Với việc bổ sung hỗ trợ khóa bảo mật phần cứng trên các hệ điều hành hiện tại vào tháng 1 năm 2023 để bảo vệ ID Apple của bạn, Apple đã mở rộng số lượng loại bí mật mà Apple có thể tạo, hỗ trợ hoặc quản lý cho bạn lên bốn.
Điều này có thể gây nhầm lẫn. Một đồng nghiệp gần đây đã phát hiện ra rằng Apple hỗ trợ mã xác minh trực tiếp trong Safari khi họ được hệ điều hành của họ nhắc sử dụng hệ thống của Apple khi nâng cấp bảo mật tài khoản tại một trang web.
Kể từ tháng 3 năm 2023, đây là những bí mật mà Apple có thể làm việc với bạn:
- mật khẩu: Hệ thống quản lý mật khẩu tích hợp của Apple, có thể truy cập qua Cài đặt > mật khẩu trong iOS/iPadOS và qua Tùy chọn hệ thống > mật khẩu (Monterey), Cài đặt hệ thống > mật khẩu (Ventura), hoặc Cuộc đi săn > Sở thích > mật khẩu (nhiều phiên bản). Apple cho phép bạn tạo, lưu trữ và truy xuất mật khẩu trong Safari và trong các ứng dụng sử dụng chế độ xem WebKit. Bạn cũng có thể sử dụng giao diện Mật khẩu để tạo các mục nhập mật khẩu theo cách thủ công, thêm ghi chú và sao chép mật khẩu và ID tài khoản đã lưu trữ.
- Mã yếu tố thứ hai: Apple gọi loại mã thông báo xác thực yếu tố thứ hai (2FA) này là mã xác nhận. Về mặt kỹ thuật, chúng là mật khẩu một lần dựa trên thời gian (TOTP). Khi bạn đăng ký 2FA tại một trang web, bạn thường được cung cấp tùy chọn mã xác thực hoặc mã xác minh. (Xem cột này để biết chi tiết về cách sử dụng phương pháp này.) Apple đã thêm tùy chọn này trong iOS 15, iPadOS 15 và Safari 15 cho macOS (Monterey trở lên).
- Mật khẩu: Một cách tiếp cận bảo mật toàn ngành mới hơn, được gọi là mã khóa, dựa trên nền tảng phức tạp hơn so với mật khẩu và mã yếu tố thứ hai, nhưng nó an toàn và đáng tin cậy hơn. (Tôi đã giải thích đầy đủ trong cột này.) Bạn không nhập mật khẩu mà xác nhận mã khóa bằng Touch ID, Face ID hoặc mật khẩu thiết bị hoặc mật khẩu tài khoản macOS. Apple đã thêm hỗ trợ mã khóa cho iOS 16, iPadOS 16 và macOS 13 Ventura, mặc dù một biểu mẫu xem trước đang hoạt động đã xuất hiện trong bản phát hành trước của từng mẫu. Bạn đăng ký tại một trang web để sử dụng mật khẩu, giống như xác thực hai yếu tố. Một bộ thông tin mã hóa duy nhất được tạo cho mỗi lần đăng nhập, ngăn chặn hành vi chiếm quyền điều khiển và mạo danh. Rất ít trang web hỗ trợ chúng, nhưng với Google và Microsoft cũng tham gia, điều đó sẽ tăng đáng kể vào năm 2023.
- Khóa bảo mật phần cứng để đăng nhập web: Có từ vài năm trước, một tập đoàn trong ngành (cũng là tập đoàn đứng sau mã khóa) đã tạo ra một tiêu chuẩn cho các khóa bảo mật phần cứng – giống như các khóa do Yubico tạo ra – có thể kết nối với thiết bị di động, máy tính để bàn hoặc máy tính xách tay qua USB, Lightning hoặc NFC. Khóa phần cứng quản lý quá trình đăng nhập. Cách tiếp cận phần cứng này, được gọi là WebAuthn, về cơ bản đã phát triển thành mã khóa, mặc dù cả hai hình thức đều có cách sử dụng riêng. Khi một số trang web nhắc bạn nhập khóa phần cứng, Apple thậm chí còn cung cấp tùy chọn sử dụng mã khóa. Sự khác biệt lớn? Mật khẩu được đồng bộ hóa giữa các thiết bị của bạn; khóa bảo mật phần cứng là một vật phẩm.
- Khóa bảo mật phần cứng cho Apple ID: Apple đã tăng cường đăng nhập ID Apple bằng cách cho phép bạn sử dụng các khóa bảo mật phần cứng kể từ tháng 1 năm 2023, mặc dù điều này yêu cầu bạn phải cập nhật tất cả các phiên bản mới nhất của hệ điều hành (iOS, iPadOS, macOS, tvOS, watchOS và HomePod’s OS) để tránh bạn đang bị khóa. Apple yêu cầu bạn đăng ký hai khóa bảo mật để đảm bảo an toàn hơn trong trường hợp một khóa bị mất hoặc bị hỏng.
Nhìn theo một cách khác:
- MỘT mật khẩu là thứ bạn có thể nhớ hoặc đã được trình quản lý mật khẩu điền cho bạn, chẳng hạn như hỗ trợ tích hợp sẵn của Apple.
- MỘT mã xác thực yếu tố thứ hai hoặc mật khẩu yêu cầu phải có sẵn một trong các thiết bị của bạn và sử dụng thiết bị đó để đăng nhập trực tiếp hoặc phê duyệt đăng nhập trên một phần cứng khác mà bạn đang sử dụng.
- MỘT khóa bảo mật phần cứng yêu cầu bạn phải có chìa khóa trong tay và phải cắm nó vào thiết bị mà bạn đang sử dụng để đăng nhập, chẳng hạn như thiết lập iPhone mới.
Bài viết về Mac 911 này là câu trả lời cho câu hỏi do độc giả Macworld Brett gửi.
Hỏi Mac 911
Chúng tôi đã biên soạn một danh sách các câu hỏi mà chúng tôi được hỏi thường xuyên nhất, cùng với các câu trả lời và liên kết đến các cột: hãy đọc câu hỏi thường gặp của chúng tôi để xem câu hỏi của bạn có được giải đáp hay không. Nếu không, chúng tôi luôn tìm kiếm những vấn đề mới để giải quyết! Gửi email của bạn tới mac911@macworld.com, bao gồm cả ảnh chụp màn hình nếu thích hợp và liệu bạn có muốn sử dụng tên đầy đủ của mình hay không. Không phải mọi câu hỏi sẽ được trả lời, chúng tôi không trả lời email và chúng tôi không thể đưa ra lời khuyên khắc phục sự cố trực tiếp.