微軟宣布將與Bitwarden等合作推動Passkey在Windows 11中保存與使用
微軟以及業界近年來都在推動傳統密碼登入方式向無密碼登入方式過渡,從安全角度來說只要沒有密碼就不用擔心被拖庫導緻密碼外洩問題,因此這可以大幅提高安全性。切換到無密碼登入方式目前有幾種途徑,其中業界同業的無密碼登入方式是使用通行金鑰(Passkey),而微軟目前主要使用的則是基於微軟身分驗證器的MFA 點選確認。
當然微軟帳戶本身也支援配置為通行密鑰登錄,為了推動其他網站也轉向無密碼登錄,Windows 11 也可以創建並保存通行密鑰(需22H2 及後續版本)。
今天微軟宣布為了進一步擴展通行金鑰在Windows 裝置和服務上的使用,微軟將與密碼管理器開發人員包括Bitwarden 和1Password 等合作,讓通行金鑰可以跨裝置同步。
目前在Windows 11 上創建的通行密鑰不支援跨平台和雲端同步,微軟似乎沒有計劃在微軟身份驗證器裡添加通行密鑰的跨平台同步支持,但微軟可以透過與第三方合作解決這個問題。
微軟將在Windows 11 中推出一組新的API 服務,用戶可以在Windows 11 中無縫調用來自密碼管理器裡已經保存的通行密鑰,即用戶在移動端或其他設備上創建的通行密鑰也可以同步到Windows 11 中使用。
雖然微軟沒提,但藍點網猜測後續Windows 11 創建和保存的密鑰或許也能透過密碼管理器進行同步,這可以實現微軟的目標:共同提高使用通行密鑰登入的安全性。
有了這類功能後用戶在非瀏覽器等場景中可以更好地使用通行密鑰,畢竟現在密碼管理器都有瀏覽器擴展程序,本身在瀏覽器中使用通行密鑰是非常方便的。
最後微軟也考慮到Windows 11 所建立的通行金鑰同步問題,後續微軟會推出基於微軟帳號系統的Windows 11 通行金鑰同步,讓使用者至少可以在不同的Windows 11 裝置上直接使用現有的通行金鑰登入而不需要依賴第三方密碼管理器。