Bahram Ghorbani | بهرام قربانی

مایکروسافت خداحافظی با رمز عبور: راهنمای جامع + کلیدهای عبور امن‌تر

مایکروسافت خداحافظی با رمز عبور: راهنمای جامع + کلیدهای عبور امن‌تر

مایکروسافت Authenticator یک اپلیکیشن رایگان برای گوشی‌های اندروید و iOS هست که به شما کمک می‌کنه تا به حساب‌های کاربری‌تون با امنیت بیشتری وارد بشید. در ابتدا، این اپلیکیشن برای احراز هویت دو مرحله‌ای (2FA) برای حساب‌های مایکروسافت طراحی شده بود، اما بعداً قابلیت ذخیره و پر کردن خودکار رمزهای…

- اندازه متن +

خداحافظی مایکروسافت با رمزهای عبور: چرا کلیدهای عبور جایگزین می‌شوند و چه باید کرد؟

تا به حال شده که رمز عبورتون رو فراموش کنید و کلی وقتتون تلف بشه تا دوباره به حسابتون دسترسی پیدا کنید؟ یا بدتر از اون، نگران هک شدن حساب‌هاتون باشید و اینکه اطلاعاتتون به خطر بیفته؟ این دغدغه‌ها برای خیلی از ماها آشناست. خبر خوب اینه که مایکروسافت داره قدم‌های بزرگی برای حل این مشکلات برمی‌داره و قراره روش‌های ورود به حساب کاربری رو امن‌تر و راحت‌تر کنه.

در این مقاله، می‌خوایم با هم بررسی کنیم که مایکروسافت چه برنامه‌هایی داره، چرا رمزهای عبور دارن کم‌کم از زندگی ما حذف میشن و کلیدهای عبور (Passkeys) چه مزایایی دارن و چطور می‌تونیم ازشون استفاده کنیم.

مایکروسافت Authenticator چیست؟

مایکروسافت Authenticator یک اپلیکیشن رایگان برای گوشی‌های اندروید و iOS هست که به شما کمک می‌کنه تا به حساب‌های کاربری‌تون با امنیت بیشتری وارد بشید. در ابتدا، این اپلیکیشن برای احراز هویت دو مرحله‌ای (2FA) برای حساب‌های مایکروسافت طراحی شده بود، اما بعداً قابلیت ذخیره و پر کردن خودکار رمزهای عبور رو هم اضافه کرد.

با استفاده از Authenticator، می‌تونستید رمزهای عبورتون رو ذخیره کنید، اون‌ها رو بین دستگاه‌های مختلف همگام‌سازی کنید و به سرعت در وب‌سایت‌ها و اپلیکیشن‌ها وارد کنید. بعد از ذخیره رمزها، می‌تونستید با استفاده از اثر انگشت، تشخیص چهره یا پین، ورودتون رو تأیید کنید. اما حالا مایکروسافت داره این قابلیت رو تغییر میده.

چه زمانی رمزهای عبور Authenticator از کار می‌افتند؟

مایکروسافت در حال حاضر شروع به حذف تدریجی پشتیبانی از رمزهای عبور در Authenticator کرده. جدول زمانی این تغییرات به این صورته:

  • ژوئن 2025: دیگه نمی‌تونید رمز عبور جدیدی به اپلیکیشن Authenticator اضافه کنید.
  • از جولای 2025: قابلیت پر کردن خودکار رمزهای عبور غیرفعال میشه، یعنی اپلیکیشن دیگه اطلاعات ورود رو به طور خودکار تکمیل نمی‌کنه.
  • از آگوست 2025: تمام رمزهای عبور ذخیره‌شده به طور دائم از مایکروسافت Authenticator حذف خواهند شد.

طبق یک اعلان در داخل اپلیکیشن، می‌تونید رمزهای عبور ذخیره‌شده‌تون رو تا زمانی که قابلیت پر کردن خودکار به پایان می‌رسه، صادر کنید. برای این کار، به تنظیمات برید و گزینه “Export Passwords” رو انتخاب کنید. رمزهای عبور صادرشده رو می‌تونید به یک ارائه‌دهنده پر کردن خودکار دیگه، مثل حساب گوگل یا iCloud Keychain وارد کنید.

همچنین می‌تونید Edge رو به عنوان ارائه‌دهنده پر کردن خودکار فعال کنید. از همون اعلان، روی “Turn on Edge” ضربه بزنید. چون رمزهای عبور ذخیره‌شده با حساب مایکروسافت شما همگام‌سازی می‌شن، Edge به اطلاعات ورود شما، از جمله قابلیت پر کردن خودکار، دسترسی خواهد داشت.

