Cách sử dụng Passkey trong Windows 11 với Bitwarden và 1Password

Cập nhật lần cuối: 18 de noviembre de 2025
  • Windows 11 tích hợp mã khóa ở cấp độ hệ thống và cho phép sử dụng 1Password và Bitwarden làm công cụ xác thực.
  • 1Password thường hoạt động với phiên bản MSIX; Bitwarden cung cấp tích hợp beta từ GitHub.
  • Kích hoạt được thực hiện trong Cài đặt → Tài khoản → Mật khẩu → Tùy chọn nâng cao với Windows Hello.

Khóa mật khẩu trong Windows 11 với trình quản lý mật khẩu

Việc tích hợp mã truy cập (passkey) vào hệ thống Microsoft giờ đây đã trở thành hiện thực, với sự hỗ trợ trực tiếp từ các trình quản lý của bên thứ ba. Windows 11 hỗ trợ sẵn các mã truy cập được quản lý bởi 1Password và Bitwarden , một bước quan trọng hướng tới việc loại bỏ mật khẩu truyền thống và tăng cường bảo mật chống lại các cuộc tấn công lừa đảo và đánh cắp thông tin đăng nhập.

Tính năng này không xuất hiện một cách ngẫu nhiên: sau nhiều tháng thử nghiệm với chương trình Windows Insider, Microsoft đã đưa nó vào bản cập nhật bảo mật tháng 11 (Patch Tuesday). Tính năng này được kích hoạt trên toàn hệ thống như một "trình xác thực hệ thống" và hoạt động cùng với Windows Hello , cho phép bạn xác thực các hành động bằng nhận diện khuôn mặt, dấu vân tay hoặc mã PIN, và sử dụng các mật khẩu này một cách thống nhất trên các ứng dụng và trình duyệt, thường không cần tiện ích mở rộng.

Khóa mật khẩu là gì và có những thay đổi gì trong Windows 11?

Giải thích về mật khẩu và Windows 11

Passkey dựa trên các tiêu chuẩn FIDO2/WebAuthn và thay thế mật khẩu bằng một cặp khóa mã hóa . Khóa riêng tư không bao giờ rời khỏi máy tính của bạn, và khóa công khai được lưu trữ trên dịch vụ , vì vậy không có gì để "nhớ" hoặc có thể bị rò rỉ trong một vụ vi phạm thông thường. Điều này làm giảm nguy cơ tấn công lừa đảo xuống gần như bằng không, vì quy trình được liên kết với tên miền hợp pháp.

Trong bối cảnh Windows 11, điểm mới nằm ở lớp hệ thống: Microsoft cho phép các trình quản lý như 1Password và Bitwarden hoạt động như "trình xác thực hệ thống ", giống như trên iOS và Android. Cho đến nay, trải nghiệm này khá rời rạc (ví dụ: chỉ giới hạn ở trình duyệt hoặc các công cụ độc quyền), nhưng bản cập nhật này tập trung hóa việc sử dụng mật khẩu cho toàn bộ máy tính.

Hệ thống xác thực này dựa trên Windows Hello. Xác thực sinh trắc học hoặc mã PIN (Hello) mở khóa kho mật khẩu của bạn một cách thuận tiện và an toàn. Nếu bạn đã sử dụng Windows Hello để đăng nhập, việc chuyển sang sử dụng mật khẩu là một bước đi tự nhiên: đó là cùng một lớp bảo mật, giờ đây được áp dụng cho các trang web và ứng dụng tương thích.

Microsoft cũng đang tăng cường trình quản lý tập tin của riêng mình như một thành phần gốc của Windows, với khả năng đồng bộ hóa thông qua tài khoản Microsoft. Các thao tác được bảo vệ bởi mã PIN của quản trị viên, TPM của thiết bị và Azure Confidential Compute , nâng cao mức độ bảo mật. Tuy nhiên, thay đổi lớn nhất đối với nhiều người dùng là khả năng tiếp tục sử dụng trình quản lý tập tin quen thuộc của họ.

Và đây là lúc các nhân tố chính xuất hiện: 1Password và Bitwarden là hai cái tên đầu tiên được tích hợp. 1Password hiện đã có sẵn trên thị trường với phiên bản MSIX mới nhất , trong khi Bitwarden ban đầu được cung cấp dưới dạng bản beta thông qua kho lưu trữ GitHub của nó. Cả hai đều cho phép bạn lưu và sử dụng mật khẩu từ kho lưu trữ của chúng và, quan trọng hơn, trong các ứng dụng và trình duyệt mà không cần tiện ích mở rộng trong nhiều trường hợp.

