Trang này được dịch tự động. Đọc phiên bản gốc bằng tiếng Anh tại đây.

Whitepaper cho quỹ hưu trí Australia. Hướng dẫn thực tế, mẫu triển khai và KPI cho chương trình passkeys.
Passkey đang thay đổi cách người Úc truy cập và quản lý tiền tiết kiệm hưu trí của họ một cách an toàn mà không cần mật khẩu. Khi ngành quỹ hưu trí tiếp tục chuyển đổi kỹ thuật số, các quỹ đầu tiên đang bắt đầu triển khai passkey để tăng cường bảo mật cho thành viên, chống lại mối đe dọa ngày càng tăng của lừa đảo và gian lận, và cải thiện trải nghiệm kỹ thuật số tổng thể. Bài viết này trình bày về việc quỹ hưu trí nào của Úc hiện hỗ trợ passkey và tại sao công nghệ này là tương lai để bảo vệ khoản tiết kiệm hưu trí của bạn.
Passkey là phương thức xác thực không mật khẩu an toàn dựa trên tiêu chuẩn FIDO2 và WebAuthn. Chúng mang lại cách thức nhanh hơn và an toàn hơn cho các thành viên truy cập tài khoản hưu trí bằng cách thay thế mật khẩu truyền thống bằng xác thực sinh trắc học (như dấu vân tay hoặc nhận dạng khuôn mặt) hoặc thông tin xác thực dựa trên thiết bị (như mã PIN hoặc mẫu khóa màn hình). Hiện tại, UniSuper, GESB, Rest Super và HESTA là những người tiên phong đáng chú ý đã bắt đầu triển khai passkey cho các thành viên của họ. Hầu hết các quỹ khác đang ở các giai đoạn đánh giá khác nhau hoặc tiếp tục dựa vào các phương thức bảo mật khác như mã SMS. Các tổ chức này đang hướng tới passkey để cung cấp tính năng bảo mật chống lừa đảo, giảm chi phí vận hành và xây dựng niềm tin của thành viên đối với các nền tảng kỹ thuật số của họ.
Passkey ngăn chặn lừa đảo và gian lận: Tài khoản hưu trí là mục tiêu có giá trị cao đối với tội phạm mạng. Passkey vốn dĩ có khả năng chống lừa đảo, vì khóa mật mã nền tảng được gắn với trang web hoặc ứng dụng chính thức của quỹ, ngăn chặn các thành viên bị lừa cung cấp thông tin đăng nhập của họ trên các trang web gian lận.
Trải nghiệm người dùng tốt hơn cho thành viên: Quá trình đăng nhập nhanh chóng và đơn giản bằng cách sử dụng các phương pháp mở khóa thiết bị quen thuộc (ví dụ: Face ID, Touch ID, Windows Hello) giúp thành viên dễ dàng kiểm tra số dư, xem lại các khoản đầu tư và quản lý tài khoản của mình. Đối với hầu hết các thành viên, không cần thêm phần cứng nào, giúp đơn giản hóa quy trình.
Passkey giảm chi phí vận hành cho các quỹ: Passkey có thể giảm sự phụ thuộc của quỹ vào xác thực hai yếu tố (2FA) dựa trên SMS tốn kém. Chúng cũng giảm gánh nặng cho các trung tâm cuộc gọi bằng cách giảm khối lượng lớn các yêu cầu đặt lại mật khẩu và sự cố khóa tài khoản.
