برخی می گویند PassKeys کاملاً ناخوشایند است – این استارتاپ می خواهد آن را تغییر دهد

گذرواژه ها هستند همه جا، علی رغم عدم وجود احمقانه و به تنهایی نمی تواند از هویت آنلاین شما محافظت کند. تقریباً یک سوم نقض داده ها گزارش شده در طول یک دهه گذشته به دلیل اعتبار سرقت شده ، در هر ورایزون ، از جمله برخی از بزرگترین نقض های همه زمان ها اتفاق افتاده است.
در عوض ، این صنعت تا حد زیادی PassKeys را پیدا کرده است که احتمالاً برجسته ترین راه حل برای جایگزینی رمزهای عبور است. بیش از 15 میلیارد حساب آنلاین می تواند از PassKeys استفاده کند ، و شرکت های بزرگ فناوری – آمازون ، اپل ، گوگل و مایکروسافت و دیگران – با هم برای ارتقاء پذیرش PassKey همکاری می کنند.
اما کاربران به دلیل کمبود قابلیت حمل و یک وضعیت کلی درگیری ، هنوز از پاسداری دور می شوند.
راه اندازی امنیت سایبری باسن هدف از این است که با استفاده از فناوری جدید تأیید اعتبار بدون رمز عبور ، برخی از سردردها را با PassKeys برطرف کند ، که بهترین استفاده از PassKeys را دارد اما بدون محدودیت آنها.
کاربران می توانند هنگام ورود به سیستم با استفاده از PassKeys در چندین دستگاه ، راه اندازی PassKeys را در حساب های خود دست و پا گیر و چالش برانگیز پیدا کنند. مورد توجه توسط دن گودین در Ars Technica. در حالی که بدون شک PassKeys امنیت بهتری نسبت به رمزهای عبور ارائه می دهد ، بازپرداخت حساب و بازپرداخت می تواند به یک کار گران قیمت برای مشاغل که از PassKeys در مقیاس استفاده می کنند تبدیل شود.
در سال 2023 توسط ریا شانمگام ، که تقریباً دو دهه در Adobe ، Google و New Relic گذراند ، تأسیس شد. همراه با سلوا کوماراسوامی ، مسئول ارشد فناوری و دانشمند ارشد راوی راماراجو ، هاوكس می گوید كه این راه حل پلتفرم-آگنوستیک را ارائه می دهد كه به توسعه دهندگان اجازه می دهد تا پنج خط كد را اضافه كنند تا بتوانند فناوری بدون رمز عبور خود را فعال كنند.
Hawcx گفت که راه حل آن به انتقال یا ذخیره کلیدهای خصوصی از دستگاه ها مانند PassKeys متکی نیست. در عوض ، Shanmugam به TechCrunch گفت که Hawcx هر بار که کاربر وارد سیستم می شود ، کلیدهای خصوصی تولید می کند.
از آنجا که کلیدهای خصوصی تولید شده در دستگاه های کاربران ذخیره نمی شوند ، Hawcx می گوید فناوری آن روی دستگاه های قدیمی تر کار می کند که تراشه های مدرن برای پشتیبانی از تنظیم معمولی PassKey ندارند.
شانمگام به TechCrunch گفت: “ما در بیشتر فرآیندی که ساخته ایم ، چرخ را اساساً دوباره اختراع نمی کنیم.”
در یک مثال ، اگر کاربر از یک دستگاه به دستگاه دیگر تغییر کند ، راه حل Hawcx می پرسد که آیا می خواهد دستگاه جدید در حساب خود ثبت شود و صحت کاربر را تأیید کند تا آنها را وارد کند.
با این حال ، در این حالت ، راه حل یک کلید خصوصی دیگر ایجاد نمی کند که در دستگاه جدید یا در یک سرویس ابری ذخیره شود – برخلاف یک تنظیم معمولی PassKey که در آن یک کلید خصوصی جدید یا در سخت افزار جدید تولید و ذخیره می شود ، با استفاده از دستگاه قدیمی تر یا از طریق یک سرویس ابری همگام سازی می شود.
شانمگام گفت: “هیچ کس فراتر از بنیاد چالش برانگیز نیست.” “آنچه ما چالش برانگیز هستیم ، خود بنیاد است. ما در بالای آنچه که PassKeys به عنوان پروتکل ارائه می دهد ، نمی سازیم. ما می گوییم این پروتکل با محدودیت های مجنون برای کاربران ، شرکت ها و توسعه دهندگان همراه است و می توانیم آن را بهتر کنیم. “
Hawcx ثبت اختراعات ثبت شده است ، اما فناوری خود را که توسط شرکت ها مستقر شده است یا توسط اشخاص ثالث تأیید شده است ، مشاهده نکرده است که می تواند اعتماد به خدمات خود را مختل کند.
با این وجود ، Hawcx 3 میلیون دلار در یک دور قبل از بذر به رهبری مهندسی سرمایه ، به همراه شرکت از BoldCap ، برای سرعت بخشیدن به توسعه محصول خود و رسیدن به بازار جمع آوری کرده است.
Shanmugam به TechCrunch گفت که این استارتاپ در حال بحث و گفتگو با بانک های بزرگ و شرکت های بازی است تا خلبانان خود را در چند هفته آینده شروع کند که با مجموعه محدودی از کاربران بین سه تا شش ماه اجرا می شود. این استارتاپ همچنین قصد دارد این فناوری را با “یک زن و شوهر از کارشناسان رمزنگاری” در دانشگاه استنفورد تأیید کند.
وی گفت: “همانطور که ما در حال چرخش است ، پذیرش کم است. برای من روشن است که به همان اندازه که PassKeys خوب هستند و آنها مشکل امنیتی را حل کرده اند ، مشکل قابلیت استفاده هنوز هم باقی مانده است. “Tushar Phondge ، مدیر هویت مصرف کننده در ADP ، به TechCrunch گفت.
Phondge در فن آوری Hawcx صعودی است و قرار است آن را در ADP برای خلبان مستقر کند تا در صورت پرداختن به مسائلی که PassKeys را به وجود می آورد ، از جمله وابستگی دستگاه و قفل سیستم اصلی ، آزمایش کند.
در نهایت ، Shanmugam گفت Hawcx قصد دارد یک بستر تأیید هویت یکپارچه برای مشاغل با گذشت زمان و شریک زندگی با بازیکنان مختلف برای ادغام خدماتی مانند تأیید اسناد ، تأیید ویدیو زنده و حتی بررسی های پس زمینه باشد.