- Mã truy cập thay thế mật khẩu bằng thông tin xác thực duy nhất được lưu trữ trên thiết bị và được bảo vệ bằng sinh trắc học hoặc mã PIN, giúp chúng có khả năng chống lại các cuộc tấn công lừa đảo rất cao.
- Điểm yếu lớn nhất của nó là sự phụ thuộc vào thiết bị: nếu bạn làm mất, làm hỏng thiết bị hoặc sử dụng nó trên máy tính dùng chung, tài khoản của bạn sẽ bị lộ hoặc không thể truy cập được nếu không có phương pháp thay thế.
- Việc đồng bộ hóa khóa giữa các nền tảng khác nhau vẫn còn phức tạp, đó là lý do tại sao trình quản lý mật khẩu của bên thứ ba trở thành lựa chọn đáng tin cậy và được hỗ trợ tốt nhất.
- Việc xem xét và xóa các khóa cũ, giữ cho màn hình luôn hoạt động và không để hết phương thức truy cập thứ hai là chìa khóa để không bị mất quyền kiểm soát tài khoản của bạn.
Đến nay, bất cứ ai dành dù chỉ một chút thời gian trực tuyến cũng đều đã nghe nói về mã truy cập, những thông tin xác thực kỹ thuật số hứa hẹn sẽ loại bỏ hoàn toàn mật khẩu. Ý tưởng này vô cùng hấp dẫn: thay vì phải nhớ những tổ hợp mật khẩu khó nhớ hoặc chờ đợi tin nhắn SMS mất cả đời mới đến, bạn chỉ cần mở khóa điện thoại bằng dấu vân tay, khuôn mặt hoặc mã PIN và ngay lập tức truy cập được vào tài khoản của mình. Nghe có vẻ gần giống như khoa học viễn tưởng, nhưng công nghệ này đã tồn tại được một thời gian và ngày càng nhiều dịch vụ áp dụng nó, đến mức nhiều gã khổng lồ công nghệ hiện đang nhiệt tình khuyến nghị sử dụng.
Tuy nhiên, việc chuyển sang sử dụng mã truy cập mà không hiểu rõ cách chúng hoạt động có thể gây ra nhiều rắc rối. Bị khóa tài khoản là một vấn đề đau đầu thực sự , và nếu đó là tài khoản email chính của bạn, vấn đề sẽ trở nên nghiêm trọng hơn gấp bội, bởi vì một nửa số mã khôi phục trên internet đều liên kết với nó. Trong những dòng tiếp theo, chúng ta sẽ cùng xem xét một cách bình tĩnh mã truy cập là gì, cách tạo ra chúng, cách quản lý chúng, những lợi ích thực sự mà chúng mang lại, và trên hết, những cạm bẫy nào chúng ẩn chứa để ngăn bạn mất quyền truy cập vào các dịch vụ của mình.
Khóa truy cập là gì và tại sao nó lại trở nên phổ biến?
Khóa truy cập chỉ đơn giản là thông tin đăng nhập dùng một lần, được tạo riêng cho một trang web hoặc ứng dụng cụ thể. Nó được lưu trữ an toàn trên thiết bị của bạn , cho dù đó là điện thoại, máy tính hay một USB chuyên dụng như YubiKey hoặc thiết bị bảo mật Google Titan. Khi bạn đăng nhập vào một dịch vụ, thiết bị sẽ xác minh danh tính của bạn bằng dữ liệu sinh trắc học hoặc mã PIN. Sau khi danh tính của bạn được xác thực, thiết bị sẽ gửi cho trang web một phản hồi an toàn được tạo từ khóa duy nhất này , khóa này không thể được sử dụng cho bất kỳ dịch vụ nào khác.
Kết quả là một lớp bảo vệ khá mạnh mẽ chống lại việc đánh cắp tài khoản, bởi vì không có gì để sao chép hoặc đoán , không giống như mật khẩu truyền thống. Cả tấn công lừa đảo (phishing) lẫn vi phạm dữ liệu quy mô lớn đều không có nhiều tác dụng đối với tội phạm mạng. Apple, Google và Microsoft đều hỗ trợ tiêu chuẩn này, và về lý thuyết, đồng bộ hóa đám mây sẽ cho phép bạn có thông tin đăng nhập của mình trên tất cả các thiết bị — điều mà trên thực tế không phải lúc nào cũng hoạt động trơn tru như người ta mong đợi.
