Güvenlik araştırmacısı Scott Helme tarafından oluşturulan whynopasskeys.com adlı yeni bir web sitesi, hesap koruması için parolalardan daha güvenli olan passkey teknolojisini henüz sunmayan şirketleri listeliyor. Haliyle kullanıcıların arasında Instagram, Netflix ve Spotify gibi dev platformlar yer alıyor.

Passkey Nedir ve Neden Önemlidir?

Passkey'ler kullanıcının cihazında üretilen ve o telefon ya da bilgisayar ile erişilen web sitesine bağlı olan kimlik doğrulama araçlarıdır. Face ID, Touch ID veya fiziksel güvenlik anahtarı gibi biyometrik yöntemlere dayanabilir ve şifre yöneticisinde otomatik olarak depolanabilirler. Parolaların aksine, kullanıcı hiçbir şey hatırlamak zorunda değildir ve saldırganın hedefin cihazına fiziksel erişim sağlamadığı sürece çalınması ya da kimlik avına maruz kalması çok daha zordur.

Büyük Teknoloji Şirketleri Passkey Desteği Veriyor

Apple, Google ve Microsoft gibi köklü teknoloji şirketleri zaten passkey desteğini sundukları için listedeki olumlu tarafta yer alıyor. Helme, sitesini oluştururken şirketleri passkey etkinleştirmeye ve kullanıcılara bu teknolojiye geçiş şansı vermeye teşvik etmeyi amaçladığını belirtmiş; "Bir liste, şaşırtıcı derecede etkili bir motivasyon aracıdır. Kimse bu listeye girmek istemez" diyerek açıklamıştır.

Meta İçin İlginç Durum

Meta'nın (Instagram'ın ana şirketi) ürünleri arasında tutarsızlık göze çarpıyor. Facebook ve WhatsApp passkey desteği sunuyor ancak Instagram bunu yapmıyor. Instagram'da passkey özelliği, yalnızca hesap bir Facebook hesabına bağlı ve o Facebook hesabında passkey etkinleştirilmişse kullanılabilir. TechCrunch, Meta ve diğer şirketlere bu konuda yorum talep etmişse de henüz yanıt alınmamıştır.