Tags:
Node Thumbnail

Bitwarden บริการจัดการรหัสผ่านโอเพนซอร์สชื่อดังเริ่มรองรับการล็อกอินเข้าใช้งานด้วย Passkey แล้ว ทดแทนการใช้ชื่อบัญชีและรหัสผ่านตามปกติ

Bitwarden เลือกรองรับ Passkey ผ่านส่วนเสริม PRF ของมาตรฐาน WebAuthn โดยหลักการของ PRF คือให้กุญแจยืนยันตัวตนสร้างกุญแจเข้ารหัสขึ้นมาชุดหนึ่งสำหรับ Bitwarden (หรือเว็บไซต์อื่นๆ) โดยเฉพาะ จากนั้น Bitwarden ก็จะนำกุญแจนี้ไปใช้กับการเข้ารหัสและปลดล็อคข้อมูลของผู้ใช้ใน vault อีกทอดหนึ่งด้วย หรือพูดง่ายๆ คือ PRF ทำให้ Passkey สามารถใช้ได้กับทั้งการล็อกอินผู้ใช้เข้าระบบและการเข้ารหัส/ถอดรหัส vault ในคราวเดียว รวมถึงผู้ใช้ไม่ต้องพิมพ์ทั้งอีเมลและรหัสผ่านและผ่านขั้นตอน 2FA เลย จากเดิมที่ Bitwarden อาศัย master password ในการเข้ารหัสและถอดรหัสข้อมูลของผู้ใช้ (ในที่นี้คือรหัสผ่านต่างๆ ที่เก็บอยู่ใน vault)

ทั้งนี้ ผู้ใช้ต้องใช้ทั้งกุญแจยืนยันตัวตนและเบราว์เซอร์ที่รองรับ PRF ด้วย โดยขณะนี้คือเบราว์เซอร์ตระกูล Chromium เช่น Chrome และ Edge

หากกุญแจยืนยันตัวตนหรือเบราว์เซอร์ที่ใช้ไม่รองรับ PRF ก็ยังสามารถล็อกอินเข้า Bitwarden ด้วย Passkey ได้แบบไม่ต้องพิมพ์อีเมลและผ่านขั้นตอน 2FA แต่ยังต้องพิมพ์ master password อยู่เพื่ออ่านข้อมูลใน vault

สำหรับขั้นตอนการเปิดใช้งาน สามารถกดดูวิดีโอได้ในที่มา

ที่มา - Bitwarden

alt="image808056b598639b99.png"

Get latest news from Blognone

Comments

By: mrKaqz
ContributorAndroidBlackberry
on 13 January 2024 - 07:00 #1303268

ทุกวันนี้ต้องให้เวลาปิด Browser ให้ Lock Vault เฉยๆ จะได้ไม่ต้องมาใส่ 2FA ทุกครั้ง เฉพาะในเครื่องตัวเองที่ใช้งานประจำ ถ้ามี Passkey นี่ว่าจะตั้งให้ เวลาปิด Browser ให้ Logout เลย แล้วใช้ Passkey login แทน แบบนี้จะสวกกว่า แถมปลอดภัยกว่าการ Lock เฉยๆด้วย

By: mrKaqz
ContributorAndroidBlackberry
on 13 January 2024 - 07:00 #1303269

-- ซ้ำ --

By: hisoft
ContributorWindows PhoneWindows
on 13 January 2024 - 11:12 #1303279
hisoft's picture

ถ้าใครจะใช้ Passkey ของ Windows อย่าลืมว่ามันไม่ sync ข้ามเครื่อง ระวังตอนล้างเครื่อง/เปลี่ยนเครื่องด้วยนะครับ

หรือผมพลาดอะไรไปนะ

By: BlackMiracle
WriterAndroidUbuntuWindows
on 14 January 2024 - 01:09 #1303333 Reply to:1303279

ถึง Passkey หายก็ยังใส่ master password + 2FA ได้เหมือนเดิมครับ ไม่ได้ลบ master password ทิ้ง


Pitawat's Blog :: บล็อกผมเองครับ

By: hisoft
ContributorWindows PhoneWindows
on 14 January 2024 - 12:31 #1303357 Reply to:1303333
hisoft's picture

ไม่ได้ใส่นานๆ บางทีคนก็ลืมนะครับ 😂