Ưu điểm thực sự: an toàn hơn và ít ma sát hơn.

- Tăng cường khả năng bảo vệ chống lại các cuộc tấn công lừa đảo trực tuyến.Ngay cả khi họ cố gắng tạo ra một trang web giả mạo, khóa truy cập cũng không được cấp cho bất cứ ai.
- Đăng nhập thuận tiện hơnChỉ cần mở khóa thiết bị để truy cập tài khoản Google của bạn, và tính năng này cũng hoạt động với một số ứng dụng và dịch vụ của bên thứ ba.
- Nó giúp đẩy nhanh các thủ tục. liên quan đến việc tích hợp các yếu tố xác thực mới hoặc khôi phục độ tin cậy.
Cụ thể với Google, việc thêm khóa truy cập không xóa hoặc sửa đổi bất kỳ yếu tố xác thực hoặc khôi phục nào bạn đã kích hoạt. Nếu bạn đã bật xác thực hai bước hoặc tham gia Chương trình Bảo vệ Nâng cao, khóa truy cập của bạn sẽ tự động bỏ qua bước thứ hai , vì việc sử dụng nó chứng minh rằng thiết bị là của bạn. Tuy nhiên, dữ liệu sinh trắc học của bạn, chẳng hạn như dữ liệu được sử dụng để nhận diện khuôn mặt hoặc mở khóa bằng vân tay, luôn được lưu giữ trên thiết bị và không bao giờ được chia sẻ với Google.
Trước khi bắt đầu tạo khóa, điều quan trọng là phải hiểu rõ các yêu cầu, vì không phải công cụ nào cũng hoạt động được . Đây là các yêu cầu tối thiểu mà Google đưa ra:
- Máy tính chạy hệ điều hành Windows 10, macOS Ventura hoặc ChromeOS 109, hoặc các phiên bản mới hơn của bất kỳ hệ điều hành nào trong số đó.
- Điện thoại có hệ điều hành Android 9 hoặc iOS 16 trở lên.
- Khóa bảo mật phần cứng tương thích với giao thức FIDO2.
Lưu ý một chi tiết mà nhiều người thường bỏ qua: bạn có thể tạo khóa truy cập bên trong khóa bảo mật vật lý FIDO2 đã được liên kết với tài khoản Google của bạn trước tháng 5 năm 2023, mặc dù trước tiên bạn có thể cần phải xóa khóa đó và thêm lại để mọi thứ khớp với nhau.
Về trình duyệt, bạn cần những phiên bản sau: Chrome 109 trở lên, Safari 16 trở lên, Edge 109 trở lên và Firefox 122 trở lên. Các phiên bản cũ hơn sẽ gặp sự cố , vì vậy hãy kiểm tra cập nhật trước khi bạn mất kiên nhẫn.
Và trước khi bắt đầu, có một vài bước chuẩn bị sẽ giúp bạn tránh được rất nhiều rắc rối :
- Hãy luôn bật chế độ khóa màn hình trên điện thoại của bạn.
- Nếu bạn định sử dụng khóa đã lưu trên điện thoại di động để đăng nhập vào máy tính khác, hãy bật Bluetooth.
- Trên iPhone, iPad và macOS, hãy bật iCloud Keychain.
- Hãy kiểm tra xem hệ điều hành và trình duyệt của bạn đã được cập nhật chưa.
- Hãy nhớ rằng trên một số hệ thống và trình duyệt, bạn không thể tạo hoặc sử dụng khóa truy cập ở chế độ ẩn danh.