Các quỹ hưu trí đang áp dụng passkey để giải quyết nhu cầu cấp thiết về các biện pháp bảo mật mạnh mẽ hơn nhằm bảo vệ tiền tiết kiệm hưu trí của thành viên. Mật khẩu truyền thống và thậm chí cả 2FA dựa trên SMS đều dễ bị tấn công bởi các cuộc tấn công lừa đảo và kỹ thuật xã hội tinh vi, có thể dẫn đến truy cập trái phép và rút tiền gian lận. Các cơ quan quản lý như APRA đang ngày càng tập trung vào các biện pháp kiểm soát bảo mật thông tin của các quỹ, thúc đẩy họ áp dụng các phương thức xác thực mạnh mẽ hơn, linh hoạt hơn. Passkey, dựa trên các tiêu chuẩn toàn cầu FIDO2 và WebAuthn, đáp ứng trực tiếp nhu cầu này bằng cách sử dụng mật mã khóa công khai. Điều này đảm bảo không có mật khẩu hoặc bí mật nào được lưu trữ trên các máy chủ nơi chúng có thể bị đánh cắp, làm cho tài khoản của thành viên an toàn hơn đáng kể.
Khả năng chống lừa đảo: Passkey xác thực người dùng mà không chia sẻ bí mật. Thông tin xác thực được gắn kết bằng mật mã với tên miền cụ thể của quỹ hưu trí, khiến nó trở nên vô dụng trên các trang web gian lận.
Hỗ trợ trên nhiều thiết bị: Passkey cho phép các thành viên sử dụng các thiết bị họ đã sở hữu, như điện thoại thông minh, máy tính bảng và máy tính xách tay, để truy cập tài khoản của họ một cách an toàn. Passkey đã đồng bộ hóa có thể được sử dụng trên các thiết bị của thành viên, mang lại trải nghiệm liền mạch.
Cải thiện trải nghiệm người dùng (UX): Passkey mang lại quá trình đăng nhập không ma sát, giảm bớt sự khó chịu vì quên mật khẩu và giúp các thành viên dễ dàng tham gia và quản lý tiền tiết kiệm hưu trí của họ trực tuyến hơn.
Dưới đây là tổng quan về trạng thái hỗ trợ passkey đối với các quỹ hưu trí lớn của Úc, dựa trên thông tin có sẵn. Việc áp dụng vẫn đang nổi lên nhưng dự kiến sẽ phát triển.
| Quỹ Hưu trí | Trạng thái Passkey | Việc áp dụng Passkey |
|---|---|---|
| UniSuper | ✅ Đã triển khai đầy đủ (triển khai theo từng giai đoạn) | Đang bắt đầu |
| GESB | ✅ Đã triển khai đầy đủ (triển khai theo từng giai đoạn) | Đang bắt đầu |
| Rest Super | ✅ Đã triển khai đầy đủ | Đang bắt đầu |
| Allianz Retire+ | ❌ Chưa có | - |
| AMP Super | ❌ Chưa có | - |
| Australian Food Super | ❌ Chưa có | - |
| Australian Retirement Trust | ❌ Chưa có | - |
| AustralianSuper | ❌ Chưa có | - |
| AvSuper | ❌ Chưa có | - |
| Aware Super | ❌ Chưa có | - |
| Brighter Super | ❌ Chưa có | - |
| BUSSQ | ❌ Chưa có | - |
| CareSuper | ❌ Chưa có | - |
| Cbus Super | ❌ Chưa có | - |
| Colonial First State | ❌ Chưa có | - |
| Commonwealth Super Corp | ❌ Chưa có | - |
| ElectricSuper | ❌ Chưa có | - |
| Equip Super | ❌ Chưa có | - |
| ESSSuper | ❌ Chưa có | - |
| Fiducian Portfolio Services | ❌ Chưa có | - |
| Fire and Emergency Services Super | ❌ Chưa có | - |
| First Super | ❌ Chưa có | - |
| Future Super | ❌ Chưa có | - |
| GuildSuper | ❌ Chưa có | - |
| HESTA | ✅ Đã triển khai đầy đủ | Đang bắt đầu |
| Hostplus | ❌ Chưa có | - |
| LegalSuper | ❌ Chưa có | - |
| Mercer Super | ❌ Chưa có | - |
| MIESF | ❌ Chưa có | - |
| MLC Super | ❌ Chưa có | - |
| NESS Super | ❌ Chưa có | - |
| Netwealth Superannuation Services | ❌ Chưa có | - |
| NGS Super | ❌ Chưa có | - |
| Prime Super | ❌ Chưa có | - |
| REI Super | ❌ Chưa có | - |
| SA Metropolitan Fire Service Super | ❌ Chưa có | - |
| SAS Trustee Corporation | ❌ Chưa có | - |
| Spirit Super | ❌ Chưa có | - |
| Super SA | ❌ Chưa có | - |
| Team Super | ❌ Chưa có | - |
| TelstraSuper | ❌ Chưa có | - |
| Vanguard Super | ❌ Chưa có | - |
| Vision Super | ❌ Chưa có | - |
| Zurich Financial Services Australia | ❌ Chưa có | - |
Trong khi ngành công nghiệp đang chuyển hướng sang xác thực mạnh mẽ hơn, chỉ có một vài người tiên phong đã hoàn toàn áp dụng passkey cho tài khoản thành viên.