  Làm thế nào để xem các linh kiện máy tính của tôi từng bước một mà không làm hỏng bất cứ thứ gì?

Nhân tiện, mặc dù các đối thủ cạnh tranh đã đi trước một bước (Apple và Google đã quảng bá mã khóa từ năm 2023), Microsoft đã chọn cách tích hợp rộng rãi và khả năng tương thích với bên thứ ba . Động thái này có vẻ muộn màng, nhưng điều quan trọng là hệ sinh thái Windows đang tham gia xu hướng không cần mật khẩu với một giải pháp hệ thống phù hợp với việc sử dụng thực tế.

Cách kích hoạt và sử dụng mật khẩu với 1Password và Bitwarden

Cấu hình mật khẩu với 1Password và Bitwarden

Trước tiên, hãy đảm bảo hệ thống của bạn được cập nhật. Hỗ trợ gốc cho trình quản lý mật khẩu sẽ có mặt trong bản cập nhật bảo mật tháng 11 năm 2025 (KB5068861) , bản cập nhật này kích hoạt trải nghiệm thống nhất và trang tùy chọn nâng cao để chọn trình xác thực hệ thống của bạn.

Sau khi cập nhật Windows, quá trình này rất đơn giản. Cài đặt ứng dụng chính thức của trình quản lý mật khẩu bạn định sử dụng (1Password hoặc Bitwarden) , và nếu hệ thống yêu cầu bạn kích hoạt nó như một trình xác thực hệ thống, hãy làm theo hướng dẫn. Nếu không xuất hiện, bạn có thể thực hiện thủ công trong Cài đặt.

Đường dẫn chính xác trong Windows 11 rất dễ nhớ: Cài đặt → Tài khoản → Mật khẩu → Tùy chọn nâng cao . Từ đó, bạn chọn trình quản lý mật khẩu ưa thích để hoạt động như trình xác thực hệ thống, và sau khi chọn, Windows sẽ yêu cầu bạn xác nhận bằng Windows Hello để liên kết.

Kể từ thời điểm đó, bạn có thể tạo và sử dụng mã xác thực một cách liền mạch. Khi một trang web hoặc ứng dụng cung cấp tùy chọn "Tạo mã xác thực" hoặc "Sử dụng mã xác thực", Windows sẽ hiển thị các đề xuất từ ​​ứng dụng xác thực của bạn (1Password, Bitwarden hoặc ứng dụng của Microsoft). Đó chính là trải nghiệm tập trung mà bạn hằng mong muốn: một điểm truy cập duy nhất cho mọi thứ.

Với 1Password, việc tích hợp diễn ra liền mạch và ổn định. Bạn cần phiên bản MSIX mới nhất (phiên bản này được triển khai dần dần), và bạn có thể bật tính năng tự động điền mật khẩu trực tiếp trong ứng dụng. Mở ứng dụng 1Password và vào Cài đặt → Tự động điền, nơi bạn sẽ tìm thấy tùy chọn "Hiển thị gợi ý mật khẩu" để dễ dàng truy cập.

Ngoài ra, Windows cho phép bạn kích hoạt 1Password trực tiếp từ cài đặt hệ thống. Trong Cài đặt → Tài khoản → Mật khẩu → Tùy chọn nâng cao, bạn có thể chọn 1Password làm trình xác thực hệ thống của mình , từ đó thống nhất trải nghiệm cho tất cả các lần đăng nhập. Trong nhiều trường hợp, bạn thậm chí không cần tiện ích mở rộng trình duyệt để sử dụng mật khẩu của mình.

Bitwarden cũng đang nỗ lực mạnh mẽ, mặc dù hiện tại tính năng này vẫn đang trong giai đoạn thử nghiệm beta. Tính năng này đang được thử nghiệm với ứng dụng dành cho máy tính để bàn có sẵn trên kho lưu trữ GitHub của họ , đồng thời đang được triển khai cho bản cài đặt tiêu chuẩn. Nó hoạt động đầy đủ chức năng để tạo và sử dụng mật khẩu, và cũng có thể hoạt động mà không cần tiện ích mở rộng trong hầu hết các trường hợp.