Khóa truy cập trong Google Workspace
Nếu tài khoản của bạn là tài khoản Google Workspace, tức là tài khoản do công ty hoặc trường học cung cấp, bạn có thể không đăng nhập được chỉ bằng khóa truy cập , vì người quản trị có quyền quyết định cuối cùng về vấn đề này. Tuy nhiên, bạn có thể tạo khóa truy cập để sử dụng theo ba cách khác nhau:
- Là yếu tố thứ hai trong quy trình xác minh hai bước.
- Như một tùy chọn khôi phục tài khoản.
- Đây là phương pháp để thực hiện một số thao tác nhạy cảm buộc Google phải xác minh lại danh tính của bạn.
Trong cài đặt tài khoản của bạn, ở mục "Bỏ qua mật khẩu khi có thể", bạn có thể kiểm tra xem quản trị viên có cho phép bạn đăng nhập chỉ bằng khóa của mình hay không . Nếu bạn là quản trị viên Workspace, bạn cần xem lại tài liệu hướng dẫn liên quan về cách bật tính năng đăng nhập không cần mật khẩu cho người dùng của mình.
Hướng dẫn cách tạo khóa truy cập từng bước một

Đây là phần khó. Việc tạo khóa truy cập sẽ kích hoạt chế độ đăng nhập ưu tiên khóa , khiến mật khẩu trở nên không cần thiết. Do đó, tốt nhất là chỉ nên tạo khóa trên các thiết bị thuộc sở hữu của bạn và chỉ sử dụng cho mục đích cá nhân. Và hãy hết sức cẩn thận: ngay cả khi bạn đăng xuất khỏi tài khoản Google, bất kỳ ai có thể mở khóa thiết bị đó đều có thể truy cập vào tài khoản của bạn mà không cần hỏi gì cả.
Để thiết lập khóa, bạn có thể cần đăng nhập vào tài khoản hoặc xác minh danh tính của mình. Dưới đây là các bước dành cho điện thoại hoặc máy tính bạn đang sử dụng:
- Hãy truy cập myaccount.google.com/signinoptions/passkeys.
- Chạm vào tùy chọn Tạo khóa truy cập. Bạn cần mở khóa thiết bị.
Nếu bạn muốn có khóa trên nhiều thiết bị, hãy lặp lại quy trình tương tự trên từng thiết bị . Và nếu bạn muốn lưu trữ khóa trên một chìa khóa bảo mật vật lý, quy trình sẽ hơi khác một chút:
- Hãy truy cập myaccount.google.com/signinoptions/passkeys.
- Nhấn Tạo khóa truy cập rồi chọn Sử dụng thiết bị khác.
- Hãy làm theo hướng dẫn trên màn hình. Bạn cần lắp khóa bảo mật và nhập mã PIN hoặc chạm vào cảm biến vân tay.
Hãy nhớ rằng để làm được điều này, bạn cần một khóa bảo mật phần cứng tương thích với FIDO2 . Và có một vài điểm đáng lưu ý:
- Sau khi tạo khóa đầu tiên, lần tiếp theo khi đăng nhập vào thiết bị tương thích, bạn có thể được yêu cầu tạo thêm một khóa khác cho thiết bị đó.
- Để bảo vệ tài khoản của bạn khỏi người khác, đừng tạo khóa trên các thiết bị dùng chung.
- Bạn có thể phải đợi bảy ngày để khóa mới được tạo sẵn sàng cho việc đăng nhập. Nếu bạn đã có một khóa khác hoặc một khóa bảo mật vật lý đáng tin cậy, bạn có thể đẩy nhanh quá trình để Google tin tưởng khóa mới của bạn sớm hơn.
- Nếu Google phát hiện khóa đáng ngờ, họ sẽ vô hiệu hóa khóa đó và thông báo cho bạn. Bạn có 30 ngày kể từ ngày nhận được thông báo để xác nhận rằng bạn đã thêm khóa đó; nếu bạn không làm gì, khóa đó sẽ bị xóa khỏi tài khoản của bạn.
Đăng nhập bằng mã truy cập
Quy trình hàng ngày khá đơn giản, mặc dù mỗi hệ điều hành và trình duyệt có cách hiển thị hướng dẫn trên màn hình riêng . Dưới đây là các bước chung:
- Mở trang đăng nhập Google.
