前言
目前大多数网站仍采用账号密码登录,注重安全性的平台会在登录时增加二次验证,从最基础的图形验证码,到交互式人机验证,再到发送至手机或邮箱的验证码、2FA等。但这些方式本质上仍未脱离账号密码的框架——只要登录依赖密码,就始终面临账号被盗或字典爆破的风险,安全性始终存在隐患。
那么,是否存在一种彻底告别密码、同时兼顾安全与便捷的登录方式?答案是肯定的。通行密钥(Passkeys)正是这样一种全新的认证方式,它与硬件设备绑定,完全无需密码即可完成登录。借助设备内置的安全功能(如Touch ID、Face ID等),通行密钥在安全性和易用性上均优于密码及现有双因素认证。
随着技术与设备的发展,如今绝大多数主流设备都已支持通行密钥,并达到了真正“好用”的程度。
Pocket ID + Tinyauth这套轻量化方案,可以将所有自托管的服务统一纳入无密码认证体系。借助Pocket ID提供的用户与用户组权限管理,还能灵活满足小型组织中按权限控制访问的需求。
