WebAuthn पासकी को ऑटोमैटिक भरने की सुविधा की मदद से, फ़ॉर्म पर पासवर्ड के बिना साइन इन करना

WebAuthn कंडिशनल यूज़र इंटरफ़ेस (यूआई), ब्राउज़र के फ़ॉर्म में अपने-आप जानकारी भरने की सुविधा का इस्तेमाल करता है. इससे उपयोगकर्ता, पासवर्ड पर आधारित सामान्य फ़्लो में, पासकी से आसानी से साइन इन कर सकते हैं.

एजी कितामुरा
आइजी कितामुरा

Chrome 108 में पासकी का इस्तेमाल किया जा सकता है. इनमें ऑटोमैटिक भरने के सुझाव भी शामिल हैं. इससे साइटों को साइन-इन करने का आसान अनुभव मिलता है जो ज़्यादा सुरक्षित हैं.

पासकी क्या होती है?

पासकी एक डिजिटल क्रेडेंशियल है, जो किसी उपयोगकर्ता खाते और वेबसाइट या ऐप्लिकेशन से जुड़ा होता है. पासकी, पासवर्ड के मुकाबले ज़्यादा सुरक्षित होती हैं. ऐसा इसलिए, क्योंकि इनके इस्तेमाल से उपयोगकर्ता बायोमेट्रिक सेंसर (जैसे, फ़िंगरप्रिंट या चेहरे की पहचान), पिन या पैटर्न की मदद से ऐप्लिकेशन और वेबसाइटों में साइन इन कर सकते हैं. इससे उन्हें पासवर्ड याद रखने और मैनेज करने की ज़रूरत नहीं होती. ये WebAuthn क्रेडेंशियल हैं. इसलिए, इनमें सुरक्षा से जुड़ी ये सुविधाएं शामिल हैं:

  • पासकी, सार्वजनिक पासकोड क्रिप्टोग्राफ़ी का इस्तेमाल करती हैं, ताकि साइटों को पासवर्ड या सीक्रेट सेव न करने पड़ें.
  • उपयोगकर्ताओं को फ़िशिंग नहीं किया जा सकता, क्योंकि पासकी का इस्तेमाल सिर्फ़ उस वेबसाइट या ऐप्लिकेशन के साथ किया जा सकता है जिसने उसे बनाया है.

वेबसाइटें, ब्राउज़र पर मोडल यूज़र इंटरफ़ेस (यूआई) के ज़रिए, डिवाइस और सुरक्षा कुंजियों पर WebAuthn क्रेडेंशियल बना सकती हैं और उनका इस्तेमाल कर सकती हैं. ऐसा करने के लिए, वेबसाइटों को अपने साइन-इन फ़्लो को फिर से डिज़ाइन करना पड़ा, ताकि उपयोगकर्ता एक अलग बटन का इस्तेमाल करके WebAuthn फ़्लो चुन सकें. पासकी को ऑटोमैटिक भरने की सुविधा चालू करने से, वेबसाइटें अब पासवर्ड और पासकी इस्तेमाल करने वालों, दोनों को एक जैसा अनुभव दे सकती हैं.

कंडिशनल यूज़र इंटरफ़ेस (यूआई)

मॉडल यूज़र इंटरफ़ेस (यूआई) को ट्रिगर किए बिना, वेबसाइटों को WebAuthn अनुरोध करने की अनुमति देने को "कंडिशनल मीडिएशन" कहते हैं. ऑटोमैटिक भरने के इस इंटिग्रेशन को अक्सर कंडिशनल यूज़र इंटरफ़ेस (यूआई) कहा जाता है.

कॉन्डिशनल यूज़र इंटरफ़ेस (यूआई) से साइन इन करने वाला उपयोगकर्ता

यह सुविधा कैसे काम करती है

जैसे ही उपयोगकर्ता उपयोगकर्ता नाम के इनपुट फ़ील्ड पर टैप करता है, वैसे ही सेव की गई पासकी और पासवर्ड अपने-आप भरने के सुझावों के साथ ऑटोमैटिक भरने वाला सुझाव वाला डायलॉग पॉप-अप होता है. इसके बाद, उपयोगकर्ता कोई खाता चुन सकता है और साइन इन करने के लिए डिवाइस के स्क्रीन लॉक का इस्तेमाल कर सकता है. इससे, लोग मौजूदा पासवर्ड वाले फ़ॉर्म से वेबसाइट पर साइन इन कर सकते हैं. जैसे, उन्हें वैसे ही साइन इन करना होगा जैसे पासकी के इस्तेमाल से जुड़ा सुरक्षा से जुड़ा एक और फ़ायदा जोड़ा गया हो.

कंडिशनल यूज़र इंटरफ़ेस (यूआई) इस्तेमाल करने का तरीका

WebAuthn कंडिशनल यूज़र इंटरफ़ेस (यूआई) का इस्तेमाल करने के लिए, बिना पासवर्ड के लॉगिन करने के लिए पासकी बनाने और फ़ॉर्म ऑटोमैटिक भरने की सुविधा की मदद से पासकी से साइन इन करने का तरीका जानें.

Unsplash पर स्कॉट ग्रैहम की फ़ोटो