- Nhập tên người dùng của bạn. Khi chạm vào trường này, danh sách các khóa truy cập có thể hiển thị; nếu vậy, hãy chọn khóa bạn muốn sử dụng.
- Nếu bạn đã tạo khóa trên thiết bị đó, hãy làm theo hướng dẫn để xác minh danh tính và mở khóa.
Có một đặc điểm thú vị trên Android mà bạn nên biết. Nếu bạn đăng xuất khỏi thiết bị Android, bạn có thể đăng nhập lại bằng khóa truy cập của mình trên cùng thiết bị đó trong vòng sáu giờ sau đó . Sau thời gian đó, bạn sẽ phải sử dụng phương thức khác, và khi bạn đăng nhập lại, thiết bị sẽ tự động tạo khóa mới và khóa cũ sẽ hết hạn . Tuy nhiên, nếu bạn đăng xuất khỏi thiết bị không phải Android, bạn có thể đăng nhập lại bằng khóa của mình bất cứ lúc nào, không có giới hạn thời gian hay hạn chế nào.
Đăng nhập vào máy tính bằng khóa trên điện thoại di động của bạn.
Bạn có thể sử dụng khóa truy cập để đăng nhập vào máy tính tương thích miễn là khóa đó nằm trên thiết bị Android, iPhone hoặc iPad, hoặc là khóa bảo mật phần cứng. Quy trình như sau:
- Trên trang đăng nhập Google trên máy tính của bạn, hãy nhập tên người dùng của bạn.
- Nhấp vào Thử cách khác, sau đó nhấp vào Sử dụng khóa truy cập của bạn. Mã QR sẽ xuất hiện trên màn hình. Nếu bạn sử dụng khóa bảo mật vật lý, bạn sẽ có tùy chọn chọn khóa đó.
- Quét mã QR bằng camera điện thoại hoặc ứng dụng quét mã. Đảm bảo Bluetooth đã được bật.
- Trên điện thoại của bạn, hãy nhấn vào "Sử dụng mật khẩu để đăng nhập". Nếu bạn sử dụng iPhone hoặc iPad, tùy chọn này có tên là "Đăng nhập bằng mật khẩu".
- Xác minh danh tính của bạn trên điện thoại bằng dấu vân tay, mở khóa bằng khuôn mặt hoặc mã PIN.
Lần tới khi bạn nhập lại thông tin từ máy tính và điện thoại, bạn sẽ tự động nhận được thông báo trên điện thoại di động để xác nhận danh tính mà không cần phải quét bất cứ thứ gì.
Nếu thấy tiện hơn, bạn có thể quay lại sử dụng mật khẩu.
Theo mặc định, việc tạo khóa sẽ kích hoạt chế độ ưu tiên khóa và bỏ qua mật khẩu, nhưng bạn vẫn có tùy chọn sử dụng mật khẩu để đăng nhập vào tài khoản. Nếu bạn muốn mật khẩu luôn được ưu tiên, bạn có thể dễ dàng thay đổi tùy chọn này:
- Đăng nhập vào tài khoản Google của bạn.
- Nhấn vào Bảo mật và đăng nhập.
- Trong mục "Cách bạn đăng nhập vào Google", hãy tắt tùy chọn "Bỏ qua mật khẩu khi có thể".
Nếu tùy chọn đó bị vô hiệu hóa, bạn sẽ được yêu cầu nhập mật khẩu khi đăng nhập . Và nếu bạn cũng đã bật xác thực hai bước, bạn có thể sử dụng bất kỳ khóa truy cập nào của mình làm bước thứ hai, kết hợp phương pháp cũ và mới theo ý muốn.
Xem và xóa khóa truy cập của bạn

Nếu tài khoản của bạn đã có mã khóa, chúng sẽ xuất hiện trong các tùy chọn đăng nhập. Để xem chúng, hãy truy cập myaccount.google.com/signinoptions/passkeys và xác minh danh tính của bạn nếu cần. Nếu bạn có nhiều tài khoản đang mở, hãy chắc chắn xác minh tài khoản mà bạn quan tâm , vì rất dễ nhầm lẫn và xem nhầm tài khoản. Ngoài ra, hãy lưu ý rằng nếu bạn đã đăng nhập vào thiết bị Android bằng tài khoản đó, có thể có các mã khóa được đăng ký tự động mà không cần sự can thiệp của bạn.