  Hướng dẫn cài đặt phần mềm trên máy tính từng bước và an toàn

Cũng như bất kỳ phiên bản beta nào, việc thận trọng là điều cần thiết. Bitwarden khuyến nghị nên thử nghiệm với một tài khoản riêng biệt để tránh rủi ro cho dữ liệu hàng ngày của bạn, vì các bản dựng beta chưa sẵn sàng cho môi trường sản xuất. Nếu bạn gặp lỗi, cộng đồng khuyên bạn nên báo cáo chúng trên GitHub để nhóm có thể khắc phục.

Nếu bạn muốn thử phiên bản beta của Bitwarden, quy trình được cộng đồng đề xuất rất đơn giản. 1) Tạo tài khoản GitHub và 2) tải xuống bản beta của ứng dụng dành cho máy tính để bàn , với các cảnh báo thông thường đối với phần mềm đang trong giai đoạn thử nghiệm. Sau đó, trên Windows, các bước còn lại hoàn toàn giống nhau: chọn nó làm trình xác thực hệ thống của bạn trong Tùy chọn Nâng cao và xác nhận bằng Windows Hello.

Về mặt khả năng sử dụng, nó khá đơn giản. Bạn có thể "Lưu dưới dạng mật khẩu" khi dịch vụ cho phép, và từ đó, đăng nhập bằng Windows Hello mà không cần nhập mật khẩu. Tính năng này hoạt động trên cả trình duyệt và ứng dụng, đây là một trong những điểm khác biệt lớn nhất so với phiên bản trước trên Windows.

Một lợi thế rõ ràng khi sử dụng 1Password hoặc Bitwarden là khả năng đồng bộ hóa trên nhiều thiết bị. Các mật khẩu bạn lưu trong trình quản lý ưa thích có thể được sử dụng trên toàn bộ hệ thống của bạn , giúp đơn giản hóa các công việc hàng ngày nếu bạn sử dụng máy tính để bàn, máy tính xách tay và các thiết bị khác. Điều tương tự cũng áp dụng nếu bạn chọn trình quản lý của Microsoft, trình quản lý này sẽ đồng bộ hóa thông qua tài khoản Microsoft của bạn.

Nếu bạn lo ngại về vấn đề bảo mật, điều đáng nhớ là tất cả những điều này được bảo vệ như thế nào. Windows Hello mở khóa kho mật khẩu của bạn, TPM lưu trữ bí mật một cách an toàn và Azure Confidential Computing bổ sung thêm các lớp bảo vệ đám mây cho các hoạt động quan trọng. Bản thân mật khẩu không di chuyển và vô dụng khi nằm ngoài phạm vi của nó.

Còn về khả năng hỗ trợ trình duyệt thì sao? Nhờ vai trò "trình xác thực hệ thống", các ứng dụng và trình duyệt trên Windows có thể gọi trình chọn mật khẩu gốc . Do đó, tiện ích mở rộng trình quản lý không còn cần thiết nữa, mặc dù nó vẫn có thể hữu ích cho các chức năng khác, chẳng hạn như ghi chú bảo mật hoặc mật khẩu cũ.

Trong quá trình sử dụng hàng ngày, bạn sẽ nhận thấy những cải tiến rất rõ rệt. Quá trình đăng ký và đăng nhập trở nên nhanh hơn và thuận tiện hơn , và vấn đề nhớ hoặc sao chép mật khẩu biến mất. Trong môi trường doanh nghiệp và chia sẻ, bước tiến này cũng dẫn đến ít sự cố rò rỉ thông tin đăng nhập hơn.

Một điều thú vị là tính năng này không tự nhiên mà có: Microsoft đã bắt đầu thử nghiệm 1Password như một nhà cung cấp mã khóa từ nhiều tháng trước trong chương trình Windows Insider . Kết quả là sự tích hợp này hiện đã có sẵn trên toàn thế giới, với 1Password phiên bản ổn định và Bitwarden trong giai đoạn beta.

Bitwarden nhắc nhở người dùng về thông báo đảm bảo chất lượng phiên bản beta. Các bản dựng thử nghiệm chưa sẵn sàng để sử dụng trong môi trường sản xuất và có thể chứa lỗi , do đó, chúng tôi khuyến nghị sử dụng một tài khoản riêng biệt và báo cáo bất kỳ lỗi nào trên GitHub để nhóm có thể xem xét chúng càng sớm càng tốt.

