🔑 ប៉ាសឃីស (Passkeys): អនាគតនៃការផ្ទៀងផ្ទាត់ដែលការពារការបន្លំ (Phishing)
ពាក្យសម្ងាត់ប្រពៃណី និងការផ្ទៀងផ្ទាត់ពីរជំហានតាម SMS (2FA) នៅតែមានភាពងាយរងគ្រោះចំពោះការវាយប្រហារបន្លំ (phishing) និងការកេងចំណេញដោយការផ្លាស់ស៊ីម (SIM-swapping)។ ស្តង់ដារសន្តិសុខទំនើបកំពុងផ្លាស់ប្ដូរឆ្ពោះទៅរក Passkeys ដែលជាយន្តការផ្ទៀងផ្ទាត់តាមគ្រីបតូ (cryptographic authentication) សម្រាប់ការពារគណនីឲ្យបានខ្ពស់បំផុត។
💡 តើ Passkeys ដំណើរការយ៉ាងដូចម្តេច
Passkeys ជំនួសស្រ្ទីងពាក្យសម្ងាត់ប្រពៃណី ដោយប្រើគ្រីបតូសាធារណៈ-ឯកជន (public-key cryptography)។ ពេលរៀបចំ Passkey នឹងបង្កើតគូសោតែមួយគត់ (unique key pair)៖ សោសាធារណៈ (public key) ត្រូវបានចុះឈ្មោះជាមួយវេទិកា ខណៈដែលសោឯកជន (private key) ត្រូវបានរក្សាទុកជាការអ៊ិនគ្រីបតែប៉ុណ្ណោះនៅលើឧបករណ៍របស់អ្នក ដោយដោះសោតាមការផ្ទៀងផ្ទាត់ជីវមាត្រ (biometric authentication) (ឧ. Face ID ឬស្នាមម្រាមដៃ) ។
🔑 គុណសម្បត្តិខាងសន្តិសុខលើការផ្ទៀងផ្ទាត់បែបចាស់
ភាពធន់នឹងការបន្លំ (Phishing Immunity): Passkeys ត្រូវបានភ្ជាប់ជាគ្រីបតូទៅឈ្មោះដែន (domain name) ជាក់លាក់របស់វេទិកា ដោយរារាំងអ្នកប្រើពីការចូលដោយអចេតនាទៅកាន់គេហទំព័រក្លែងបន្លំ ឬគេហទំព័រដែលបន្លំ (spoofed/phishing) ។
ការការពារការផ្លាស់ស៊ីម (SIM-Swap Protection): មិនពឹងផ្អែកលើបណ្តាញទូរគមនាគមន៍ទូរស័ព្ទ ឬលេខកូដ SMS ដែលអាចត្រូវបានឆក់/រំខានតាមរយៈការកេងចំណេញរបស់ប្រតិបត្តិករ។
បទពិសោធន៍អ្នកប្រើដែលរលូន (Seamless User Experience): អនុញ្ញាតឲ្យមានការផ្ទៀងផ្ទាត់យ៉ាងឆាប់រហ័ស និងមានសុវត្ថិភាព ដោយប្រើជីវមាត្រដែលមាននៅក្នុងឧបករណ៍ ដោយមិនចាំបាច់ចងចាំលំនាំតួអក្សរដ៏ស្មុគស្មាញ។
⚠️ សេចក្តីជូនដំណឹងខាងអប់រំ (Educational Disclaimer)
ការគាំទ្រ Passkey និងការកំណត់រចនាសម្ព័ន្ធ multi-factor authentication អាស្រ័យលើភាពឆបគ្នានៃប្រព័ន្ធប្រតិបត្តិការឧបករណ៍ និងការអនុវត្តជាក់លាក់របស់វេទិកា។
មាតិកានេះផ្តល់ជូនសម្រាប់គោលបំណងអប់រំ និងព័ត៌មានផ្នែកបច្ចេកទេសតែប៉ុណ្ណោះ ហើយមិនមែនជាការធានាអំពីសន្តិសុខ ឬជាដំបូន្មានសម្រាប់ការប្រើប្រាស់ជាក់ស្តែងនោះទេ។
ស្វែងយល់បន្ថែមអំពីគន្លឹះសន្តិសុខ Web3 ល្អៗ នៅ Binance Academy។
https://www.binance.com/en/blog/security/96068512972399427 ពង្រឹងស្ថានភាពសន្តិសុខរបស់អ្នក សូមរក្សាការយល់ដឹងឲ្យបានជាប់រហ័ស ហើយចាំបាច់ DYOR (Do Your Own Research) 💡
#Binance #BinanceAcademy #Passkeys #dyor #LearnWithBinance