Khi bạn làm mất thiết bị có chứa khóa của mình, hoặc khi bạn vô tình tạo một khóa trên máy tính dùng chung, bạn cần phải xóa nó. Việc xóa khóa được tạo thủ công rất nhanh chóng :
- Truy cập tài khoản Google của bạn.
- Nhấn vào Bảo mật và đăng nhập.
- Trong mục "Cách bạn đăng nhập vào Google", hãy vào phần Khóa truy cập và khóa bảo mật.
- Chọn khóa bạn muốn xóa.
- Nhấp vào Xóa.
Đối với các khóa chỉ được tạo bởi thiết bị Android của bạn, quy trình sẽ khác:
- Truy cập tài khoản Google của bạn.
- Nhấn vào Bảo mật và đăng nhập.
- Trong mục "Thiết bị của bạn", hãy nhấn Quản lý tất cả thiết bị.
- Chạm vào thiết bị bạn muốn xóa, sau đó chạm vào Đăng xuất.
Nếu bạn thấy nhiều phiên đăng nhập có cùng tên thiết bị, chúng có thể thuộc cùng một thiết bị hoặc thuộc nhiều thiết bị khác nhau. Để đảm bảo an toàn, hãy đóng tất cả các phiên đăng nhập liên kết với tên đó để chắc chắn không ai khác có thể truy cập vào tài khoản của bạn. Bạn có thể xem danh sách tất cả các thiết bị có quyền truy cập vào tài khoản của mình tại google.com/devices.
Có một tình huống khá khó hiểu: bạn đã xóa mật khẩu tài khoản Google của mình, nhưng hệ thống vẫn yêu cầu nhập mật khẩu khi bạn đăng nhập . Điều này thường xảy ra vì mật khẩu vẫn được lưu trữ trong trình quản lý thông tin đăng nhập của bên thứ ba. Trong trường hợp đó, hãy mở trình quản lý và xóa mật khẩu theo hướng dẫn trong tài liệu trợ giúp của nó.
Bạn nên làm gì nếu làm mất chìa khóa hoặc không tìm thấy chìa khóa?
Nếu thiết bị chứa mã khóa bị mất hoặc bị đánh cắp, hãy đăng nhập vào tài khoản của bạn từ một thiết bị khác mà bạn có quyền truy cập và xóa mã khóa khỏi thiết bị đó. Điều này sẽ khiến kẻ trộm không còn cách nào để truy cập, ít nhất là thông qua phương thức này.
Khi một phím chức năng đáng lẽ phải có lại không xuất hiện lúc bạn đăng nhập, hãy kiểm tra những điểm sau trước khi bạn bắt đầu bực mình:
- Hãy đảm bảo thiết bị đã bật khóa màn hình. Nếu khóa màn hình bị tắt, bạn sẽ không thể sử dụng chìa khóa cho đến khi bật nó lên.
- Hãy kiểm tra trong cài đặt bảo mật tài khoản của bạn xem tùy chọn "Bỏ qua mật khẩu khi có thể" đã được bật chưa.
- Hãy kiên nhẫn: bạn có thể phải đợi bảy ngày để khóa mới được tạo có thể sử dụng được khi bạn đăng nhập.
Để đăng nhập mà không cần mã khóa, hãy nhấn vào "Thử cách khác" và quay lại phương thức đăng nhập thông thường của bạn . Tuy nhiên, nếu bạn lạm dụng tùy chọn này, Google sẽ áp dụng tùy chọn của bạn và ít khi cung cấp mã khóa hơn. Để khắc phục điều này, hãy đăng nhập nhiều lần bằng mã khóa của bạn, ngay cả khi nó nghe có vẻ khó phát âm.
