Passkey là gì và tại sao Microsoft lại khuyến khích sử dụng?

Passkey là phương thức xác thực hiện đại cho phép bạn đăng nhập vào tài khoản Microsoft mà không cần nhập mật khẩu truyền thống. Thay vào đó, bạn sử dụng dữ liệu sinh trắc học như vân tay, khuôn mặt hoặc mã PIN thiết bị để xác nhận danh tính. Công nghệ này dựa trên chuẩn FIDO2 và WebAuthn, được phát triển bởi liên minh FIDO Alliance với sự tham gia của Microsoft, Google và Apple.
Microsoft đã tích hợp hỗ trợ passkey trên toàn bộ hệ sinh thái từ Windows 11, Microsoft Edge đến các dịch vụ đám mây như Microsoft 365 và Azure Active Directory. Tính đến năm 2024, hơn 200 triệu người dùng đã chuyển sang sử dụng passkey cho tài khoản Microsoft của họ, giảm đáng kể nguy cơ bị tấn công phishing và đánh cắp thông tin đăng nhập.
Cách sử dụng passkey với Microsoft trên các thiết bị khác nhau

Tạo passkey cho tài khoản Microsoft trên Windows 11
Để bắt đầu cách sử dụng passkey với Microsoft trên máy tính Windows 11, bạn cần đảm bảo thiết bị đã cập nhật phiên bản Windows 11 22H2 trở lên. Quy trình thực hiện bao gồm các bước sau:
- Mở trình duyệt Microsoft Edge hoặc Chrome và truy cập trang account.microsoft.com
- Đăng nhập bằng mật khẩu hiện tại của bạn
- Vào mục Bảo mật (Security) và chọn Passkey
- Nhấn nút Thêm passkey mới (Add a new passkey)
- Hệ thống sẽ yêu cầu xác thực qua Windows Hello –
Có, passkey an toàn hơn mật khẩu truyền thống vì sử dụng mã hóa bất đối xứng và xác thực sinh trắc học. Khóa riêng tư không bao giờ được lưu trữ trên máy chủ Microsoft, loại bỏ hoàn toàn nguy cơ rò rỉ dữ liệu từ phía nhà cung cấp dịch vụ.
Tôi có thể sử dụng passkey trên nhiều thiết bị không?
Có,
Bạn cần sử dụng phương thức khôi phục đã thiết lập trước đó như email dự phòng, số điện thoại hoặc ứng dụng Microsoft Authenticator. Nếu chưa thiết lập, bạn phải liên hệ bộ phận hỗ trợ của Microsoft và cung cấp thông tin xác minh danh tính.
Passkey có hoạt động với tài khoản Microsoft cũ không?
Có, passkey hoạt động với tất cả tài khoản Microsoft, bao gồm cả tài khoản cũ được tạo từ thời Windows Live. Bạn chỉ cần đăng nhập và kích hoạt tính năng này trong phần cài đặt bảo mật.
Tôi có thể tắt passkey và quay lại dùng mật khẩu không?
Hoàn toàn có thể. Bạn vào phần quản lý passkey trong tài khoản Microsoft và xóa các passkey đã tạo. Sau đó, bạn có thể đăng nhập bằng mật khẩu như bình thường. Tuy nhiên, Microsoft khuyến khích duy trì passkey vì lợi ích bảo mật.
Kết luận

Cách sử dụng passkey với Microsoft là bước tiến quan trọng trong việc bảo vệ tài khoản trước các mối đe dọa an ninh mạng ngày càng tinh vi. Với quy trình thiết lập đơn giản, khả năng tương thích rộng rãi và mức độ bảo mật vượt trội, passkey đang dần thay thế mật khẩu truyền thống trong hệ sinh thái Microsoft.
Để tận dụng tối đa lợi ích, bạn nên tạo passkey trên tất cả thiết bị cá nhân, thiết lập phương thức khôi phục dự phòng và duy trì mật khẩu trong giai đoạn chuyển đổi. Doanh nghiệp cần có lộ trình triển khai bài bản, kết hợp đào tạo nhân viên và sử dụng các công cụ quản trị từ Microsoft để đảm bảo quá trình chuyển đổi diễn ra an toàn và hiệu quả.