Có! UniSuper là một trong những quỹ hưu trí đầu tiên ở Úc giới thiệu passkey. Quỹ đang từng bước triển khai tính năng này cho các thành viên của mình để cung cấp trải nghiệm đăng nhập an toàn và thuận tiện hơn.
Những điểm nổi bật chính:
Triển khai: UniSuper bắt đầu triển khai theo từng giai đoạn vào giữa năm 2025. Các thành viên mới được nhắc thiết lập passkey khi họ đăng ký lần đầu, trong khi các thành viên hiện tại đang được thông báo về việc đủ điều kiện đăng ký của họ.
Cách thức hoạt động: Các thành viên có thể sử dụng tính năng bảo mật tích hợp trên thiết bị của họ, chẳng hạn như Face ID, dấu vân tay hoặc mã PIN, để đăng nhập vào tài khoản trực tuyến của họ mà không cần mật khẩu.
Tùy chọn cho hiện tại: Mặc dù được khuyến nghị mạnh mẽ vì lợi ích bảo mật, việc sử dụng passkey hiện tại là tùy chọn. Các thành viên có thể tiếp tục đăng nhập bằng mật khẩu của họ và mã xác minh SMS nếu họ thích.
Có, quỹ hưu trí GESB (Ban Hưu trí Nhân viên Chính phủ) của Chính phủ Tây Úc đã cung cấp passkey từ tháng 8 năm 2025 cho khoảng 250.000 thành viên. Họ đã giới thiệu passkey theo phương pháp tiếp cận theo từng giai đoạn, nghĩa là hiện tại việc sử dụng passkey là tùy chọn. Vào năm 2026, họ sẽ chuyển sang giai đoạn tiếp theo, nơi tất cả người dùng sẽ bị bắt buộc phải sử dụng passkey hoặc ứng dụng xác thực.
Có, Rest Super đã ra mắt hỗ trợ passkey vào tháng 1 năm 2026 hiện đang được phát triển. Passkey được xây dựng dựa trên xác thực đa yếu tố (MFA) bắt buộc bằng mã 6 chữ số được gửi qua SMS.
Không. Allianz Retire+ hiện không hỗ trợ passkey. Cổng thông tin khách hàng sử dụng xác thực bằng tên người dùng và mật khẩu tiêu chuẩn, trong khi cổng thông tin cố vấn bao gồm xác minh dựa trên SMS.
Không. AMP Super hiện không cung cấp hỗ trợ passkey. Việc đăng nhập vào My AMP yêu cầu tên người dùng và mật khẩu, với việc khôi phục mật khẩu được xử lý qua email hoặc SMS. Ứng dụng di động AMP hỗ trợ mã PIN và xác thực sinh trắc học để truy cập thuận tiện, nhưng điều này tách biệt với công nghệ passkey FIDO2.