  Sự khác biệt giữa mật khẩu và khóa truy cập: mọi thứ bạn cần biết

Với 1Password, ngoài việc điều chỉnh cài đặt trong Windows, bạn cũng nên truy cập vào phần cấu hình của nó. Hãy bật tùy chọn "Hiển thị gợi ý mật khẩu" trong mục Tự động điền để trình quản lý mật khẩu gợi ý các mật khẩu ở dạng tương thích, giúp bạn không cần phải tìm kiếm thủ công.

Cuối cùng, có một tính năng sẽ làm hài lòng những người coi trọng khả năng tương tác. Giờ đây, bạn có thể tạo mật khẩu mới cho tất cả các loại trang web từ Windows và lưu chúng trực tiếp vào 1Password hoặc Bitwarden , rồi sử dụng chúng ngay lập tức để đăng nhập từ trình duyệt hoặc từ các ứng dụng gọi đến trình xác thực của hệ thống.

Đối với những người đang sử dụng mật khẩu truyền thống, quá trình chuyển đổi có thể diễn ra dần dần. Không cần phải chuyển đổi tất cả trong một ngày; bạn có thể giữ nguyên mật khẩu của mình đối với những dịch vụ chưa hỗ trợ mật khẩu xác thực và sử dụng mật khẩu cho những dịch vụ đã hỗ trợ. Theo thời gian, tỷ lệ sử dụng mật khẩu xác thực sẽ tăng lên mà bạn không cần phải làm gì thêm.

Cũng dễ hiểu rằng, ở giai đoạn ban đầu này, một số trang web có thể sử dụng các thuật ngữ khác nhau: "Đăng nhập không cần mật khẩu", "Khóa truy cập", "Mã truy cập", v.v. Điều quan trọng là khi bạn chọn "mã truy cập", Windows sẽ mở trình chọn mặc định và đề xuất các trình quản lý mật khẩu có sẵn , bao gồm 1Password, Bitwarden hoặc trình quản lý mật khẩu của Microsoft nếu bạn đã cấu hình chúng.

Nhìn chung, kết quả rất tích cực: trải nghiệm nhất quán và an toàn hơn so với mật khẩu và mã SMS. Quá trình xác thực có khả năng chống lại các hành vi lừa đảo và tái sử dụng , đồng thời bạn cũng tránh được rắc rối khi nhập mật khẩu phức tạp hoặc phụ thuộc vào các yếu tố xác thực thứ hai không đáng tin cậy.

Nếu bạn đến từ hệ sinh thái của Apple hoặc Google, bạn sẽ thấy quen thuộc khi Windows đã áp dụng vai trò xác thực hệ thống này. Ý tưởng tương tự: một lớp tích hợp sẵn điều phối mật khẩu và tích hợp với trình quản lý mật khẩu , sinh trắc học thiết bị và bảo mật phần cứng của bạn. Và giờ đây, nó đã chính thức hỗ trợ hai trình quản lý mật khẩu phổ biến nhất.

Trong tương lai gần, chúng tôi kỳ vọng sẽ có thêm nhiều trình quản lý mật khẩu tham gia và khả năng tương thích với passkey sẽ mở rộng sang nhiều dịch vụ hơn. Microsoft đã khẳng định rõ ràng chiến lược của họ là thúc đẩy một hệ sinh thái không cần mật khẩu , và việc mở cửa cho 1Password và Bitwarden là một bước quan trọng để đẩy nhanh quá trình áp dụng.

Bất kỳ ai sử dụng Windows 11 giờ đây đều có các công cụ hàng đầu để đơn giản hóa cuộc sống kỹ thuật số của mình. Cập nhật lên phiên bản KB5068861, chọn trình xác thực của bạn (1Password hoặc Bitwarden) và kích hoạt Windows Hello ; từ đó trở đi, việc tạo và sử dụng mật khẩu sẽ trở nên gần như tự động và trên hết, an toàn hơn nhiều so với việc ghi nhớ mật khẩu.

bảo mật và riêng tư
Bài viết liên quan:
7 Chiến lược bảo mật và quyền riêng tư trong thời đại số