Trang này được dịch tự động. Đọc phiên bản gốc bằng tiếng Anh tại đây.
Whitepaper Passkey cho enterprise. Hướng dẫn thực tế, mẫu triển khai và KPI cho chương trình passkeys.
Passkey cung cấp một giải pháp thay thế an toàn và tiện lợi cho mật khẩu truyền thống bằng cách cho phép đăng nhập thông qua sinh trắc học như nhận dạng khuôn mặt, vân tay hoặc mã PIN. Chúng cung cấp một phương pháp hiện đại, chống phishing để bảo vệ tài khoản của bạn. Hướng dẫn này sẽ đưa bạn qua quá trình kích hoạt và quản lý passkey trên thiết bị macOS của bạn, các yêu cầu cần thiết và cách sử dụng chúng trên các thiết bị khác nhau.
Bài viết gần đây
♟️
Passkey Ràng Buộc Thiết Bị vs. Passkey Đồng Bộ (SCA & Passkey I)
🔑
Rào cản đăng nhập giết chết tỷ lệ chuyển đổi: 5 triệu chứng và cách khắc phục
♟️
Dự phòng & Khôi phục Passkey: Phương pháp Ưu tiên Định danh
👤
Cách Bật Passkey trên macOS
♟️
Kiểm thử triển khai Passkey (Hướng dẫn Passkey cho Doanh nghiệp Phần 5)
Passkey mang đến một cách đơn giản và an toàn để đăng nhập vào các trang web và ứng dụng tương thích mà không cần sử dụng mật khẩu, thông qua việc sử dụng Face ID hoặc Touch ID để xác thực.
Thiết bị macOS của tôi đã sẵn sàng cho passkey chưa?
| Thiết bị | Phiên bản hệ điều hành tối thiểu hỗ trợ Passkey |
|---|---|
| MacBook / iMac / Mac Mini | macOS Ventura (macOS 13) trở lên |
Để lưu passkey trên macOS, bạn phải bật iCloud Keychain. Nếu iCloud Keychain chưa được bật khi tạo passkey, bạn sẽ được nhắc bật nó (bạn có thể bật tính năng này bằng cách vào System Settings > Apple ID > iCloud > Passwords and Keychain). Ngoài ra, passkey yêu cầu xác thực hai yếu tố (2FA) phải được bật cho Apple ID của bạn.
Sử dụng passkey trên macOS mang lại một số lợi ích so với xác thực dựa trên mật khẩu truyền thống:
Nâng cao bảo mật: Passkey sử dụng mã hóa khóa công khai, đảm bảo khóa riêng tư được lưu trữ an toàn trên thiết bị. Điều này làm giảm đáng kể nguy cơ bị lừa đảo (phishing) và đánh cắp thông tin xác thực. Không giống như mật khẩu truyền thống có thể bị đánh cắp hoặc rò rỉ, phương pháp mã hóa này cung cấp mức độ bảo mật mạnh mẽ hơn nhiều.
Trải nghiệm người dùng tốt hơn: Passkey loại bỏ việc phải nhớ hoặc quản lý nhiều mật khẩu. Trên macOS, việc xác thực bằng passkey đơn giản như một bước kiểm tra sinh trắc học nhanh (như Face ID hoặc Touch ID) hoặc nhập mã PIN thiết bị, giúp quá trình này nhanh hơn và thân thiện với người dùng hơn so với mật khẩu.
Khả năng tương thích liền mạch giữa các thiết bị: Khi một passkey được thiết lập trên một thiết bị macOS, nó sẽ tự động khả dụng trên tất cả các thiết bị macOS khác đăng nhập bằng cùng một Apple ID. Điều này cho phép một passkey được tạo trên một thiết bị có thể sử dụng trên tất cả các thiết bị Apple cùng chung một tài khoản.
Đăng ký Passkeys Substack để nhận tin mới nhất.
Passkey có thể được tạo và lưu cho các ứng dụng và trang web hỗ trợ chúng. Quy trình tạo và lưu passkey có thể khác nhau tùy thuộc vào ứng dụng, trang web hoặc trình duyệt, nhưng nhìn chung bao gồm các bước như sau:
Mở một trang web hoặc ứng dụng hỗ trợ passkey (ví dụ: Google như bên dưới, hoặc bản demo passkey này)
Tạo passkey thông qua cài đặt tài khoản của bạn. Thông thường, điều này có thể thực hiện trong quá trình đăng ký hoặc bằng cách điều hướng đến cài đặt tài khoản: Account Settings > Security > Passkeys and Security Keys (Cài đặt tài khoản > Bảo mật > Passkey và Khóa bảo mật).
Nhấp vào Create a passkey (Tạo một passkey):
Trên macOS, quá trình xác minh iCloud Keychain được xác định trước sẽ được thực hiện (ở đây: Touch ID). Tiến hành xác minh, sau đó chọn OK.