کلیدهای عبور (Passkeys) چیستند؟

کلیدهای عبور یک روش جایگزین برای ورود به حساب کاربری هستند. به جای استفاده از یک کلمه یا عبارت که باید به خاطر بسپارید یا ذخیره کنید، کلیدهای عبور از بیومتریک (مثل اثر انگشت یا تشخیص چهره) یا یک پین برای تأیید هویت شما استفاده می‌کنن.

کلیدهای عبور یک اعتبارنامه هستن که توسط Fast Identity Online Alliance (FIDO) توسعه داده شده. اون‌ها از یک پروتکل احراز هویت باز استفاده می‌کنن که برای جایگزینی کامل رمزهای عبور طراحی شده.

وقتی یک کلید عبور ایجاد می‌کنید، دستگاه شما یک کلید خصوصی رو ذخیره می‌کنه. برای ورود، به سادگی دستگاه خودتون رو با استفاده از تشخیص چهره، اثر انگشت یا یک پین باز می‌کنید. اون کلید عمومی منطبق، هویت شما رو به صورت آنلاین در برابر کلید خصوصی تأیید می‌کنه.

چرا کلیدهای عبور از رمزهای عبور امن‌تر هستند؟

رمزهای عبور مدت‌هاست که ضعیف‌ترین حلقه در امنیت آنلاین هستن. از زمانی که رمزهای عبور وارد زندگی ما شدن، مردم از عبارات ضعیف و قابل حدس زدن برای به خاطر سپردن اطلاعات ورودشون استفاده می‌کنن. خیلی از افراد هم عادت دارن از یک رمز عبور یا نسخه‌های مشابه اون در حساب‌های مختلف استفاده کنن.

این تاکتیک، کاربران رو در برابر حملاتی مثل نشت اطلاعات آسیب‌پذیر می‌کنه. رمزهای عبور همچنین افراد رو در معرض خطر کلاهبرداری‌های فیشینگ قرار می‌ده، که تعدادشون هم روز به روز در حال افزایشه و هدفشون سرقت اطلاعات ورود شماست.

کلیدهای عبور تمام این مشکلات رو حل می‌کنن. بر خلاف رمزهای عبور، اون‌ها تایپ نمی‌شن، ارسال نمی‌شن و روی سرور ذخیره نمی‌شن. کلیدهای عبور روی دستگاه خودتون نگهداری می‌شن. این یعنی هیچ چیزی برای مجرمان سایبری وجود نداره که بتونن اون رو رهگیری کنن.

علاوه بر این، چون کلیدهای عبور به دستگاه و هویت شما متصل هستن، یک شکل بسیار قوی‌تر از احراز هویت نسبت به یک رمز عبور استاندارد هستن. اون‌ها رو نمی‌شه مثل رمز عبور دزدید یا با حدس زدن brute-force شکست داد.

کلیدهای عبور مزیت دیگه‌ای هم دارن: استفاده از اون‌ها آسون‌تره. مایکروسافت معتقده که کلیدهای عبور 98٪ موفقیت دارن، در حالی که این آمار برای رمزهای عبور فقط 32٪ هست.

از اونجایی که کلیدهای عبور به دستگاه‌ها متصل هستن، بعضی از کاربران نگران از دست دادن گوشی هوشمندشون هستن. با این حال، خیلی از مردم در حال حاضر چندین دستگاه دارن که از کلیدهای عبور پشتیبانی می‌کنن، از جمله تبلت‌ها و لپ‌تاپ‌ها با پشتیبانی از بیومتریک. حتی اگر دسترسی به یک دستگاه رو از دست بدید، می‌تونید از دستگاه‌های دیگه به عنوان پشتیبان استفاده کنید.

مایکروسافت تنها شرکتی نیست که به سمت استفاده از کلیدهای عبور حرکت می‌کنه. گوگل، Apple و Amazon هم دارن از کلیدهای عبور استفاده می‌کنن. FIDO Alliance می‌گه که در حال حاضر بیش از 15 میلیارد حساب از کلیدهای عبور پشتیبانی می‌کنن. مایکروسافت گزارش داده که تقریباً یک میلیون کلید عبور در هر روز ثبت می‌شه.

چگونه کلید عبور را در مایکروسافت Authenticator تنظیم کنیم؟

برای کاربرانی که از قبل از اپلیکیشن Authenticator استفاده می‌کنن، شروع کار با کلیدهای عبور ساده‌ست. به سادگی اپلیکیشن Authenticator رو باز کنید، حساب خودتون رو از منوی تنظیمات انتخاب کنید و گزینه “Set up a passkey” رو انتخاب کنید. از شما خواسته می‌شه که با اطلاعات حساب کاربری‌تون وارد بشید، و بعد بقیه مراحل راه‌اندازی رو طی می‌کنید.

