FIDO联盟近日发布了新的Passkey规范,宣布将支持导入导出Passkey功能,此举旨在方便用户在不同密码管理器之间进行选择和使用。Passkey作为一种创新的身份验证方式,自两年前推出以来,已经逐渐采用安全密钥或生物识别技术替代传统密码,为用户提供了更为安全且便捷的认证体验。
新规范带来了多项重要改进。首先,导入导出功能的加入,解决了目前Passkey缺乏安全迁移途径的问题,使得用户能够在不同的密码管理器之间自由转移其通行证。其次,新草案确立了凭证交换协议(CXP)和凭证交换格式(CXF),这一举措不仅支持通行证的转移,还涵盖了其他类型的凭证,进一步丰富了Passkey的应用场景。新格式还采用了先进的加密技术,确保凭证在传输过程中的安全性,相较于目前大多数密码管理器所依赖的CSV文件,其安全性得到了显著提升。
Passkey的优势明显,它旨在取代传统的密码,实现无密码登录,同时提供更高的安全性、支持多平台以及简化用户体验,被视为现代数字身份验证的理想选择。自推出以来,Passkey已经逐渐在安全密钥或生物识别技术的支持下,为用户提供了更为安全的认证方式。
1Password作为FIDO联盟的合作伙伴,已经承诺在新规范正式上线后立即支持导入和导出功能。Dashlane、Bitwarden、NordPass和Google等公司也积极参与了新规范的制定工作,共同推动Passkey技术的发展和应用。