Blog
ทำความรู้จัก Passkey ฟีเจอร์ใหม่บน Bitkub Exchange
เมื่อ 29 พฤษภาคม 2567 ที่ผ่านมา บิทคับ เอ็กซ์เชนจ์ได้เปิดการใช้งานระบบ “Passkey” เป็นที่เรียบร้อย นับเป็นอีกหนึ่งฟีเจอร์ใหม่ที่นำเข้ามาใช้ในการยืนยันตัวตนเพื่อทำธุรกรรมบนบิทคับ เอ็กซ์เชนจ์
Passkey นับเป็นเทคโนโลยีในการยืนยันตัวตนระหว่างตัวผู้ใช้งานและอุปกรณ์ที่ได้รับการยอมรับจากหลายบริษัททั่วโลก ว่ามีความปลอดภัยสูงกว่าการยืนยันตัวตนด้วยรหัสผ่าน และการยืนยันตัวตนสองขั้นตอนอีกด้วย เพิ่มความสะดวกกับผู้ใช้ให้ทำธุรกรรมโดยไม่ต้องใช้รหัสผ่านอีกต่อไป
Passkey (พาสคีย์) คืออะไร?
Passkey เป็นวิธีการยืนยันตัวตนในขั้นตอนการเข้าสู่ระบบรูปแบบหนึ่ง โดยไม่ต้องใช้รหัสผ่าน (Passwordless) แต่อาศัยการยืนยันตัวตนกับอุปกรณ์ของผู้ใช้งานแทน การพัฒนา Passkey เกิดจากความร่วมมือกันระหว่างองค์กรชั้นนำในวงการเทคโนโลยีสารสนเทศ เช่น Apple, Google และ Microsoft ในการผลักดันการพัฒนาการ Log in แบบปราศจากการใช้ Password ซึ่งต่อมา ได้รับการพัฒนาและวางมาตรฐานโดย องค์การมาตรฐาน เวิลด์ ไวด์ เว็บ (World Wide Web Consortium: W3C) องค์กรอิสระระหว่างประเทศที่ทำหน้าที่พัฒนาและวางระบบมาตรฐานที่ใช้งานบนเวิลด์ไวด์เว็บ ซึ่งทั้งภาครัฐและเอกชนต่างพัฒนาเว็บไซต์ของตนให้เป็นไปตามข้อกำหนดของ W3C และ Fast Identity Online Alliance (FIDO Alliance) ที่เป็นการรวมกลุ่มของบริษัทเอกชนที่เป็นผู้นำทางเทคโนโลยีของโลกจากหลายภาคส่วนในการพัฒนาระบบการยืนยันตัวตน เพื่อความปลอดภัยต่อการใช้งาน

ตัวอย่างสมาชิกของ FIDO Alliance เช่น Apple, Amazon, Google, Microsoft, Meta, US Bank, Chase, Paypal, Visa, Mastercard, Coinbase รวมถึงหน่วยงานภาครัฐ เช่น สำนักงานพัฒนาธุรกรรมทางอิเล็กทรอนิกส์ของประเทศไทย (ETDA) สำนักงานคณะรัฐมนตรีของสหราชอาณาจักร รวมถึงหน่วยงานของรัฐจากประเทศเยอรมนี ประเทศออสเตรเลีย เป็นต้น
3 ข้อควรรู้ก่อนใช้งาน Passkey บน Bitkub
1.ในระยะแรกของการใช้งานระบบ Passkey บนบิทคับ เอ็กซ์เชนจ์ จะเปิดให้ใช้เพื่อการยืนยันรายการถอนเหรียญ
2.หากคุณมีบัญชีบิทคับต้องการเปิดใช้งานระบบ Passkey จำเป็นต้องผ่านการยืนยันตัวตน (KYC) เรียบร้อยแล้วและเบอร์โทรศัพท์ต้องได้รับการยืนยันและรองรับระบบ SMS OTP ด้วย
3.Passkey จะสามารถใช้ได้บนแอปพลิเคชันบิทคับตั้งแต่เวอร์ชัน 3.31.1 ขึ้นไป บนอุปกรณ์ระบบ iOS เวอร์ชัน 16 หรือ Android OS เวอร์ชัน 10 ขึ้นไปเท่านั้น
การเริ่มใช้งาน Passkey บน Bitkub

1.หากได้รับข้อความให้อัปเดตแอปฯ ขอแนะนำให้กดอัปเดตแอป Bitkub เป็นเวอร์ชันล่าสุดก่อน (ตั้งแต่เวอร์ชัน 3.31.1 ขึ้นไป)
2.เมื่อเข้าสู่แอปพลิเคชันไปที่ “เมนูตั้งค่า Passkey” จากข้อความแจ้งเตือนที่ปรากฏเมื่อเข้าแอปฯ หรือเข้าผ่านแถบเมนู “Setting (ตั้งค่า)” แล้วเลือก “ตั้งค่า Passkey”
3.เลือกเมนู “สร้าง Passkey”