Passkey của bạn đã được lưu. Các passkey bạn đã tạo được lưu trữ trên thiết bị macOS của bạn tại Settings > Passwords (Cài đặt > Mật khẩu). Tại đó, bạn có thể quản lý và chỉnh sửa chúng. Bạn có thể có cả passkey và mật khẩu cho cùng một ứng dụng hoặc trang web và tìm thấy cả hai trong cùng một tài khoản.
Với bản cập nhật macOS 15 vào tháng 9 năm 2024, Apple đã giới thiệu ứng dụng Passwords mới cho macOS 15 và iOS 18. Thay vì quản lý mật khẩu thông qua hệ điều hành, ứng dụng độc lập này giờ đây mang lại nhiều tính linh hoạt hơn, bao gồm khả năng nhập mật khẩu và passkey từ các dịch vụ khác. Nó giữ lại tất cả các tính năng của iCloud Keychain trước đây, nhưng với các tùy chọn quản lý nâng cao, khả năng nhập dữ liệu và bổ sung chức năng hoạt động như một ứng dụng xác thực.
Bản cập nhật này không thay đổi đáng kể quy trình thiết lập passkey trên macOS. Sự thay đổi duy nhất là vị trí nơi passkey của bạn được lưu trữ và quản lý. Thay vì vào Settings > Passwords, hãy mở ứng dụng Passwords mới trên thiết bị macOS 15 của bạn.
Trước tiên, bạn phải mở khóa ứng dụng Passwords bằng mật khẩu hoặc Touch ID.
Trong ứng dụng Passwords, hãy nhấp vào nút Passkeys. Tại đó, bạn có thể quản lý và chỉnh sửa tất cả các passkey mà bạn đã tạo trên thiết bị Apple, được liên kết với Apple ID của bạn. Bạn có thể có cả passkey và mật khẩu cho cùng một ứng dụng hoặc trang web và tìm thấy cả hai trong cùng một tài khoản.
Passkey khả dụng trên tất cả các thiết bị được đăng nhập bằng cùng một Apple ID nhờ tính năng đồng bộ hóa qua iCloud Keychain. Mặc dù các bước chính xác để đăng nhập bằng passkey có thể thay đổi theo ứng dụng, trang web hoặc trình duyệt, quy trình chung thường bao gồm các bước sau:
Trên macOS 15, thay đổi duy nhất là logo của ứng dụng Passwords.
Nếu bạn muốn đăng nhập trên thiết bị macOS hiện tại của mình bằng một passkey được lưu trên một thiết bị khác không liên kết với Apple ID của bạn, bạn có thể có tùy chọn chọn “Other Options” (Tùy chọn khác) (hoặc một lời nhắc tương tự) thay vì “Continue” (Tiếp tục). Làm theo các hướng dẫn trên màn hình để tiến hành, bạn có thể sử dụng một thiết bị khác (như iPhone, iPad hoặc thiết bị Android) thông qua các phương thức xác thực qua thiết bị khác (Cross-Device authentication), chẳng hạn như mã QR và Bluetooth, hoặc sử dụng khóa bảo mật (security key) (ví dụ: YubiKey). Đọc thêm thông tin chi tiết về xác thực qua thiết bị khác trong bài viết blog này.
Sử dụng passkey được lưu trên thiết bị macOS của bạn để đăng nhập trên một thiết bị Apple khác vừa dễ dàng vừa an toàn. Các passkey được tạo trên macOS được lưu trữ trong iCloud Keychain, đảm bảo chúng có thể được truy cập trên tất cả các thiết bị Apple của bạn đã đăng nhập bằng cùng một Apple ID. Sự tích hợp liền mạch này cho phép bạn sử dụng passkey dễ dàng giữa các thiết bị, mang lại trải nghiệm đăng nhập nhất quán và an toàn. Tuy nhiên, để sử dụng passkey của bạn trên các thiết bị không phải của Apple, bạn sẽ cần sử dụng một trình quản lý mật khẩu bên thứ ba, như được mô tả trong đoạn văn tiếp theo.
Các passkey được tạo trên macOS được lưu trong Apple Keychain của bạn và có thể sử dụng trên tất cả các thiết bị Apple của bạn. Nhưng chúng không chỉ giới hạn ở các thiết bị Apple. Để đảm bảo passkey của bạn có thể truy cập trên các nền tảng khác nhau, bạn có thể tích hợp chúng với các trình quản lý mật khẩu như Dashlane hoặc 1Password:
Các passkey được tạo trên các thiết bị có phiên bản trước macOS 15 được lưu trong iCloud Keychain liên kết với Apple ID của bạn. Trên các thiết bị cài đặt macOS 15, passkey được lưu trong ứng dụng Passwords mới, cho phép sử dụng liền mạch trên tất cả các thiết bị Apple của bạn đã đăng nhập bằng cùng một Apple ID.