اگر برای اولین بار Authenticator رو راه‌اندازی می‌کنید، اپلیکیشن ممکنه از شما بخواد که Authenticator رو به عنوان منبعی برای کلیدهای عبور در منوی تنظیمات رمز عبور دستگاه‌تون فعال کنید. این کار رو انجام بدید، روی ادامه (Continue) ضربه بزنید و آماده استفاده از کلیدهای عبور هستید.

همچنین می‌تونید کلیدهای عبور رو از طریق حساب مایکروسافت خودتون به صورت آنلاین پیکربندی کنید. وارد حساب مایکروسافت خودتون بشید، سپس “Advanced Security Options” رو پیدا کنید. “Add a new way to sign in or verify” رو انتخاب کنید، و بعد “Face, Fingerprint, PIN, or Security Key” رو انتخاب کنید.

طبق یک مقاله منتشر شده توسط مایکروسافت، این شرکت “به طور خودکار بهترین روش موجود در حساب شما رو شناسایی می‌کنه و اون رو به عنوان پیش‌فرض تنظیم می‌کنه”. این یعنی حتی اگر هم رمز عبور و هم کلید عبور برای حسابتون تنظیم کرده باشید، همیشه ابتدا از شما کلید عبور درخواست می‌شه.

حساب‌های جدید مایکروسافت به طور پیش‌فرض از کلیدهای عبور استفاده می‌کنن. فرآیند ورود هم دوباره طراحی شده و ساده‌تر شده تا ورود بدون رمز عبور در اولویت قرار بگیره.

خلاصه

در این مقاله، ما به بررسی تغییرات مایکروسافت در زمینه امنیت حساب‌های کاربری پرداختیم. فهمیدیم که چرا رمزهای عبور دارن جای خودشون رو به کلیدهای عبور میدن و این تغییرات چه مزایایی دارن. با استفاده از کلیدهای عبور، شما می‌تونید امنیت حساب‌هاتون رو افزایش بدید و در عین حال، تجربه کاربری راحت‌تری رو داشته باشید. به یاد داشته باشید که برای محافظت از اطلاعاتتون، همیشه از جدیدترین روش‌های امنیتی استفاده کنید.

سوالات متداول

آیا استفاده از کلیدهای عبور واقعاً امن‌تر از رمزهای عبور است؟

بله، کلیدهای عبور به طور قابل توجهی امن‌تر از رمزهای عبور هستن. چون کلیدهای عبور روی دستگاه شما ذخیره می‌شن و به هویت شما متصل هستن، هکرها نمی‌تونن اون‌ها رو از راه دور به دست بیارن. همچنین، کلیدهای عبور در برابر حملات فیشینگ و حدس زدن brute-force مقاوم هستن.

اگر دستگاهی که کلید عبور من روی آن ذخیره شده را گم کنم، چه اتفاقی می‌افتد؟

اگر دستگاهی که کلید عبور شما روی آن ذخیره شده را گم کنید، همچنان می‌تونید از دستگاه‌های دیگه که کلید عبور روی اون‌ها ذخیره شده استفاده کنید. همچنین، می‌تونید کلید عبور خودتون رو از طریق حساب مایکروسافت‌تون مدیریت کنید و دسترسی به دستگاه گم‌شده رو مسدود کنید.

آیا برای استفاده از کلیدهای عبور باید حتماً از Authenticator استفاده کنم؟

خیر، برای استفاده از کلیدهای عبور، نیازی نیست حتماً از Authenticator استفاده کنید. بسیاری از برنامه‌ها و وب‌سایت‌ها از کلیدهای عبور پشتیبانی می‌کنن و شما می‌تونید از طریق تنظیمات دستگاه خودتون، کلید عبور رو برای اون‌ها فعال کنید.
درباره نویسنده

بهرام قربانی

من بهرام قربانی هستم، بلاگر فعال در زمینه هوش مصنوعی. در این وبلاگ تجربیاتم از دنیای تکنولوژی، ابزارهای نوین هوش مصنوعی، نکات کاربردی فروش و بازاریابی، و روش‌های یادگیری مؤثر رو با شما به اشتراک می‌ذارم. هدفم اینه که مفاهیم پیچیده رو ساده و کاربردی ارائه بدم تا هر کسی—چه علاقه‌مند به یادگیری AI باشه، چه دنبال بهبود عملکرد فروش—بتونه از مطالب اینجا بهره‌مند بشه.

ارسال دیدگاه
0 دیدگاه

نظر شما در مورد این مطلب چیه؟

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *