See the original FAQ version in English here.
WhatsApp中的通行密钥是一种新的认证方法,它用加密密钥取代了传统的密码,从而增强了安全性并简化了用户的登录过程。它们是WhatsApp向无密码认证迈进的一部分,提供了一种更安全、更友好的方式来访问您的账户。
通行密钥是一种现代认证方法,它使用公钥和私钥对代替密码。在 WhatsApp 中,这项技术通过消除用户记住和输入密码的需要,增强了安全性和便利性。相反,用户使用生物识别数据(例如指纹或面部识别)或设备特定的 PIN 码进行认证,这使得过程无缝进行,并显著降低了与基于密码的认证相关的风险。
当您在 WhatsApp 中设置通行密钥时,会创建一个唯一的密钥对:一个密钥存储在您的设备上(私钥),另一个存储在 WhatsApp 的服务器上(公钥)。私钥永远不会离开您的设备,它用于在认证过程中签署来自服务器的挑战。这确保了即使有人获得了服务器的访问权限,他们也无法在没有您设备的情况下冒充您。
是的,通行密钥被认为是高度安全的。通过使用非对称加密,通行密钥确保您的私钥永远不会被共享或传输,这使得黑客几乎不可能拦截或滥用它。此外,由于认证过程直接涉及您的设备,未经授权访问的可能性显著降低。
通过集成通行密钥,WhatsApp 正在朝着更安全、更友好的认证流程迈出重要一步,这与行业普遍的弃用密码趋势相一致。
Corbado 是面向大规模运行 consumer 身份验证的 CIAM 团队的Passkey Intelligence Platform。我们让你看到 IDP 日志和通用 analytics 工具看不到的内容:哪些设备、操作系统版本、浏览器和 credential manager 支持 passkey,为什么注册没有转化为登录,WebAuthn 流程在哪里失败,以及什么时候操作系统或浏览器更新会悄悄破坏登录 — 而且无需替换 Okta、Auth0、Ping、Cognito 或你自有的 IDP。两款产品:Corbado Observe 提供 针对 passkey 及任何其他登录方式的 observability。Corbado Connect 提供 内置 analytics 的 managed passkey(与你的 IDP 并存)。VicRoads 通过 Corbado 为 500 万以上用户运行 passkey(passkey 激活率 +80%)。 与 Passkey 专家交谈 →
Table of Contents
Related Articles