در دنیای دیجیتال که امنیت و راحتی در اولویت هستند، آینده بدون پسورد به سرعت در حال شکلگیری است. مایکروسافت، غول فناوری جهان، با یک تصمیم انقلابی اعلام کرده که پسوردها یا همان “رمزهای عبور” دیگر منسوخ شدهاند و در حسابهای جدید این شرکت، استفاده از آنها به صورت پیشفرض حذف شده است. این تغییر بزرگ، که از ماه مه 2025 اجرایی شده، نشان دهنده عزم جدی مایکروسافت برای ایجاد یک تجربه ورود امنتر و سادهتر با استفاده از پسکیها (passkeys) است که بر احراز هویت بیومتریک یا پینها متکی هستند. در این مقاله، به بررسی این تحول بزرگ، دلایل آن، نحوه عملکرد پسکیها، و تأثیر آن بر امنیت و تجربه کاربری میپردازیم. با ما در دیجی رو همراه باشید.
چرا مایکروسافت از پسوردها متنفر است؟
پسوردها، با وجود استفاده گسترده، پاشنه آشیل امنیت دیجیتال هستند. طبق گزارش مایکروسافت، این شرکت هر ثانیه 7000 حمله سایبری مبتنی بر گذرواژه را خنثی میکند؛ آماری که نسبت به سال گذشته دو برابر شده است. از فیشینگ گرفته تا حملات بروتفورس، رمزهای عبور سنتی به راحتی قابل سرقت یا حدس زدن هستند. حتی پسوردهای پیچیده نیز یک نقطه ضعف واحد دارند: اگر به دست هکرها بیفتند، کل حساب در معرض خطر قرار میگیرد.
مایکروسافت معتقد است که برای رسیدن به آینده بدون پسورد، باید این نقطه ضعف را به طور کامل حذف کرد. پسکیها، که جایگزین پسوردها شدهاند، به دلیل ماهیت رمزنگاری شده و عدم ذخیرهسازی در سرورها، این مشکل را حل میکنند. اما آیا این فناوری جدید واقعاً ایمنتر است یا صرفاً یک سطح جدید برای حملات سایبری ایجاد میکند؟ در ادامه به این پرسش پاسخ میدهیم.
کلید عبور یا پسکی (Passkey) چیست و چگونه کار میکند؟
پسکیها کلیدهای رمزنگاری شدهای هستند که روی دستگاه کاربر ذخیره میشوند و جایگزین رمزهای عبور سنتی شدهاند. برخلاف پسوردها، که ممکن است در سرورهای شرکت ذخیره شوند و در معرض هک قرار گیرند، کلیدهای عبور به صورت محلی روی دستگاه شما (مثل گوشی یا لپتاپ) باقی میمانند. برای ورود به حساب، کافی است از چهره، اثر انگشت یا یک پین استفاده کنید تا این کلید رمزنگاری شده فعال شود.
مایکروسافت از استانداردهای FIDO2 و WebAuthn برای پیادهسازی پسکیها استفاده کرده است. این استانداردها تضمین میکنند که پسکیها در مرورگرها و پلتفرمهای مدرن به خوبی کار کنند. برای مثال، میتوانید با یک لبخند به وبکم یا اسکن اثر انگشت روی گوشی خود، به حساب مایکروسافت خود وارد شوید. این روش نه تنها امنیت را افزایش میدهد، بلکه تجربهای سریعتر و کاربرپسندتر نیز ارائه میکند و گامی مهم در مسیر آینده بدون پسورد است.
سفر 10 ساله مایکروسافت به سوی ورود بدون رمز عبور
تلاش مایکروسافت برای رسیدن به آینده بدون پسورد از سال 2015 با معرفی Windows Hello آغاز شد. این فناوری به کاربران اجازه میداد با اسکن چهره، اثر انگشت یا پین وارد سیستم شوند. در طول یک دهه، این قابلیت به سرویسهای دیگر مایکروسافت مانند Xbox و Microsoft 365 گسترش یافت. در سال 2024، روزانه نزدیک به یک میلیون پسکی ثبت میشد، و حالا با معرفی حسابهای جدید بدون نیاز به پسورد به صورت پیشفرض، این سفر به نقطه عطف جدیدی رسیده است.
مایکروسافت همچنین با پیوستن به اتحاد FIDO، نقش مهمی در تدوین استانداردهای جهانی پسکیها ایفا کرده است. این همکاری نشان دهنده تعهد این شرکت به ایجاد یک اکوسیستم دیجیتال امنتر و یکپارچهتر است. حالا که حسابهای جدید مایکروسافت به صورت پیشفرض بدون رمز عبور هستند، میتوان گفت که این شرکت یک قدم بزرگ به سوی آینده بدون پسورد برداشته است.
خداحافظ «روز جهانی رمز عبور»، سلام «روز جهانی کلید عبور»!
مایکروسافت در یک حرکت نمادین، نام «روز جهانی پسورد» را به «روز جهانی پسکی» تغییر داد. این تغییر نام، که با حمایت دهها سازمان دیگر انجام شد، پیامی روشن دارد: رمزهای عبور دیگر جایی در دنیای دیجیتال مدرن ندارند. در عوض، پسکیها به عنوان روشی امنتر و کاربرپسندتر، استاندارد جدید ورود به حسابها خواهند بود. این حرکت نه تنها بر تعهد مایکروسافت به تحقق آینده بدون پسورد تأکید میکند، بلکه نشان از یک تغییر فرهنگی در نحوه نگاه ما به امنیت دیجیتال نیز دارد.
