ورود با کلید عبور (Passkey)
کلید عبور (Passkey) به شما امکان میدهد به همان شیوهای که گوشی خود را باز میکنید وارد شوید — با اثر انگشت، چهره، یا همان پین (PIN) که از قبل استفاده میکنید — بهجای آنکه منتظر رسیدن ایمیل بمانید.
پیوند ایمیل شما همیشه کار میکند. همیشه.
کلید عبور چیزی است که میتوانید اضافه کنید، نه چیزی که مجبور به داشتن آن باشید. ورود از طریق ایمیل دقیقاً به همان شکل همیشگی، برای همه و بهطور دائمی باقی میماند — این همان راهی است که اگر گوشیتان را گم کردید، با آن دوباره وارد میشوید؛ و اگر کلاً ترجیح میدهید درگیر این موارد جدید نشوید، همچنان در دسترس شماست. اگر کلید عبور را کاملاً نادیده بگیرید، هیچ اتفاق منفیای برای حساب شما نخواهد افتاد.
تا اینجا کجای کاریم؟
ما در حال حاضر مشغول توسعه این قابلیت هستیم و این صفحه زودتر از همه چیز منتشر شده است — تا بتوانید پیش از آنکه کسی از شما بخواهد تصمیمی بگیرید، آن را مطالعه کنید. امروز نیازی نیست هیچ کاری انجام دهید.
به چه چیزی نیاز دارید؟
به احتمال خیلی زیاد، به چیزی جز آنچه از قبل دارید نیاز ندارید. این قابلیت در همان گوشیها و رایانههایی که استفاده میکنید گنجانده شده است و دقیقاً همان چیزی است که قفل آنها را باز میکند.
| دستگاه شما | محل ذخیره کلید عبور | روش باز کردن قفل |
|---|---|---|
| آیفون، آیپد یا مک | داخل خود دستگاه | چهره (Face ID) یا اثر انگشت شما |
| گوشی یا تبلت اندرویدی | داخل خود دستگاه | اثر انگشت، چهره، یا پین (PIN) |
| رایانه ویندوزی | داخل خود دستگاه | اثر انگشت، چهره، یا پین (PIN) |
| برنامه مدیریت رمز عبور فعلی شما | داخل خود برنامه | همان روش همیشگی برای باز کردن برنامه |
در رایانههای لینوکسی، این قابلیت معمولاً به صورت پیشفرض در خودِ سیستمعامل وجود ندارد. با این حال همچنان میتوانید از کلید عبور استفاده کنید و سادهترین راه، به هیچ ابزار جدیدی نیاز ندارد: دقیقاً همانطور که در بخش بعدی توضیح داده شده، با گوشی خود وارد شوید. در این حالت، کلید عبور در گوشی شما میماند و هیچ چیزی روی رایانه نصب نمیشود.
اگر ترجیح میدهید کلید عبور روی خودِ رایانه ذخیره شود، یک برنامه مدیریت رمز عبور میتواند این کار را انجام دهد. برنامه KeePassXC رایگان و متنباز است و همه چیز را در یک فایل روی دستگاه خودتان نگه میدارد — بدون نیاز به ساخت حساب کاربری و بدون نیاز به اتصال دائم به اینترنت یا سرورهای ابری. این موضوع در مناطق یا کشورهایی که دسترسی به اینترنت و سرویسهای ابری محدود یا ناپایدار است، اهمیت زیادی پیدا میکند. برنامه Bitwarden نیز رایگان است و راهاندازی آسانتری دارد، بهویژه اگر ترجیح میدهید کلیدهای عبور بین دستگاههایتان همگامسازی (Sync) شوند. اگر برای تنظیم هر یک از این دو به کمک نیاز داشتید، حتماً از ما بپرسید.
ورود از طریق رایانهای که کلید عبور شما روی آن نیست
لازم نیست این قابلیت را روی هر دستگاهی که استفاده میکنید تنظیم کنید. وقتی میخواهید از طریق رایانهای وارد شوید که کلید عبور شما را ندارد، یک کد QR (مربعی) به شما نشان داده میشود. کافی است دوربین گوشی خود را به سمت آن بگیرید، با چهره یا اثر انگشت خود تأیید کنید تا رایانه وارد حساب شما شود.
کلید عبور شما روی آن رایانه کپی نمیشود و هیچ اطلاعاتی از شما روی آن باقی نمیماند. این گوشی شماست که به درخواست پاسخ میدهد؛ رایانه تنها پاسخ نهایی را دریافت میکند.
برای انجام این کار، بلوتوث (Bluetooth) باید روشن باشد — هم روی گوشی و هم روی رایانه. از بلوتوث استفاده میشود تا بررسی شود که گوشی شما واقعاً در کنار رایانه (در همان اتاق) است؛ و دقیقاً همین ویژگی است که مانع میشود یک هکر از راه دور خود را بهجای شما جا بزند. اگر به نظر میرسد کد QR کار نمیکند، تقریباً همیشه علت آن خاموش بودن بلوتوث است.
تقریباً همه لپتاپها بلوتوث دارند، اما برخی از رایانههای رومیزی (Desktop) فاقد آن هستند. اگر رایانه شما بلوتوث نداشته باشد، کد QR کار نخواهد کرد — اما جای نگرانی نیست؛ در بخشهای پایینتر همین صفحه توضیح دادهایم که در این شرایط چه باید کرد.
سادهترین راه برای درک این موضوع
روی هر دستگاهی که بهطور منظم از آن استفاده میکنید، یک کلید عبور اضافه کنید. تمام ماجرا همین است و این کار شما را از فکر کردن به هر مسئله دیگری بینیاز میکند.