Đồng bộ hóa: một thiết bị so với nhiều thiết bị
Nếu điện thoại là thiết bị duy nhất của bạn, bạn chỉ sử dụng sản phẩm của Apple, hoặc bạn có một vài thiết bị Android hoặc ChromeOS đời mới, thì khóa truy cập có thể giúp bạn tiết kiệm thời gian và giảm thiểu rắc rối. Chỉ cần vào phần bảo mật của từng dịch vụ, tìm tùy chọn tạo khóa truy cập, và bạn đã hoàn tất.
Trong hệ sinh thái của Apple, bạn thậm chí không cần làm gì cả: khóa được tự động tạo mỗi khi bạn ghép nối thiết bị chạy iOS 16 trở lên hoặc macOS Ventura trở lên. Bạn sẽ không thấy nó hiển thị trong cài đặt, nhưng khi đăng nhập vào iCloud từ một thiết bị lạ, bạn có thể sử dụng khóa thay vì mật khẩu.
Vậy chúng được lưu trữ ở đâu? Trên iOS và macOS, chúng được lưu trữ trong Keychain Access; trên Android, trong Google Password Manager. Windows phức tạp hơn, vì các khóa có thể sử dụng bộ nhớ trong của máy tính, có thể truy cập thông qua Windows Hello, hoặc các tùy chọn lưu trữ thay thế khác.
Các phiên bản Safari mới nhất trên iOS và macOS, cũng như Chrome trên Windows và macOS bắt đầu từ phiên bản 136, đều cung cấp tính năng cập nhật tự động. Nếu trình duyệt đã lưu mật khẩu cho một trang web hỗ trợ khóa, nó có thể tự động tạo và lưu khóa sau khi bạn đăng nhập và nhắc bạn sử dụng khóa đó. Theo các nhà phát triển, tính năng này sẽ sớm có mặt trên Android.
Khi bạn có nhiều thiết bị, mọi thứ sẽ trở nên phức tạp hơn. Nếu bạn chỉ sử dụng máy Mac với iPhone, hoặc các thiết bị Android với ChromeOS, chỉ cần đảm bảo tính năng đồng bộ hóa được bật. Trên iOS, bạn có thể thực hiện điều này bằng cách vào Cài đặt, tên của bạn, iCloud, Đã lưu trong iCloud, Mật khẩu & Chuỗi khóa, rồi bật Đồng bộ hóa iPhone này. Trên Android, bất cứ thứ gì bạn lưu trong Trình quản lý mật khẩu của Google sẽ tự động được đồng bộ hóa với tài khoản của bạn mà không cần bạn phải làm gì.
Mặt khác, Windows và Linux hiện thiếu công cụ đồng bộ hóa tích hợp sẵn , mặc dù Microsoft đã hứa sẽ sớm bổ sung. Và nếu bạn kết hợp Windows với Android hoặc macOS với Android, hãy chuẩn bị tinh thần: các phím trên điện thoại Android chỉ có thể được sử dụng trên máy tính thông qua Chrome và khi đã đăng nhập bằng tài khoản Google, điều này là không thể chấp nhận được đối với những người quan tâm đến quyền riêng tư và việc theo dõi. Hơn nữa, trên máy tính, chúng chỉ hoạt động với các trang web, chứ không phải ứng dụng, vốn vẫn là lĩnh vực độc quyền của điện thoại.
Nếu bạn có iPhone và máy tính Windows, ứng dụng iCloud dành cho Windows cho phép bạn truy cập mật khẩu, nhưng hiện tại chưa hỗ trợ khóa truy cập . May mắn thay, kể từ cuối năm 2024, đã có một giải pháp thay thế khá tiện dụng: các trình quản lý mật khẩu của bên thứ ba đã tích hợp tính năng quản lý khóa trên tất cả các nền tảng chính. Trình quản lý mật khẩu cũng giải quyết vấn đề sao lưu, vì nếu bạn làm mất thiết bị, bạn có thể khôi phục khóa của mình trên thiết bị mới từ bộ nhớ đám mây của trình quản lý . Tuy nhiên, bạn sẽ phải cài đặt nó trên tất cả các thiết bị của mình và thêm tiện ích mở rộng của nó vào tất cả các trình duyệt.