Không. Australian Food Super (trước đây là AMIST Super) hiện không cung cấp hỗ trợ passkey cho các thông tin đăng nhập trên web. Mặc dù ứng dụng di động của quỹ hỗ trợ xác thực sinh trắc học bao gồm nhận dạng khuôn mặt để truy cập thuận tiện, tính năng này bị giới hạn ở trải nghiệm ứng dụng và không mở rộng ra hỗ trợ passkey FIDO2.
Không. Australian Retirement Trust hiện không hỗ trợ passkey. Quỹ đã ra mắt tính năng xác thực đa yếu tố (MFA) cho Member Online, tính năng này các thành viên có thể kích hoạt để bảo vệ tài khoản của mình tốt hơn, thường sử dụng mã xác minh qua SMS hoặc email.
Không. AustralianSuper hiện không cung cấp hỗ trợ passkey cho đăng nhập thành viên. Để tăng cường bảo mật, quỹ đã triển khai xác thực đa yếu tố (MFA), yêu cầu thành viên nhập mã xác minh gồm sáu chữ số được gửi qua SMS đến số điện thoại di động đã đăng ký của họ khi đăng nhập. Ứng dụng di động của họ cũng hỗ trợ đăng nhập sinh trắc học bằng mã PIN, Touch ID hoặc Face ID, nhưng tính năng này tách biệt với tiêu chuẩn passkey FIDO cho các thông tin đăng nhập trên web.
Không. AvSuper, đã sáp nhập với Australian Retirement Trust (ART) vào tháng 5 năm 2024, không hỗ trợ passkey. Hiện tại, các thành viên truy cập tài khoản của họ thông qua nền tảng ART, nền tảng yêu cầu xác thực đa yếu tố bằng SMS hoặc mã xác minh qua email nhưng chưa triển khai công nghệ passkey.
Không. Aware Super hiện không cung cấp hỗ trợ passkey. Quỹ đã triển khai một bước bảo mật bổ sung cho việc đăng nhập, yêu cầu thành viên nhập mã được gửi qua SMS đến số điện thoại di động đã đăng ký của họ sau khi nhập mật khẩu. Ứng dụng Aware Super hỗ trợ đăng nhập sinh trắc học, nhưng điều này không mở rộng ra hỗ trợ passkey cho cổng thông tin web của họ.
Không. Brighter Super hiện không cung cấp hỗ trợ passkey. Quỹ đã triển khai xác thực đa yếu tố bắt buộc, yêu cầu mã xác minh được gửi qua SMS hoặc email để đăng nhập an toàn. Ứng dụng Brighter Super hỗ trợ mã PIN và xác thực sinh trắc học để tạo sự thuận tiện, nhưng tính năng này tách biệt với công nghệ passkey.
Không. BUSSQ hiện không hỗ trợ passkey cho đăng nhập thành viên. Tuy nhiên, quỹ đã thực hiện cách tiếp cận bảo mật tiến bộ bằng cách cung cấp cho thành viên tùy chọn sử dụng xác thực đa yếu tố dựa trên ứng dụng an toàn hơn.
Không. CareSuper hiện không cung cấp hỗ trợ passkey. Cổng thông tin web yêu cầu thành viên sử dụng xác thực hai yếu tố bắt buộc với mã xác minh được gửi qua SMS hoặc email. Ứng dụng di động CareSuper cho phép thành viên thiết lập mã PIN để truy cập nhanh hơn, nhưng tính năng này tách biệt với công nghệ passkey.
Không. Cbus Super hiện không cung cấp hỗ trợ passkey. Quyền truy cập vào cổng tài khoản trực tuyến yêu cầu tên người dùng và mật khẩu.
Không. Colonial First State hiện không cung cấp hỗ trợ passkey cho cổng thông tin thành viên FirstNet của mình. Quá trình đăng nhập sử dụng Member ID (OIN) và mật khẩu, với việc đặt lại mật khẩu được xác minh bằng mã bảo mật được gửi đến một số di động.