گوشیها و رایانهها غالباً کلیدهای عبور را به صورت خودکار بین دستگاههای شخصی شما کپی و همگامسازی میکنند. اما این کار به سرویسهای ابری وابسته است که در همهجا در دسترس نیستند و در برخی نسخههای ویندوز اصلاً انجام نمیشود. اضافه کردن یک کلید عبور مجزا روی هر دستگاه، همه این مشکلات را دور میزند: کلید عبور روی همان دستگاهی که ساخته شده کار میکند، فارغ از اینکه سرویسهای ابری کار میکنند یا خیر.
اگر رایانه شما از هیچکدام از این قابلیتها پشتیبانی نمیکند
جای نگرانی نیست و هرگز هم نخواهد بود. ورود از طریق ایمیل روی هر رایانهای که مرورگر وب داشته باشد کار میکند — بدون نیاز به بلوتوث، بدون دوربین، بدون سختافزار خاص و بدون نیاز به نصب هیچ برنامهای. بخش بزرگی از دلیل ماندگاریِ قابلیتِ ورود با ایمیل، دقیقاً همین است.
اگر با این وجود میخواهید روی همان رایانه کلید عبور داشته باشید، دو راه وجود دارد که اصلاً به بلوتوث نیازی ندارند. اول، کلید عبوری که روی خودِ رایانه (توسط ویندوز یا یک برنامه مدیریت رمز عبور) ذخیره میشود، هرگز به بلوتوث نیازی ندارد. دوم، استفاده از یک کلید امنیتی (Security Key)؛ این یک دستگاه سختافزاری کوچک است که به پورت USB وصل میشود، کلیدهای عبور را در خود نگه میدارد و به هیچ امواج رادیویی، حساب کاربری یا سرویس اینترنتی نیاز ندارد. این کلیدها روی تمام رایانهها یکسان عمل میکنند و به همین دلیل برای دستگاههایی که هیچ قابلیت داخلی ندارند، بسیار مناسباند.
برای استفاده از «دفتر» هیچ حداقل مشخصات فنی وجود ندارد و هرگز هم وضع نخواهد شد. بلوتوث تنها برای یک راحتیِ جزئی — همان اسکن کد QR — لازم است و نه برای هیچ چیز دیگری.
کجاها نباید کلید عبور اضافه کرد؟
رایانههای مشترک یا قرضی، جای نادرستی برای افزودن کلید عبور هستند. رایانه کتابخانه، لپتاپ یک دوست، یا رایانهای در یک دفتر کار مشترک — در هیچکدام از اینها کلید عبور نسازید.
کلید عبوری که روی یک رایانه افزوده شود، روی همان رایانه باقی میماند و ممکن است هر کس که پس از شما از آن استفاده کند، بتواند به عنوان شما وارد حساب کاربریتان شود. روی دستگاهی که متعلق به خودتان نیست، از پیوند ایمیل استفاده کنید، یا با گوشی خود و از طریق اسکن کد QR وارد شوید. هیچکدام از این دو روش، هیچ ردپایی از شما بر جای نمیگذارند.
ما چه اطلاعاتی را میبینیم و چه اطلاعاتی را نمیبینیم؟
اثر انگشت و چهره شما هرگز از دستگاهتان خارج نمیشود و هرگز به سرورهای ما نمیرسد. ما هرگز آنها را نمیبینیم، هرگز برای ما ارسال نمیشوند و اساساً هیچ راهی برای درخواست آنها نداریم. دستگاه شما بررسی میکند که آیا واقعاً خودِ شما هستید یا خیر، و سپس تنها این پیام را به ما میفرستد که «هویت کاربر تأیید شد».
آنچه ما در سرورهای خود نگه میداریم، یک قطعه کد رمزنگاریشده کوچک است که فقط میتواند بررسی کند پاسخ دستگاه شما معتبر است، اما هرگز نمیتوان از آن برای ورود به حساب شما استفاده کرد. اگر روزی پایگاه داده ما هک یا سرقت شود، هیچ اطلاعاتی در آن نخواهد بود که کسی بتواند با آن به حساب شما نفوذ کند.
این قابلیت شما را از چه خطراتی محافظت میکند؟
کلید عبور روی یک سایت جعلی (فیشینگ) کار نمیکند. اگر کسی نسخهای کاملاً مشابه و فریبنده از سایت ما بسازد و از شما بخواهد وارد شوید، دستگاه شما بهسادگی از پاسخ دادن خودداری میکند — نه به این دلیل که محتاط است، بلکه به این دلیل که کلید عبور منحصراً به آدرس واقعی سایت ما متصل است و در هیچ آدرس دیگری قابل استفاده نیست. هیچ اشتباه یا بیاحتیاطی از جانب شما نمیتواند این امنیت را نقض کند.
پیوند ایمیل نمیتواند به همین شکل از شما محافظت کند: یک سایت جعلی میتواند از شما بخواهد لینک ورودِ ارسالی به ایمیلتان را در آن کپی و جایگذاری کنید، و آن لینک متأسفانه کار خواهد کرد. دانستن این نکته بسیار مهم است، زیرا قابلیت ورود با ایمیل همیشه باقی خواهد ماند — بنابراین، همیشه ارزش آن را دارد که از امنیت همان حساب ایمیلی که لینکها به آن ارسال میشوند، بهخوبی محافظت کنید.
اگر هر بخش از این موضوع نامفهوم است
از ما بپرسید. در اینجا هیچ سوال بدی وجود ندارد و بهتر است بپرسید تا اینکه حدس بزنید — با ما در تماس باشید تا پاسخ دهیم.