Quản lý các khóa đã lưu của bạn
Việc quản lý được tập trung hóa. Nếu bạn không sử dụng trình quản lý của bên thứ ba, bạn có thể xem, xóa hoặc thay thế các khóa lỗi thời như sau:
- iOS: Cho đến phiên bản 17, hãy vào Cài đặt rồi chọn Mật khẩu. Từ iOS 18 trở đi, hãy sử dụng ứng dụng Mật khẩu.
- macOS Sequoia trở lên: Mở ứng dụng Mật khẩu. Trên các phiên bản cũ hơn, hãy tìm ứng dụng này trong Cài đặt Hệ thống.
- Android: Menu có thể khác nhau tùy nhà sản xuất, vì vậy hãy tìm mục tương tự như Mật khẩu, khóa truy cập và tài khoản hoặc Trình quản lý mật khẩu. Trên các thiết bị Samsung, hãy mở Samsung Pass.
- Windows: Vào Cài đặt, sau đó vào Tài khoản và Khóa.
- Nếu bạn lưu trữ khóa mật khẩu của mình trong Trình quản lý mật khẩu của Google, bạn có thể quản lý chúng từ máy tính thông qua google.com.
- Nếu bạn sử dụng trình quản lý của bên thứ ba, tất cả các thao tác quản trị đều được thực hiện trong ứng dụng đó, mà không cần phải rời khỏi ứng dụng.
Các yếu tố then chốt trong công ty: những trở ngại và giải pháp

Nhiều tổ chức đang chuyển đổi từ mật khẩu sang khóa, nhưng quá trình này không phải không có thách thức. Dưới đây là những lỗi thường gặp nhất và cách khắc phục chúng :
- Kháng cự thay đổi: Nhân viên đã quen với các phương pháp truyền thống và không phải lúc nào cũng hiểu được lợi ích của việc thay đổi, điều này cản trở tỷ lệ áp dụng. Giải pháp nằm ở các chương trình đào tạo toàn diện giải thích lợi ích của các chìa khóa và cách sử dụng chúng một cách an toàn.
- Vấn đề tương thích: các hệ thống quan trọng có thể không tương thích với tất cả các thiết bị, nền tảng hoặc ứng dụng. Nên phối hợp chặt chẽ với các nhà sản xuất và nhà phát triển để mở rộng khả năng tương thích càng nhiều càng tốt.
- Mối lo ngại về bảo mật: Nhân viên lo lắng về những gì sẽ xảy ra với dữ liệu sinh trắc học của họ hoặc tính toàn vẹn của việc lưu trữ dữ liệu quan trọng. Đây là lúc cần triển khai các biện pháp mạnh mẽ như mã hóa, xác thực đa yếu tố và các thực tiễn tốt nhất về lưu trữ an toàn.
Việc triển khai bất kỳ công nghệ mới nào cũng luôn mang đến những khó khăn, nhưng tính bảo mật, sự tiện lợi và dễ sử dụng mà khóa truy cập mang lại khiến việc vượt qua những trở ngại này và những trở ngại tương tự trở nên đáng giá.
Những chi tiết khác hữu ích cần có trong phòng ngủ
Trong bối cảnh hiện tại, Windows 11 được hỗ trợ từ phiên bản 22H2, mặc dù Windows 10 với các bản cập nhật cũng cho phép sử dụng một phần. macOS hoạt động từ Ventura, iOS và iPadOS từ phiên bản 16, và Android từ phiên bản 9, mặc dù việc tích hợp với các trình quản lý bên ngoài và nhà cung cấp khóa đã có từ phiên bản 14. Linux không có hỗ trợ gốc trong hầu hết các bản phân phối, nhưng bạn có thể sử dụng Chrome, Edge hoặc Firefox cùng với trình quản lý bên ngoài hoặc USB token.