Không. CSC, tổ chức quản lý các quỹ hưu trí cho nhân viên Chính phủ Úc và các thành viên của Lực lượng Quốc phòng, hiện không cung cấp hỗ trợ passkey. Quỹ đã triển khai xác thực đa yếu tố (MFA) để tăng cường bảo mật, mặc dù các phương thức MFA cụ thể khác nhau tùy theo cổng thông tin.
Không. ElectricSuper hiện không hỗ trợ passkey. Mặc dù quỹ đã giới thiệu một "quy trình đăng nhập mới" bổ sung thêm các lớp bảo mật bao gồm mã xác minh bắt buộc dựa trên SMS, nó vẫn chưa áp dụng tiêu chuẩn passkey FIDO2 cho xác thực không mật khẩu.
Không. Equip Super (được điều hành bởi Togethr Trustees) hiện không cung cấp hỗ trợ passkey. Quá trình đăng nhập yêu cầu mật khẩu, sau đó là xác minh bổ sung thông qua mã SMS và email, cung cấp xác thực đa yếu tố mà không có sự thuận tiện và tính bảo mật được tăng cường của passkey.
Không. ESSSuper hiện không hỗ trợ passkey cho cổng thông tin Members Online của mình. Quỹ sử dụng xác thực dựa trên mật khẩu truyền thống với xác thực hai yếu tố dựa trên SMS tùy chọn để tăng cường bảo mật.
Không. Fiducian Portfolio Services hiện không cung cấp hỗ trợ passkey. Cổng thông tin đăng nhập nhà đầu tư sử dụng xác thực bằng tên người dùng và mật khẩu truyền thống. Các thành viên quan tâm đến bảo mật nâng cao nên đảm bảo họ sử dụng mật khẩu mạnh, duy nhất cho tài khoản của mình.
Không. Fire and Emergency Services Super Fund (FES Super) hiện không hỗ trợ passkey. Cổng thông tin Member Login dựa vào các phương thức xác thực dựa trên mật khẩu truyền thống mà không có khả năng passkey FIDO2.
Không. First Super hiện không cung cấp hỗ trợ passkey. Cổng thông tin thành viên FirstOnline sử dụng xác thực mật khẩu tiêu chuẩn cho quyền truy cập của thành viên. Các thành viên nên làm theo các khuyến nghị bảo mật của quỹ để tạo mật khẩu mạnh.
Không. Future Super hiện không hỗ trợ passkey. Tuy nhiên, quỹ đã triển khai xác thực đa yếu tố bắt buộc bằng cách sử dụng các ứng dụng xác thực, điều này thể hiện một bản nâng cấp bảo mật đáng kể so với xác minh dựa trên SMS và chứng minh cam kết của họ đối với bảo mật tài khoản thành viên.
Không. GuildSuper (được quản lý bởi Guild Trustee Services) hiện không cung cấp hỗ trợ passkey cho các đăng nhập web. Mặc dù cổng thông tin Member Online hỗ trợ xác thực sinh trắc học dựa trên ứng dụng cho người dùng di động, tính năng tiện lợi này tách biệt với công nghệ passkey FIDO2.
Có. HESTA đã giới thiệu passkey như một lớp bảo vệ bổ sung cho các tài khoản trực tuyến của thành viên. Các thành viên được khuyến khích thiết lập một passkey, mà HESTA mô tả là "cách an toàn nhất để truy cập các tài khoản trực tuyến của bạn" vì nó sử dụng các tính năng bảo mật được tích hợp trong điện thoại của họ. Điều này làm cho HESTA trở thành một trong số ngày càng nhiều quỹ hưu trí Úc áp dụng xác thực không mật khẩu, chống lừa đảo cho các thành viên.
Không. Hostplus hiện không hỗ trợ passkey cho cổng thông tin Member Online của mình. Quỹ đã triển khai xác thực đa yếu tố, yêu cầu thành viên nhập mã xác minh được gửi qua SMS, email hoặc cuộc gọi thoại sau khi nhập số thành viên và mật khẩu của họ.