4.เข้าสู่ขั้นตอนการตรวจสอบความปลอดภัย โดยการยืนยันตัวตน SMS OTP และทำตามขั้นตอนที่ระบบแสดง
5.ระบบจะส่งรหัส OTP ด้วย SMS เป็นตัวเลข 6 หลัก ไปยังเบอร์โทรศัพท์ของคุณที่ได้มีการเปิดใช้งาน SMS OTP ไว้
6.กรอกรหัส OTP ตัวเลข 6 หลักให้ถูกต้อง
7.กด “ยืนยัน”
8.ระบบจะแจ้งว่า “สร้าง Passkey สำเร็จ”

อ่านเพิ่มเติมได้ที่ การเปิดใช้งานระบบ Passkey บนบิทคับ เอ็กซ์เชนจ์
ข้อดีของระบบ Passkey
โดยทั่วไประบบ Passkey ได้รับการยอมรับและมีการนำมาใช้ด้วยเหตุผลหลัก ๆ ดังนี้
1. ความปลอดภัย — ผู้ใช้ไม่จำเป็นต้องจำหรือป้อนรหัสผ่านใด ๆ และไม่มีการส่งรหัสผ่านไปยังเซิร์ฟเวอร์ที่อาจถูกดักจับได้ ช่วยลดความเสี่ยงที่รหัสผ่านจะถูกขโมยหรือถูกนำไปใช้โดยผู้ที่ไม่ได้รับอนุญาต
2. ใช้งานง่าย — เนื่องจากผู้ใช้ไม่ต้องจำหรือป้อนรหัสผ่าน และสามารถใช้งานได้ผ่านอุปกรณ์ต่าง ๆ เช่น สมาร์ตโฟนและคอมพิวเตอร์ อีกทั้งสามารถใช้การยืนยันตัวตนได้ทั้งผ่านลายนิ้วมือ การสแกนใบหน้า และรหัส PIN ที่เข้าถึงบริการได้เร็วและง่ายยิ่งขึ้น
3. ใช้งานข้ามแพลตฟอร์มได้ ผู้ใช้สามารถยืนยันตัวตนได้โดยไม่จำกัดแพลตฟอร์มหรืออุปกรณ์ เนื่องจากระบบ Passkey ถูกออกแบบมาเพื่อให้ใช้งานได้กับหลายอุปกรณ์นั่นเอง
4. ลดการจัดเก็บรหัสผ่าน เช่น การใช้แอปหรือระบบจัดการรหัสผ่านต่าง ๆ และการจดจำรหัสผ่านหลาย ๆ อัน ซึ่งยังเป็นการลดโอกาสของการรั่วไหลของรหัสผ่านอีกด้วย
5. ความสะดวก: ลูกค้าสามารถจัดการระบบ Passkey ได้ทั้งบนเว็บไซต์และแอปพลิเคชันบิทคับ
ข้อจำกัดและควรระวังในการใช้ Passkey
1.ยังมีบางอุปกรณ์ที่ไม่รองรับการทำงานของระบบ Passkey — เนื่องด้วยระบบ Passkey เป็นเทคโนโลยีที่ทันสมัยที่เพิ่งเริ่มมีการใช้งาน ทำให้อุปกรณ์บางชนิดยังมีข้อจำกัดหรือไม่รองรับการทำงานของระบบ Passkey ดังนั้น หากอุปกรณ์ของคุณไม่รองรับระบบ Passkey ก็ยังสามารถใช้การยืนยันตัวตนที่มีความปลอดภัยอื่นได้ เช่น Password, รหัส Authentication, SMS OTP และ Email OTP
2.บางกลุ่มประเทศที่ไม่รองรับการส่ง SMS OTP — หากเบอร์มือถือของคุณอยู่ในกลุ่มประเทศที่ไม่รองรับการส่ง SMS OTP สามารถตรวจสอบรายชื่อประเทศที่รองรับ SMS OTP ได้ที่นี่
3.การใช้งานบนอุปกรณ์สาธารณะหรืออุปกรณ์ที่มีผู้ใช้งานหลายคน — ผู้ใช้ยังคงต้องใช้งานด้วยความระมัดระวัง ไม่ควรสร้าง Passkey บนอุปกรณ์ที่ใช้งานร่วมกับคนอื่น
อ้างอิง: thansettakij, Google, fidoalliance
_________________________________________________
คำเตือน: สินทรัพย์ดิจิทัลมีความเสี่ยง โปรดศึกษาและลงทุนให้เหมาะสมกับระดับความเสี่ยงที่ยอมรับได้
Source:
Medium