Có, passkey có thể được sử dụng trên nhiều nền tảng, bao gồm cả Android. Đây là cách hoạt động:
Độc lập với nền tảng: Passkey không bị giới hạn ở các thiết bị, trình duyệt hoặc hệ điều hành của một công ty duy nhất. Mặc dù mặc định chúng thường gắn với các hệ thống cụ thể (như Windows Hello cho Windows, Google Password Manager cho Android và iCloud Keychain cho iOS và macOS), nhưng chúng được thiết kế để tương thích với các nền tảng và thiết bị khác nhau.
Sao lưu và Đồng bộ hóa: Passkey được sao lưu và đồng bộ an toàn qua các dịch vụ như iCloud Keychain và Google Password Manager. Ví dụ, khi đăng nhập vào một tài khoản trên Mac, iPhone, iPad hoặc Apple TV, bạn có thể sử dụng Face ID hoặc dấu vân tay của mình để xác minh, giữ cho passkey có thể truy cập được trên tất cả các thiết bị Apple liên kết với cùng một tài khoản iCloud. Ngoài ra, Google Password Manager hiện đã đồng bộ passkey trên Chrome cho Windows, macOS và Android, đây là một bước đột phá khi Google giải quyết các vấn đề passkey đa nền tảng.
Trình quản lý bên thứ ba: Các trình quản lý mật khẩu như 1Password và Dashlane cho phép sử dụng passkey trên các nền tảng khác nhau bằng cách tạo điều kiện thuận lợi cho việc đồng bộ và quản lý, tăng cường tính khả dụng qua lại giữa các thiết bị và hệ thống.
Passkey được thiết kế để chống lại các cuộc tấn công phishing và không thể bị đánh cắp hoặc sử dụng lại như mật khẩu truyền thống, giúp chúng an toàn hơn đáng kể so với mật khẩu truyền thống.
Thiết lập passkey trên macOS rất đơn giản và mang lại những lợi ích thiết thực cho cả khía cạnh bảo mật và sự tiện lợi. Bằng cách thay thế mật khẩu truyền thống bằng passkey, bạn giảm nguy cơ bị lừa đảo và được trải nghiệm đăng nhập mượt mà hơn. Bắt đầu hành trình đến một tương lai không mật khẩu bằng cách thiết lập passkey trên thiết bị macOS của bạn.
Corbado là Passkey Intelligence Platform dành cho các đội CIAM vận hành xác thực consumer ở quy mô lớn. Chúng tôi giúp bạn nhìn thấy điều mà log IDP và các công cụ analytics thông thường không thấy: những thiết bị, phiên bản OS, trình duyệt và trình quản lý credential nào hỗ trợ passkey, tại sao quá trình đăng ký không chuyển thành đăng nhập, luồng WebAuthn fail ở đâu, và khi nào một bản cập nhật OS hay trình duyệt làm hỏng đăng nhập một cách âm thầm — tất cả mà không cần thay thế Okta, Auth0, Ping, Cognito hay IDP nội bộ của bạn. Hai sản phẩm: Corbado Observe bổ sung observability cho passkey và mọi phương thức đăng nhập khác. Corbado Connect mang đến managed passkey với analytics tích hợp (song hành cùng IDP của bạn). VicRoads vận hành passkey cho hơn 5M người dùng với Corbado (kích hoạt passkey +80%). Trao đổi với chuyên gia Passkey →
Trên macOS, bạn có thể chọn 'Other Options' (Tùy chọn khác) trên lời nhắc đăng nhập để xác thực bằng một passkey được lưu trữ trên một thiết bị riêng biệt như điện thoại iPhone, iPad hoặc Android. Thao tác này sử dụng các phương thức xác thực qua thiết bị khác (cross-device authentication) bao gồm mã QR và Bluetooth để hoàn tất đăng nhập.
Có, macOS cho phép bạn lưu trữ cả passkey và mật khẩu cho cùng một ứng dụng hoặc trang web trong cùng một tài khoản. Trên các thiết bị trước macOS 15, cả hai đều có thể truy cập được thông qua Settings > Passwords (Cài đặt > Mật khẩu), trong khi trên macOS 15 chúng được quản lý qua ứng dụng Passwords mới.
Apple yêu cầu xác thực hai yếu tố (2FA) trên Apple ID của bạn như một lớp bảo mật nền tảng trước khi passkey có thể được tạo hoặc sử dụng trên macOS. Yêu cầu này tồn tại vì passkey được lưu trữ và đồng bộ hóa qua iCloud Keychain, và tính năng này phụ thuộc vào 2FA để bảo vệ quyền truy cập tài khoản.
Bài viết liên quan
Mục lục