Không. LegalSuper hiện không hỗ trợ passkey. Quỹ đã giới thiệu xác thực đa yếu tố thông qua Okta cho cổng thông tin MemberAccess của mình, cung cấp bảo mật nâng cao thông qua xác minh dựa trên ứng dụng thay vì passkey.
Không. Mercer Super hiện không hỗ trợ passkey. Quỹ sử dụng xác thực đa yếu tố, gửi một mã xác minh duy nhất qua SMS hoặc email để xác minh danh tính của thành viên trong quá trình đăng nhập.
Không. MIESF (Quỹ Hưu trí Nhân viên Ngành Thịt Superannuation Fund) hiện không cung cấp hỗ trợ passkey.
Không. MLC Super Fund, một phần của Insignia Financial, hiện không hỗ trợ passkey cho đăng nhập thành viên. Quá trình đăng nhập yêu cầu Member ID hoặc tên người dùng và mật khẩu.
Không. NESS Super hiện không hỗ trợ passkey cho truy cập web. Cổng thông tin MemberAccess yêu cầu số thành viên và mật khẩu để đăng nhập, với ứng dụng di động cung cấp xác thực sinh trắc học như một tính năng tiện lợi tách biệt với công nghệ passkey.
Không. Netwealth Superannuation Services hiện không cung cấp hỗ trợ passkey. Quỹ đã triển khai xác thực đa yếu tố bắt buộc, yêu cầu mã xác minh qua SMS cho tất cả các lần đăng nhập.
Không. NGS Super hiện không hỗ trợ passkey. Quỹ đã triển khai xác thực đa yếu tố bắt buộc.
Không. Prime Super hiện không cung cấp hỗ trợ passkey. Đáng chú ý là quỹ đã triển khai các cấp độ bảo mật khác nhau cho các loại người dùng khác nhau - cổng thông tin chủ lao động yêu cầu MFA dựa trên ứng dụng xác thực trong khi cổng thông tin thành viên sử dụng xác thực mật khẩu tiêu chuẩn, mặc dù passkey chưa có sẵn cho cả hai.
Không. REI Super hiện không hỗ trợ passkey. Quỹ đã triển khai xác thực đa yếu tố để tăng cường bảo mật và duy trì một trang an toàn mạng để giáo dục các thành viên về các phương pháp bảo mật trực tuyến tốt nhất.
Không. SA Metropolitan Fire Service Super Scheme hiện không cung cấp hỗ trợ passkey. Quỹ đã triển khai xác thực đa yếu tố dựa trên mã tiêu chuẩn vào năm 2019 nhưng chưa chuyển đổi sang công nghệ passkey FIDO2.
Không. SAS Trustee Corporation (State Super NSW) hiện không hỗ trợ passkey. Các thành viên truy cập tài khoản State Super của họ thông qua nền tảng dịch vụ Pillar bằng cách sử dụng các phương pháp xác thực dựa trên mật khẩu truyền thống.
Không, Spirit Super hiện không cung cấp hỗ trợ passkey và dựa vào các phương thức đăng nhập truyền thống.
Không. Super SA hiện không cung cấp hỗ trợ passkey. Cổng thông tin đăng nhập thành viên yêu cầu xác thực hai yếu tố dựa trên SMS bắt buộc để bảo mật nhưng chưa triển khai công nghệ passkey.
Không. Team Super (bao gồm các thành viên từ Mine Super trước đây sau khi sáp nhập năm 2025) hiện không cung cấp hỗ trợ passkey. Quỹ yêu cầu xác thực đa yếu tố bắt buộc khi đăng nhập bằng mã xác minh, nhưng vẫn chưa triển khai passkey.
Không. TelstraSuper hiện không hỗ trợ passkey. Quỹ đã bắt buộc thực hiện xác thực đa yếu tố khi đăng nhập đối với tất cả các thành viên, yêu cầu mã xác minh để truy cập, chứng tỏ cam kết mạnh mẽ về bảo mật mặc dù chưa áp dụng xác thực không mật khẩu.
