पासकी (Passkey) तंत्रज्ञान काय आहे? पासवर्डमुक्त लॉगिन आणि डिजिटल सुरक्षेची नवी दिशा

स्मार्टफोनवर बायोमेट्रिक फिंगरप्रिंटद्वारे पासकी वापरून सुरक्षित लॉगिन करताना

Image: File:PERCo CR11 Time and Attendance terminal.jpg by DarienLizard via Wikimedia Commons · CC BY-SA 4.0

आजच्या डिजिटल युगात आपण सोशल मीडिया, ई-मेल, नेट बँकिंग आणि इतर विविध सेवांसाठी शेकडो ऑनलाइन खाती (Accounts) वापरतो. या प्रत्येक खात्यासाठी मजबूत आणि वेगळा पासवर्ड (Password) लक्षात ठेवणे हे एक अत्यंत कठीण काम बनले आहे. बरेच लोक एकच पासवर्ड अनेक ठिकाणी वापरतात किंवा सोपे पासवर्ड ठेवतात, ज्यामुळे सायबर गुन्हेगारांना (Cybercriminals) डेटा चोरी करणे सोपे जाते. या समस्येवर कायमस्वरूपी आणि अत्यंत सुरक्षित उपाय म्हणून 'पासकी' (Passkey) हे नवे तंत्रज्ञान समोर आले आहे.

ऍपल (Apple), गुगल (Google), मायक्रोसॉफ्ट (Microsoft) आणि 'फायडो अलाइन्स' (FIDO Alliance) यांनी एकत्र येऊन पासकी तंत्रज्ञानाचा प्रसार सुरू केला आहे. भविष्यात पासवर्डची गरजच उरणार नाही, अशा प्रकारे हे तंत्रज्ञान विकसित करण्यात आले आहे. या लेखात आपण पासकी म्हणजे काय, ती कशी काम करते आणि ती वापरण्याचे फायदे सविस्तर समजून घेणार आहोत.

पासकी (Passkey) म्हणजे काय?

पासकी हे एक डिजिटल क्रेडेंशियल (Digital Credential) आहे, जे तुम्हाला कोणत्याही वेबसाइट किंवा ॲपमध्ये पासवर्ड न टाईप करता थेट लॉगिन करण्याची सुविधा देते. पासवर्ड ऐवजी तुमच्या उपकरणाची (Device) सुरक्षितता, जसे की तुमचे फिंगरप्रिंट (Fingerprint), फेस आयडी (Face ID) किंवा डिव्हाइस पिन (Device PIN) यांचा वापर करून तुमची ओळख पटवली जाते.

सोप्या भाषेत सांगायचे तर, जसे तुम्ही तुमचा स्मार्टफोन अनलॉक करण्यासाठी अंगठा किंवा चेहरा वापरता, तसेच आता विविध वेबसाइट्सवर लॉगिन करण्यासाठी देखील केवळ अंगठा किंवा चेहरा दाखवावा लागेल. यात कोणताही पासवर्ड लक्षात ठेवण्याची किंवा एंटर करण्याची गरज नसते.

पासकी कशी काम करते? (Technical Mechanism)

पासकी हे तंत्रज्ञान 'सार्वजनिक-की क्रिप्टोग्राफी' (Public-Key Cryptography) या अत्यंत सुरक्षित गणितीय सिद्धांतावर आधारित आहे. जेव्हा तुम्ही एखाद्या वेबसाइटवर पासकी तयार करता, तेव्हा दोन डिजिटल की (Keys) तयार होतात:

  1. खाजगी की (Private Key): ही की केवळ तुमच्या फोन, लॅपटॉप किंवा कॉम्प्युटरमध्ये अत्यंत सुरक्षित भागात (Secure Enclave) साठवली जाते. ती इंटरनेटवर किंवा कोणत्याही सर्व्हरवर कधीही शेअर केली जात नाही.
  2. सार्वजनिक की (Public Key): ही की संबंधित वेबसाइट किंवा ॲपच्या सर्व्हरवर साठवली जाते.

जेव्हा तुम्ही लॉगिन करण्याचा प्रयत्न करता, तेव्हा वेबसाइट तुमच्या डिव्हाइसला एक डिजिटल आव्हान (Challenge) पाठवते. तुमचे डिव्हाइस बायोमेट्रिक पडताळणीद्वारे (उदा. फिंगरप्रिंट) तुमची ओळख पटवते आणि खाजगी की चा वापर करून त्या आव्हानाचे उत्तर देते. सर्व्हर आपल्याकडील सार्वजनिक की द्वारे ते उत्तर योग्य असल्याचे पडताळतो आणि तुम्हाला लॉगिन करण्याची परवानगी देतो.

या संपूर्ण प्रक्रियेत तुमचा पासवर्ड किंवा खाजगी की इंटरनेटवरून प्रवास करत नाही, त्यामुळे डेटा चोरीचा धोका शून्य होतो.

