کاربران گوگل: کلیدهای عبور گوگل (Google passkeys) را فعال کنید
در ماه مه ۲۰۲۳، گوگل اعلام کرد که در حال راهاندازی یک سیستم ورود جدید به نام «کلیدهای عبور» است.
کلید عبور چیست؟
کلید عبور یک پیشرفت رمزنگاری است که نیاز به رمز عبور را از بین میبرد. قبل از اینکه چشمانتان از تعجب باز شود، این حالت را تصور کنیدکه:
دیگر نیازی نیست هنگام ورود به محصولات گوگل چیزی را در کادر کوچک رمز عبور تایپ کنید. در حالی که احراز هویت بدون رمز عبور هنوز در اینترنت گسترده نشده است، این واقعیت که گوگل وارد این عرصه شده است، به این معنی است که زمان بسیار خوبی برای آشنایی با فراتر رفتن از رمز عبور است.
اساساً وقتی در یک سرویس گوگل ثبتنام میکنید یا رمز عبور را فعال میکنید، دستگاه شما دو «کلید» رمزنگاری ایجاد میکند، یکی عمومی و یکی خصوصی. سرورهای کامپیوتری گوگل، کلید عمومی شما را میشناسند و تأیید میکنندوقتی سعی میکنید وارد سیستم شوید، سرورهای گوگل بهطور خودکار متوجه میشوند که کسی سعی دارد به کلید عمومی شما دسترسی پیدا کند و یک «چالش» به دستگاه شما ارسال میکنند تا مطمئن شوند که آن شخص شما هستید. اینجاست که کلید خصوصی وارد عمل میشود.کلید خصوصی فقط در دستگاه شما (مانند تلفن اندروید یا آیفون) ذخیره میشود و میتواند توسط بیومتریکهایی مانند FaceID یا اسکن اثر انگشت محافظت شود. هنگامی که اجازه استفاده از کلید خصوصی خود را میدهید، سرور تلاش برای ورود را تأیید میکند و میتوانید Gmail خود را بررسی کنید.
نکته مهم این است که سرورهای گوگل هرگز کلید خصوصی شما را یاد نمیگیرند، بنابراین هیچ رشته مخفی از حروف، اعداد و نمادها در اینترنت ارسال نمیشود. کلید عمومی شما برای یک هکر بدون اینکه دستگاه شما کلید خصوصی شما را در خود جای داده باشد، بیفایده است.
بیشتر بخوانید:
نحوه رفع خطای «ساعت شما جلوتر است» در گوگل کروم(Google Chrome)
نحوه تغییر زبان Google Discover
کیف پول گوگل یا Google Wallet چیست و چه تفاوتی با Google Pay دارد؟
چگونه گوشی اندرویدی دزدیده شده یا گم شده را توسط google ردیابی کنیم؟
چرا باید اهمیت بدهم؟
حتی اگر شما یک متخصص رمزنگاری نباشید، این موضوع هنوز هم مسئلهی مهمی است و اگر جزو تقریباً ۲ میلیارد نفری هستید که حساب گوگل دارند، توصیه میکنیم از رمز عبور استفاده کنید.
دلیل این امر این است که یک کلید عبور در برابر حملات فیشینگ بسیار مقاومتر است. برای جفت کردن کلید خصوصی شما با کلید عمومیتان، کسی باید دستگاه شما را به صورت فیزیکی بدزدد. حتی در آن صورت، یک هکر باید از ویژگیهای امنیتی تلفن شما عبور کند تا شانسی برای فهمیدن کلید خصوصی شما داشته باشد که کار آسانی نیست.
ما فکر میکنیم که شما باید رمزهای عبور گوگل را فعال کنید تا امنیت حساب گوگل خود را بیش از پیش افزایش دهید.
خب، چطور رمزهای عبور گوگل را فعال کنم؟
میتوانید کلیدهای عبور گوگل را در g.co/passkeys فعال کنید و تنظیم آن ساده است. اگر از دستگاه اندروید استفاده نمیکنید، برای تنظیم آن باید یک کد QR را با دستگاه خود اسکن کنید. اگر حساب Google Workspace دارید، گوگل میگوید که مدیران شما به زودی میتوانند کلیدهای عبور را برای شما فعال کنند. نکته مهم این است که همگامسازی کلیدهای عبور شما متفاوت از استفاده از یک مدیر رمز عبور عمل میکند. کلیدهای عبور شما فقط میتوانند بین سیستمهای عامل یکسان (مانند ویندوز یا iOS) همگامسازی شوند. برای استفاده از کلیدهای عبور خود در دستگاههایی با سیستم عاملهای مختلف، باید از راهحلهایی مانند کدهای QR استفاده کنید. همچنین، گوگل انتظار دارد که پذیرش کلید عبور کمی زمان ببرد، بنابراین رمزهای عبور قدیمی و گزینههای احراز هویت چند عاملی (MFA) هنوز در دسترس هستند. حتی اگر از کلیدهای عبور استفاده نمیکنید (اما باید این کار را انجام دهید)، توصیه میکنیم حداقل MFA را برای گوگل و هر حساب دیگری که آن را ارائه میدهد، فعال کنید.