Không. Vanguard Super hiện không cung cấp hỗ trợ passkey. Quỹ sử dụng xác thực dựa trên mật khẩu truyền thống với xác thực hai yếu tố khi đăng nhập để tăng cường bảo mật, nhưng vẫn chưa triển khai công nghệ passkey FIDO2.
Không, Vision Super hiện không cung cấp hỗ trợ passkey và dựa vào các phương thức đăng nhập truyền thống.
Không. Zurich Financial Services Australia hiện không cung cấp hỗ trợ passkey cho các tài khoản hưu trí. Cổng thông tin My Zurich sử dụng xác thực dựa trên mật khẩu truyền thống cho quyền truy cập của thành viên.
Hỗ trợ cho hardware security keys (như YubiKey) gắn liền trực tiếp với việc quỹ áp dụng tiêu chuẩn FIDO2/passkey. Vì những khóa này là một dạng passkey "bị ràng buộc bởi thiết bị", chúng chỉ có thể được sử dụng với các quỹ đã triển khai xác thực passkey.
Những thông tin chi tiết chính:
Hỗ trợ từ những người áp dụng sớm: Các quỹ đã triển khai passkey, chẳng hạn như UniSuper, thường cũng hỗ trợ sử dụng khóa bảo mật vật lý như một tùy chọn đăng nhập có tính bảo mật cao.
Hỗ trợ trên toàn ngành bị hạn chế: Đối với phần lớn các quỹ hưu trí chưa áp dụng tiêu chuẩn passkey, hardware security keys không thể được sử dụng làm phương thức đăng nhập.
Bảo mật Tiêu chuẩn Vàng: Đối với các thành viên của quỹ hỗ trợ chúng, khóa phần cứng mang lại mức độ bảo mật cao nhất, vì thông tin xác thực không bao giờ có thể được sao chép từ thiết bị vật lý.
Ngành công nghiệp hưu trí của Úc đang bắt đầu chuyển sang xác thực không mật khẩu để bảo vệ tiền tiết kiệm cả đời của các thành viên khỏi nguy cơ lừa đảo, gian lận và đánh cắp thông tin xác thực ngày càng tăng. Được thúc đẩy bởi áp lực pháp lý về bảo mật mạnh mẽ hơn và nhu cầu của thành viên về truy cập kỹ thuật số dễ dàng hơn, các quỹ đang tìm kiếm các giải pháp hiện đại như passkey để thay thế các hệ thống dựa trên mật khẩu lỗi thời và dễ bị tấn công.
Việc loại bỏ mật khẩu trong lĩnh vực hưu trí dự kiến sẽ diễn ra theo từng giai đoạn để đảm bảo quá trình chuyển đổi suôn sẻ cho hàng triệu thành viên:
Trạng thái hiện tại: Một mô hình lai đang nổi lên, trong đó các quỹ tiên phong như UniSuper cung cấp passkey như một giải pháp thay thế tối ưu, tùy chọn cho mật khẩu và mã SMS. Hầu hết các quỹ khác vẫn sử dụng các hệ thống mật khẩu và SMS 2FA cũ.
Tương lai gần: Nhiều quỹ dự kiến sẽ giới thiệu passkey, ban đầu như một tính năng tự chọn. Họ có thể sẽ khuyến khích việc áp dụng bằng cách nêu bật các lợi ích bảo mật và tiện lợi.
Mục tiêu dài hạn: Một trải nghiệm hoàn toàn không cần mật khẩu để quản lý hưu trí, nơi mật khẩu không còn là phương thức chính để đăng nhập, nâng cao đáng kể tiêu chuẩn bảo mật trên toàn ngành.
Đối với từng thành viên, passkey cung cấp một cách an toàn và thân thiện hơn với người dùng để quản lý hưu trí của họ. Không giống như các phương pháp bảo mật khác, passkey thường:
✅ Không yêu cầu các thành viên mua bất kỳ phần cứng bổ sung nào.