पासकी आणि पारंपरिक पासवर्ड मधील फरक

पारंपरिक पासवर्ड आणि पासकी मधील फरक खालीलप्रमाणे आहे:

  • पासवर्ड चोरीचा धोका: पासवर्ड लीक किंवा हॅक होऊ शकतात. पासकी कधीही सर्व्हरवर साठवली जात नसल्याने ती हॅक करणे अशक्यप्राय आहे.
  • फिशिंग (Phishing) संरक्षण: बनावट वेबसाइटवर लोक चुकून पासवर्ड टाइप करू शकतात, परंतु पासकी केवळ मूळ आणि अचूक डोमेनवरच (Domain) काम करते. त्यामुळे फिशिंग अटॅक पूर्णपणे अपयशी ठरतात.
  • लक्षात ठेवण्याचा ताण: पासवर्ड लक्षात ठेवावे लागतात किंवा पासवर्ड मॅनेजरमध्ये सेव्ह करावे लागतात. पासकीमध्ये काहीही लक्षात ठेवण्याची गरज नसते.
  • वापराची सुलभता: पासवर्ड टाईप करण्यास वेळ लागतो आणि ओटीपी (OTP) ची वाट पाहावी लागते. पासकीद्वारे अवघ्या सेकंदात लॉगिन पूर्ण होते.

पासकी तंत्रज्ञानाचे प्रमुख फायदे

  1. अत्यंत उच्च सुरक्षा (Unmatched Security): पासकीमध्ये गुंतागुंतीचे गणितीय कोड वापरले जात असल्याने तिला क्रॅक करणे किंवा चोरी करणे सायबर हॅकर्ससाठी जवळजवळ अशक्य आहे.
  2. फिशिंग आणि डेटा ब्रीचपासून सुरक्षा: जर एखाद्या कंपनीचा सर्व्हर हॅक झाला, तरीही हॅकर्सच्या हाती फक्त 'सार्वजनिक की' लागेल, ज्याचा वापर करून तुमच्या खात्यात प्रवेश करता येत नाही.
  3. क्रॉस-डिव्हाइस सिंक (Cross-Device Sync): ॲपल कीचेन (iCloud Keychain) किंवा गुगल पासवर्ड मॅनेजर (Google Password Manager) द्वारे तुमच्या पासकी सुरक्षितपणे तुमच्या सर्व उपकरणांवर (फोन, टॅबलेट, लॅपटॉप) आपोआप सिंक होतात.
  4. दुसऱ्या उपकरणावर लॉगिनची सोय: जर तुम्हाला मित्राच्या कॉम्प्युटरवर तुमचे खाते उघडायचे असेल, तर तुम्ही कॉम्प्युटरवरील QR कोड तुमच्या फोनने स्कॅन करून आणि फिंगरप्रिंट देऊन सुरक्षितपणे लॉगिन करू शकता.

पासकी कशी सेट करावी?

सध्या गुगल, ॲपल, मायक्रोसॉफ्ट, व्हॉट्सॲप, ॲमेझॉन आणि अनेक प्रमूख सेवांनी पासकीचा पाठिंबा सुरू केला आहे. उदाहरणार्थ, गुगल खात्यासाठी पासकी सेट करण्याची पद्धत खालीलप्रमाणे आहे:

  1. तुमच्या ब्राऊझरमध्ये myaccount.google.com वर जा.
  2. Security (सुरक्षा) टॅबवर क्लिक करा.
  3. 'How you sign in to Google' या विभागात Passkeys पर्याय निवडा.
  4. Create a Passkey वर क्लिक करा.
  5. तुमच्या फोनचा स्क्रीन लॉक, फिंगरप्रिंट किंवा फेस आयडी वापरून कन्फर्म करा.

आता पुढील वेळी लॉगिन करताना तुम्हाला पासवर्डऐवजी पासकीचा पर्याय उपलब्ध होईल.

फोन हरवला तर काय करावे?

अनेक लोकांच्या मनात प्रश्न येतो की, जर पासकी असणारा फोन हरवला तर काय होईल? घाबरण्याचे कारण नाही. तुमच्या पासकीज क्लाउड बॅकअप (iCloud किंवा Google Account) सह एन्क्रिप्टेड स्वरूपात जोडलेल्या असतात. तुम्ही नवीन फोन खरेदी करून तुमचे गुगल किंवा ॲपल आयडी लॉगिन केल्यास तुमच्या सर्व पासकीज नवीन डिव्हाइसवर पुन्हा उपलब्ध होतात. तसेच तुम्ही जुन्या डिव्हाइसचा प्रवेश दूरस्थपणे (Remotely) रद्द करू शकता.

मुख्य मुद्दे (Takeaways)

  • पासकी (Passkey) हे पासवर्डला पर्याय म्हणून विकसित केलेले अत्यंत सुरक्षित तंत्रज्ञान आहे.
  • हे बायोमेट्रिक पडताळणी (फिंगरप्रिंट, फेस आयडी) किंवा डिव्हाइस पिनचा वापर करून काम करते.
  • पासकीमुळे फिशिंग (Phishing) आणि डेटा लीकचे धोके पूर्णपणे टळतात.
  • यात कोणताही गुंतागुंतीचा पासवर्ड लक्षात ठेवण्याची गरज उरत नाही.
  • गुगल, ॲपल आणि मायक्रोसॉफ्ट सारख्या प्रमुख कंपन्यांनी पासकीचा स्वीकार केला असून, हेच डिजिटल सुरक्षेचे भविष्य आहे.