حسابهای جدید مایکروسافت به صورت پیشفرض بدون رمز عبور هستند
اگر امروز یک حساب جدید مایکروسافت ایجاد کنید، دیگر نیازی به تنظیم پسورد ندارید. در عوض، مایکروسافت شما را به استفاده از یک کد یکبار مصرف هدایت میکند و سپس از شما میخواهد یک پسکی با استفاده از بیومتریک (تشخیص چهره یا اسکن اثر انگشت) یا پین دستگاه تنظیم کنید. این فرآیند نه تنها امنیت را بهبود میبخشد، بلکه زمان ورود به حساب را نیز کوتاهتر میکند.
طبق دادههای مایکروسافت، این تجربه کاربری جدید استفاده از پسوردها را بیش از 20 درصد کاهش داده است. با تنظیم پیشفرض حسابهای جدید به سمت پسکیها، مایکروسافت به وضوح اعلام کرده که رمزهای عبور دیگر جایی در آینده دیجیتال ندارند.
کاربران فعلی هم میتوانند رمز عبور خود را حذف کنند
مایکروسافت کاربران قدیمی را نیز فراموش نکرده است. اگر از قبل حساب مایکروسافت دارید، میتوانید به تنظیمات امنیتی حساب خود بروید و گذرواژهتان را برای همیشه حذف کنید. پس از این کار، ورود به حساب شما تنها از طریق پسکیها، پینها یا احراز هویت بیومتریک انجام خواهد شد. این گزینه به کاربران امکان میدهد تا به طور داوطلبانه به سمت روشهای امنتر حرکت کنند و خطر فیشینگ را کاهش دهند.
آزمایشهای مایکروسافت نشان داده که ورود با پسکیها هشت برابر سریعتر از روشهای سنتی پسورد به همراه احراز هویت دو مرحلهای است. این سرعت و راحتی، حذف رمزهای عبور را به یک ارتقاء ضروری برای کاربران تبدیل کرده و گامی دیگر در مسیر تحقق آینده بدون پسورد است.
کلیدهای عبور، تجربه کاربری ورود مایکروسافت را تغییر میدهند
مایکروسافت در کنار تغییر به سمت استفاده از کلیدهای عبور، یک تجربه کاربری (UX) ورود بازطراحی شده را در تمامی پلتفرمها ارائه کرده است. پنجره ورود جدید، گزینههای سریعتر و سادهتر را در اولویت قرار میدهد و کلیدهای عبور، کدهای یکبار مصرف و تشخیص چهره را در جلو و مرکز نمایش میدهد. رابط کاربری به صورت پویا تنظیم میشود تا ایمنترین روش موجود را پیش روی شما قرار دهد.
این طراحی هوشمند و کاربرمحور، منعکس کننده یک روند گستردهتر در صنعت است: کاهش اتلاف وقت، حذف رمزهای عبور و سادهسازی مسیر برای احراز هویت امن. برای اکثر کاربران، ورود به حساب کاربری اکنون فقط با یک نگاه یا یک لمس سریع انجام میشود. این رویکرد، پایه و اساس آینده بدون پسورد را مستحکم میکند.
چرا کلیدهای عبور بهتر از احراز هویت دو مرحلهای هستند؟
حتی با وجود احراز هویت دو مرحلهای (2FA)، رمزهای عبور آسیبپذیر هستند. یک کاربر همچنان ممکن است قربانی یک سایت فیشینگ شود یا به اشتباه کد یکبار مصرف خود را فاش کند. در مقابل، کلیدهای عبور شامل اطلاعات مشترک نیستند. آنها رمزنگاری شدهاند و به صورت محلی در دستگاه شما ذخیره میشوند، به این معنی که هکرها نمیتوانند بدون دسترسی فیزیکی به دستگاهتان به آنها دسترسی پیدا کنند یا آنها را کپی کنند.
دادههای مایکروسافت نشان میدهد که نرخ موفقیت ورود با پسکیها 98 درصد است، در حالی که این رقم برای پسورد تنها 32 درصد است. این سادگی و کارایی، پسکیها را به گزینهای ایدهآل برای کاربرانی تبدیل کرده که از سر و کله زدن با کدهای یکبار مصرف یا اپلیکیشنهای احراز هویت خسته شدهاند. این مزیت، پسکیها را به ستون اصلی آینده بدون پسورد تبدیل کرده است.
نتیجهگیری: آغوش باز به سوی آینده بدون پسورد
مایکروسافت با حذف گذرواژهها از حسابهای جدید و ترویج پسکیها، در حال بازتعریف امنیت دیجیتال است. این حرکت نه تنها تجربه کاربری را بهبود میبخشد، بلکه با کاهش خطرات فیشینگ و حملات سایبری، دنیای دیجیتال را امنتر میکند. با افزایش پذیرش پسکیها و تغییر فرهنگ ورود به حسابها، آینده بدون پسورد دیگر یک رویا نیست، بلکه واقعیتی است که به سرعت در حال فراگیر شدن است. آیا آمادهاید که رمزهای عبور سنتی خود را کنار بگذارید و به این آینده بپیوندید؟