✅ Được tích hợp sẵn trong điện thoại thông minh và máy tính mà các thành viên sử dụng hàng ngày.
✅ Có thể hoạt động liền mạch trên các thiết bị cá nhân của thành viên thông qua đồng bộ hóa đám mây.
✅ Mang lại trải nghiệm đăng nhập nhanh chóng, quen thuộc và không ma sát bằng cách sử dụng dấu vân tay hoặc quét khuôn mặt.
Với những lợi thế này, passkey được thiết lập để trở thành tiêu chuẩn ưu tiên cho việc bảo mật tài khoản thành viên, cung cấp sự kết hợp mạnh mẽ giữa bảo mật và sự tiện lợi.
Việc áp dụng xác thực không mật khẩu cho các cổng thông tin của chủ lao động có thể diễn ra với tốc độ khác. Điều này là do các yếu tố như:
Nhu cầu tích hợp với các hệ thống phần mềm tính lương và kinh doanh đa dạng.
Các chính sách bảo mật CNTT của doanh nghiệp có thể có các phương thức xác thực đã được thiết lập riêng.
Cần quản lý quyền truy cập cho nhiều người dùng được ủy quyền trong cùng một tài khoản doanh nghiệp.
Mặc dù passkey rất lý tưởng để bảo mật các cổng thông tin này, quá trình triển khai của chúng có thể diễn ra từ từ và được điều chỉnh phù hợp với nhu cầu cụ thể của người dùng doanh nghiệp.
Ngành công nghiệp hưu trí của Úc đang hướng tới một tương lai không có mật khẩu, được thúc đẩy bởi nhu cầu rõ ràng về bảo mật mạnh mẽ hơn. Passkey cung cấp:
Khả năng chống lừa đảo: Về cơ bản là bảo vệ khoản tiết kiệm hưu trí của thành viên khỏi hành vi đánh cắp thông tin xác thực.
Thời gian đăng nhập nhanh hơn: Cải thiện trải nghiệm của thành viên và giảm ma sát khi truy cập thông tin tài khoản.
Tiết kiệm chi phí: Giảm chi phí hoạt động cho các quỹ liên quan đến mã SMS và các cuộc gọi hỗ trợ đặt lại mật khẩu.
Sự liên kết với ngành: Tuân theo các tiêu chuẩn FIDO toàn cầu cho xác thực an toàn, như được áp dụng bởi các công ty công nghệ và tổ chức tài chính hàng đầu thế giới.
Khi việc áp dụng passkey ngày càng tăng, các thành viên sẽ ngày càng mong đợi mức độ bảo mật và tiện lợi này từ quỹ hưu trí của họ. Bằng cách áp dụng passkey, các quỹ có thể đáp ứng những kỳ vọng này đồng thời củng cố đáng kể sự bảo vệ tương lai tài chính của các thành viên.
Corbado là Authentication Intelligence Platform dành cho các đội CIAM vận hành xác thực consumer ở quy mô lớn. Chúng tôi giúp bạn nhìn thấy điều mà log IDP và các công cụ analytics thông thường không thấy: những thiết bị, phiên bản OS, trình duyệt và trình quản lý credential nào hỗ trợ passkey, tại sao quá trình đăng ký không chuyển thành đăng nhập, luồng WebAuthn fail ở đâu, và khi nào một bản cập nhật OS hay trình duyệt làm hỏng đăng nhập một cách âm thầm — tất cả mà không cần thay thế Okta, Auth0, Ping, Cognito hay IDP nội bộ của bạn. Hai sản phẩm: Corbado Observe bổ sung observability cho passkey và mọi phương thức đăng nhập khác. Corbado Connect mang đến managed passkey với analytics tích hợp (song hành cùng IDP của bạn). VicRoads vận hành passkey cho hơn 5M người dùng với Corbado (kích hoạt passkey +80%). Trao đổi với chuyên gia Passkey →
Mục lục
Bài viết liên quan