Về các dịch vụ, Microsoft hỗ trợ mã khóa cho tài khoản cá nhân và Xbox, và bắt đầu từ mùa xuân năm 2025, tùy chọn chính khi tạo tài khoản mới sẽ là mã khóa thay vì mật khẩu. iCloud chấp nhận mã khóa, nhưng chỉ khi chúng được lưu trên thiết bị của Apple. Google hỗ trợ mã khóa cho tất cả các tài khoản cá nhân, bao gồm cả YouTube, và Meta cũng làm tương tự với Facebook và WhatsApp. Bạn cũng có thể tạm biệt mật khẩu trên X, LinkedIn, Amazon, PayPal, TikTok, Yahoo, Discord, Adobe Creative Cloud và GitHub, cùng nhiều dịch vụ khác.
Các dịch vụ hiện chưa hỗ trợ khóa truy cập bao gồm ChatGPT, Claude, DeepSeek, Reddit, Spotify, Instagram, AliExpress, Temu và Shein . Nếu cuộc sống kỹ thuật số của bạn xoay quanh các dịch vụ này, bạn sẽ phải chờ thêm một thời gian nữa.
Những nhược điểm mà không ai nói cho bạn biết
Trước khi hoàn toàn cam kết, có một số nhược điểm đáng để cân nhắc kỹ lưỡng. Hai nhược điểm đầu tiên khó có thể biến mất , trong khi những nhược điểm còn lại có thể mờ dần theo thời gian:
- Bất kỳ ai có thể mở khóa thiết bị của bạn, dù là vì họ biết mã PIN của bạn hay vì họ có ngoại hình đủ giống bạn để vượt qua nhận diện khuôn mặt, Bạn sẽ có thể truy cập tất cả các tài khoản của bạnĐiều này đặc biệt quan trọng đối với các máy tính dùng chung tại nhà.
- Nếu chìa khóa của bạn được lưu trữ trên một thiết bị duy nhất và thiết bị đó bị hỏng hoặc bị đánh cắp, Bạn có thể mất quyền truy cập vào tài khoản của mình.Nếu không có phương pháp thay thế, bạn buộc phải trải qua quá trình khôi phục, mà ở một số dịch vụ có thể mất vài ngày hoặc thậm chí vài tuần. Và nếu email chính của bạn chỉ hoạt động bằng mật khẩu và đó cũng là nơi mã khôi phục cho các dịch vụ khác được gửi đến, bạn có thể mất tất cả mọi thứ vĩnh viễn.
- Bất cứ ai có nhiều thiết bị với hệ điều hành hoặc trình duyệt khác nhau sẽ gặp khó khăn trong việc đồng bộ hóa Các phím của nó, bao gồm cả những vấn đề không tương thích và các menu kỳ lạ.
- Nếu bạn cần truy cập tài khoản từ máy tính của người khác, chẳng hạn như máy tính ở thư viện hoặc khách sạn, Phần mềm lỗi thời trên máy đó có thể ngăn bạn sử dụng khóa.Đó là lý do tại sao việc luôn có sẵn kế hoạch dự phòng là vô cùng cần thiết.
- Một nhược điểm ít rõ ràng hơn: hầu hết các dịch vụ cung cấp khóa đều như vậy. Họ không vô hiệu hóa các phương thức đăng nhập khác.Vì vậy, nếu trước khi chuyển sang sử dụng khóa, bạn đã bảo vệ tài khoản của mình bằng mật khẩu yếu hoặc mật khẩu đã qua sử dụng, kẻ tấn công vẫn có thể dễ dàng đột nhập.
Tóm lại, khóa truy cập là một công cụ tuyệt vời và là một bước tiến trong bảo mật, nhưng chúng không phải là cây đũa thần. Tốt nhất là chỉ tạo chúng trên thiết bị của riêng bạn, định kỳ kiểm tra xem khóa nào đang hoạt động và xóa chúng khi cần thiết , và luôn duy trì một phương thức truy cập thay thế. Nếu bạn sử dụng nhiều hệ điều hành, hãy sử dụng trình quản lý mật khẩu đồng bộ hóa mọi thứ một cách liền mạch. Chỉ khi đó bạn mới có thể tận hưởng sự tiện lợi của việc đăng nhập mà không cần mật khẩu mà không có nguy cơ bị khóa tài khoản vĩnh viễn.