Mật khẩu đã lỗi thời chưa? Passkey là gì và tại sao chúng lại được nhiều người bàn tán đến vậy?
Passkey thay thế mật khẩu bằng bảo mật sinh trắc học, giúp đăng nhập an toàn hơn nhưng chưa được triển khai rộng nhất là ở ngân hàng và hệ thống cũ.

Trong bối cảnh bảo mật thông tin ngày càng trở nên quan trọng, mật khẩu truyền thống nhiều khi không còn đủ an toàn do dễ bị tấn công và lấy cắp. Theo báo cáo của David Matthews vào tháng 3 năm 2025, Passkey nổi lên như một giải pháp tiềm năng, loại bỏ nhiều nhược điểm của mật khẩu. Passkey hoạt động bằng cách vào vòng lặp bảo mật tích hợp sẵn trên thiết bị, như Face ID, vân tay hoặc mã PIN, giúp người dùng đăng nhập mà không cần phải nhập mật khẩu.
Một trong những lợi ích nổi bật của Passkey là việc nó không cần lưu trữ mật khẩu trên các máy chủ, giảm nguy cơ rò rỉ thông tin trong trường hợp xảy ra tấn công mạng. Passkey sử dụng cơ chế Web Authentication (WebAuthn) và là một phần của dự án FIDO2, nhằm thay thế hoàn toàn mật khẩu truyền thống bằng các khóa mật mã công cộng và riêng.
David Matthews lưu ý rằng mặc dù nhiều nền tảng lớn như Google, Apple, Amazon và Microsoft đã áp dụng Passkey, các ngân hàng và một số hệ thống cũ vẫn còn chậm triển khai. Điều này có thể do tính phức tạp của việc nâng cấp hệ thống và sự cẩn trọng cần thiết trong các ngành tài chính. Các báo cáo nghiên cứu từ NordPass cũng chỉ ra rằng mật khẩu đơn giản như '123456' vẫn rất phổ biến.
Passkey không chỉ đơn giản trong việc thiết lập mà còn dễ dàng sử dụng, nâng cao trải nghiệm người dùng. Người dùng có thể tạo passkey qua các thiết bị của Apple, Google, Microsoft hoặc thông qua ứng dụng quản lý mật khẩu để đồng bộ hóa giữa các thiết bị cá nhân. Tuy nhiên, những người sử dụng hệ thống cần chia sẻ chung thông tin hoặc thiết bị không hỗ trợ công nghệ mới này có thể vẫn cần phải dựa vào mật khẩu truyền thống.
Mặc dù Passkey mang lại nhiều lợi ích rõ rệt, vẫn còn một số lĩnh vực và trường hợp chưa thể ứng dụng, ví dụ trong các hệ thống cũ của doanh nghiệp hoặc khi cần chia sẻ tài khoản giữa nhiều người. Việc thay đổi mạnh mẽ từ mật khẩu sang Passkey sẽ cần thời gian để thâm nhập và thích ứng đại chúng.
Nguồn: TechSpot, NordPass, David Matthews