daftarوارد شوید

بسمه تعالی

ورود با کلید عبور (Passkey)

کلید عبور (Passkey) به شما امکان می‌دهد به همان شیوه‌ای که گوشی خود را باز می‌کنید وارد شوید — با اثر انگشت، چهره، یا همان پین (PIN) که از قبل استفاده می‌کنید — به‌جای آنکه منتظر رسیدن ایمیل بمانید.

پیوند ایمیل شما همیشه کار می‌کند. همیشه.

کلید عبور چیزی است که می‌توانید اضافه کنید، نه چیزی که مجبور به داشتن آن باشید. ورود از طریق ایمیل دقیقاً به همان شکل همیشگی، برای همه و به‌طور دائمی باقی می‌ماند — این همان راهی است که اگر گوشی‌تان را گم کردید، با آن دوباره وارد می‌شوید؛ و اگر کلاً ترجیح می‌دهید درگیر این موارد جدید نشوید، همچنان در دسترس شماست. اگر کلید عبور را کاملاً نادیده بگیرید، هیچ اتفاق منفی‌ای برای حساب شما نخواهد افتاد.

تا اینجا کجای کاریم؟

ما در حال حاضر مشغول توسعه این قابلیت هستیم و این صفحه زودتر از همه چیز منتشر شده است — تا بتوانید پیش از آنکه کسی از شما بخواهد تصمیمی بگیرید، آن را مطالعه کنید. امروز نیازی نیست هیچ کاری انجام دهید.

به چه چیزی نیاز دارید؟

به احتمال خیلی زیاد، به چیزی جز آنچه از قبل دارید نیاز ندارید. این قابلیت در همان گوشی‌ها و رایانه‌هایی که استفاده می‌کنید گنجانده شده است و دقیقاً همان چیزی است که قفل آن‌ها را باز می‌کند.

دستگاه شمامحل ذخیره کلید عبورروش باز کردن قفل
آیفون، آیپد یا مکداخل خود دستگاهچهره (Face ID) یا اثر انگشت شما
گوشی یا تبلت اندرویدیداخل خود دستگاهاثر انگشت، چهره، یا پین (PIN)
رایانه ویندوزیداخل خود دستگاهاثر انگشت، چهره، یا پین (PIN)
برنامه مدیریت رمز عبور فعلی شماداخل خود برنامههمان روش همیشگی برای باز کردن برنامه

در رایانه‌های لینوکسی، این قابلیت معمولاً به صورت پیش‌فرض در خودِ سیستم‌عامل وجود ندارد. با این حال همچنان می‌توانید از کلید عبور استفاده کنید و ساده‌ترین راه، به هیچ ابزار جدیدی نیاز ندارد: دقیقاً همان‌طور که در بخش بعدی توضیح داده شده، با گوشی خود وارد شوید. در این حالت، کلید عبور در گوشی شما می‌ماند و هیچ چیزی روی رایانه نصب نمی‌شود.

اگر ترجیح می‌دهید کلید عبور روی خودِ رایانه ذخیره شود، یک برنامه مدیریت رمز عبور می‌تواند این کار را انجام دهد. برنامه KeePassXC رایگان و متن‌باز است و همه چیز را در یک فایل روی دستگاه خودتان نگه می‌دارد — بدون نیاز به ساخت حساب کاربری و بدون نیاز به اتصال دائم به اینترنت یا سرورهای ابری. این موضوع در مناطق یا کشورهایی که دسترسی به اینترنت و سرویس‌های ابری محدود یا ناپایدار است، اهمیت زیادی پیدا می‌کند. برنامه Bitwarden نیز رایگان است و راه‌اندازی آسان‌تری دارد، به‌ویژه اگر ترجیح می‌دهید کلیدهای عبور بین دستگاه‌هایتان همگام‌سازی (Sync) شوند. اگر برای تنظیم هر یک از این دو به کمک نیاز داشتید، حتماً از ما بپرسید.

ورود از طریق رایانه‌ای که کلید عبور شما روی آن نیست

لازم نیست این قابلیت را روی هر دستگاهی که استفاده می‌کنید تنظیم کنید. وقتی می‌خواهید از طریق رایانه‌ای وارد شوید که کلید عبور شما را ندارد، یک کد QR (مربعی) به شما نشان داده می‌شود. کافی است دوربین گوشی خود را به سمت آن بگیرید، با چهره یا اثر انگشت خود تأیید کنید تا رایانه وارد حساب شما شود.

کلید عبور شما روی آن رایانه کپی نمی‌شود و هیچ اطلاعاتی از شما روی آن باقی نمی‌ماند. این گوشی شماست که به درخواست پاسخ می‌دهد؛ رایانه تنها پاسخ نهایی را دریافت می‌کند.

برای انجام این کار، بلوتوث (Bluetooth) باید روشن باشد — هم روی گوشی و هم روی رایانه. از بلوتوث استفاده می‌شود تا بررسی شود که گوشی شما واقعاً در کنار رایانه (در همان اتاق) است؛ و دقیقاً همین ویژگی است که مانع می‌شود یک هکر از راه دور خود را به‌جای شما جا بزند. اگر به نظر می‌رسد کد QR کار نمی‌کند، تقریباً همیشه علت آن خاموش بودن بلوتوث است.

تقریباً همه لپ‌تاپ‌ها بلوتوث دارند، اما برخی از رایانه‌های رومیزی (Desktop) فاقد آن هستند. اگر رایانه شما بلوتوث نداشته باشد، کد QR کار نخواهد کرد — اما جای نگرانی نیست؛ در بخش‌های پایین‌تر همین صفحه توضیح داده‌ایم که در این شرایط چه باید کرد.

ساده‌ترین راه برای درک این موضوع

روی هر دستگاهی که به‌طور منظم از آن استفاده می‌کنید، یک کلید عبور اضافه کنید. تمام ماجرا همین است و این کار شما را از فکر کردن به هر مسئله دیگری بی‌نیاز می‌کند.

گوشی‌ها و رایانه‌ها غالباً کلیدهای عبور را به صورت خودکار بین دستگاه‌های شخصی شما کپی و همگام‌سازی می‌کنند. اما این کار به سرویس‌های ابری وابسته است که در همه‌جا در دسترس نیستند و در برخی نسخه‌های ویندوز اصلاً انجام نمی‌شود. اضافه کردن یک کلید عبور مجزا روی هر دستگاه، همه این مشکلات را دور می‌زند: کلید عبور روی همان دستگاهی که ساخته شده کار می‌کند، فارغ از اینکه سرویس‌های ابری کار می‌کنند یا خیر.

اگر رایانه شما از هیچ‌کدام از این قابلیت‌ها پشتیبانی نمی‌کند

جای نگرانی نیست و هرگز هم نخواهد بود. ورود از طریق ایمیل روی هر رایانه‌ای که مرورگر وب داشته باشد کار می‌کند — بدون نیاز به بلوتوث، بدون دوربین، بدون سخت‌افزار خاص و بدون نیاز به نصب هیچ برنامه‌ای. بخش بزرگی از دلیل ماندگاریِ قابلیتِ ورود با ایمیل، دقیقاً همین است.

اگر با این وجود می‌خواهید روی همان رایانه کلید عبور داشته باشید، دو راه وجود دارد که اصلاً به بلوتوث نیازی ندارند. اول، کلید عبوری که روی خودِ رایانه (توسط ویندوز یا یک برنامه مدیریت رمز عبور) ذخیره می‌شود، هرگز به بلوتوث نیازی ندارد. دوم، استفاده از یک کلید امنیتی (Security Key)؛ این یک دستگاه سخت‌افزاری کوچک است که به پورت USB وصل می‌شود، کلیدهای عبور را در خود نگه می‌دارد و به هیچ امواج رادیویی، حساب کاربری یا سرویس اینترنتی نیاز ندارد. این کلیدها روی تمام رایانه‌ها یکسان عمل می‌کنند و به همین دلیل برای دستگاه‌هایی که هیچ قابلیت داخلی ندارند، بسیار مناسب‌اند.

برای استفاده از «دفتر» هیچ حداقل مشخصات فنی وجود ندارد و هرگز هم وضع نخواهد شد. بلوتوث تنها برای یک راحتیِ جزئی — همان اسکن کد QR — لازم است و نه برای هیچ چیز دیگری.

کجاها نباید کلید عبور اضافه کرد؟

رایانه‌های مشترک یا قرضی، جای نادرستی برای افزودن کلید عبور هستند. رایانه کتابخانه، لپ‌تاپ یک دوست، یا رایانه‌ای در یک دفتر کار مشترک — در هیچ‌کدام از این‌ها کلید عبور نسازید.

کلید عبوری که روی یک رایانه افزوده شود، روی همان رایانه باقی می‌ماند و ممکن است هر کس که پس از شما از آن استفاده کند، بتواند به عنوان شما وارد حساب کاربری‌تان شود. روی دستگاهی که متعلق به خودتان نیست، از پیوند ایمیل استفاده کنید، یا با گوشی خود و از طریق اسکن کد QR وارد شوید. هیچ‌کدام از این دو روش، هیچ ردپایی از شما بر جای نمی‌گذارند.

ما چه اطلاعاتی را می‌بینیم و چه اطلاعاتی را نمی‌بینیم؟

اثر انگشت و چهره شما هرگز از دستگاهتان خارج نمی‌شود و هرگز به سرورهای ما نمی‌رسد. ما هرگز آن‌ها را نمی‌بینیم، هرگز برای ما ارسال نمی‌شوند و اساساً هیچ راهی برای درخواست آن‌ها نداریم. دستگاه شما بررسی می‌کند که آیا واقعاً خودِ شما هستید یا خیر، و سپس تنها این پیام را به ما می‌فرستد که «هویت کاربر تأیید شد».

آنچه ما در سرورهای خود نگه می‌داریم، یک قطعه کد رمزنگاری‌شده کوچک است که فقط می‌تواند بررسی کند پاسخ دستگاه شما معتبر است، اما هرگز نمی‌توان از آن برای ورود به حساب شما استفاده کرد. اگر روزی پایگاه داده ما هک یا سرقت شود، هیچ اطلاعاتی در آن نخواهد بود که کسی بتواند با آن به حساب شما نفوذ کند.

این قابلیت شما را از چه خطراتی محافظت می‌کند؟

کلید عبور روی یک سایت جعلی (فیشینگ) کار نمی‌کند. اگر کسی نسخه‌ای کاملاً مشابه و فریبنده از سایت ما بسازد و از شما بخواهد وارد شوید، دستگاه شما به‌سادگی از پاسخ دادن خودداری می‌کند — نه به این دلیل که محتاط است، بلکه به این دلیل که کلید عبور منحصراً به آدرس واقعی سایت ما متصل است و در هیچ آدرس دیگری قابل استفاده نیست. هیچ اشتباه یا بی‌احتیاطی از جانب شما نمی‌تواند این امنیت را نقض کند.

پیوند ایمیل نمی‌تواند به همین شکل از شما محافظت کند: یک سایت جعلی می‌تواند از شما بخواهد لینک ورودِ ارسالی به ایمیل‌تان را در آن کپی و جای‌گذاری کنید، و آن لینک متأسفانه کار خواهد کرد. دانستن این نکته بسیار مهم است، زیرا قابلیت ورود با ایمیل همیشه باقی خواهد ماند — بنابراین، همیشه ارزش آن را دارد که از امنیت همان حساب ایمیلی که لینک‌ها به آن ارسال می‌شوند، به‌خوبی محافظت کنید.

اگر هر بخش از این موضوع نامفهوم است

از ما بپرسید. در اینجا هیچ سوال بدی وجود ندارد و بهتر است بپرسید تا اینکه حدس بزنید — با ما در تماس باشید تا پاسخ دهیم.

→ بازگشت به دفتر