مادة تحريرية
شرح

WebAuthn وراء Passkeys: كيف يثبت الجهاز هويتك دون إرسال سر مشترك؟

Passkeys تعتمد على تشفير بالمفتاح العام؛ الخادم يحتفظ بمفتاح عام بينما يبقى المفتاح الخاص تحت سيطرة جهاز المستخدم أو مزود بيانات الاعتماد.

الإجابة السريعة

Passkeys تعتمد على تشفير بالمفتاح العام؛ الخادم يحتفظ بمفتاح عام بينما يبقى المفتاح الخاص تحت سيطرة جهاز المستخدم أو مزود بيانات الاعتماد.

  • WebAuthn معيار ويب للمصادقة باستخدام بيانات اعتماد مبنية على التشفير بالمفتاح العام.
  • المفتاح الخاص لا يحتاج أن يرسل إلى الموقع أثناء تسجيل الدخول.
  • الاعتماد مرتبط بنطاق الموقع، ما يساعد على مقاومة التصيد مقارنة بكلمات المرور القابلة لإعادة الاستخدام.

ماذا يخزن الموقع؟

بدلاً من تخزين سر يمكن للمستخدم كتابته في أي صفحة، يحتفظ الموقع بمفتاح عام ومعرف لبيانات الاعتماد. عند الدخول يطلب توقيع تحدٍّ cryptographic challenge، ويتحقق منه بالمفتاح العام.

هل كل Passkey متطابقة؟

طريقة حفظ ومزامنة المفتاح الخاص تختلف حسب النظام ومزود بيانات الاعتماد. لذلك تظل سياسات استرداد الحساب والأجهزة الموثوقة جزءًا أساسيًا من التصميم.

بعد هذه المادة

تابع القراءة

من نفس القسم04
  1. 02
  2. 03
  3. 04
اختيار القراء

الأكثر قراءة

الترتيب الكامل
  1. 01
  2. 02
  3. 03
  4. 04
  5. 05
يتجدد مع النشر

أحدث المواد

  1. 01
  2. 02
  3. 03
  4. 04
  5. 05
  6. 06
شارك رأيك

التعليقات

0

كن أول من يكتب تعليقًا.