.

Există și o altă problemă importantă: multe site-uri tratează passkeys doar ca pe o opțiune suplimentară, nu ca pe o metodă obligatorie. Dacă utilizatorii pot alege între o soluție nouă și una familiară, majoritatea vor merge pe varianta cunoscută.

Mai mult, chiar și atunci când passkeys sunt activate, parolele rămân adesea disponibile ca metodă de rezervă. Din punct de vedere al securității, acest lucru înseamnă că vectorul de atac reprezentat de parole continuă să existe.

Problemele practice încetinesc adopția

Pe lângă lipsa de informare, experiența de utilizare nu este întotdeauna perfectă. În unele situații, autentificarea cu passkeys poate implica pași suplimentari, precum scanarea unui cod QR pentru a folosi cheia stocată pe alt dispozitiv.

Acest proces poate dura mai mult decât completarea automată a unei parole salvate într-un manager de parole. În plus, există cazuri în care autentificarea eșuează și utilizatorul trebuie să revină la parola clasică și autentificarea cu doi factori.

O altă provocare apare atunci când dispozitivul care conține passkey-ul este pierdut sau defect. Fără un sistem de backup sincronizat în cloud sau fără alte dispozitive configurate, recuperarea accesului poate deveni complicată.

Din aceste motive, multe persoane aleg să configureze passkeys pe mai multe dispozitive, ceea ce poate crea o nouă sursă de îngrijorare legată de securitate și gestionarea accesului.

Viitorul autentificării fără parole depinde de educarea utilizatorilor

În ciuda problemelor actuale, specialiștii în securitate consideră că passkeys reprezintă o direcție corectă pentru viitorul autentificării online. Parolele clasice sunt vulnerabile la numeroase tipuri de atacuri, iar sistemele bazate pe criptografie și biometrie pot reduce semnificativ aceste riscuri.

Pentru ca adoptarea să devină reală la scară largă, companiile trebuie însă să facă mai mult decât să ofere opțiunea tehnică. Utilizatorii au nevoie de explicații clare despre modul în care funcționează passkeys și despre avantajele lor.

În plus, experiența de utilizare trebuie să fie mai simplă și mai fiabilă decât cea oferită de parole. Dacă noul sistem implică mai mulți pași sau generează confuzie, majoritatea oamenilor vor continua să aleagă metoda pe care o cunosc deja.