পাসওয়ার্ডের দিন শেষ: Passkey ও বায়োমেট্রিক অথেন্টিকেশন কেন আরও নিরাপদ?
পাসওয়ার্ডের বিকল্প হিসেবে এগিয়ে আসছে Passkey
দীর্ঘ ও জটিল password মনে রাখা, বিভিন্ন account-এ আলাদা password ব্যবহার করা এবং phishing থেকে password রক্ষা করা—ডিজিটাল জীবনের দীর্ঘদিনের সমস্যা। এই সমস্যার সমাধানে Passkey ধীরে ধীরে passwordless authentication-এর অন্যতম গুরুত্বপূর্ণ প্রযুক্তি হয়ে উঠছে।
Passkey-এর ক্ষেত্রে ব্যবহারকারীকে প্রতিবার password টাইপ করতে হয় না। Smartphone, computer বা অন্য compatible device-এ সংরক্ষিত cryptographic credential ব্যবহার করে account-এ sign in করা যায়। Authentication সম্পন্ন করতে fingerprint, face recognition, device PIN বা screen lock-এর মতো পদ্ধতি ব্যবহার করা হতে পারে।
Passkey কী?
সহজ ভাষায়, Passkey হল একটি digital credential যা কোনও নির্দিষ্ট website বা service-এর account-এর সঙ্গে যুক্ত থাকে। এটি সাধারণ password-এর মতো server-এ plain text হিসেবে সংরক্ষণ করার জন্য তৈরি নয়। Passkey প্রযুক্তি public-key cryptography-এর উপর ভিত্তি করে কাজ করে এবং FIDO Alliance ও W3C-এর WebAuthn standards-এর সঙ্গে যুক্ত।
Login করার সময় service সাধারণত একটি cryptographic challenge পাঠায়। ব্যবহারকারীর device-এ থাকা private key সেই challenge-এর সঙ্গে authentication সম্পন্ন করে, আর সংশ্লিষ্ট public key service-কে verification করতে সাহায্য করে। Private key device-এর security boundary-এর মধ্যে থাকে এবং website-এর কাছে সেটি পাঠানো হয় না।
Fingerprint বা Face ID কি Passkey?
এখানে একটি গুরুত্বপূর্ণ পার্থক্য রয়েছে। Fingerprint বা Face recognition নিজে Passkey নয়। এগুলি মূলত device-এ থাকা Passkey unlock বা authorize করার উপায় হতে পারে।
অর্থাৎ আপনি যখন কোনও website-এ Passkey দিয়ে login করছেন, তখন smartphone আপনার fingerprint বা face scan ব্যবহার করে device-এ সংরক্ষিত credential ব্যবহারের অনুমতি দিতে পারে। ফলে biometric data সাধারণত website-এর কাছে পাঠানোর প্রয়োজন হয় না।
Phishing-এর বিরুদ্ধে Passkey কেন শক্তিশালী?
Password-এর একটি বড় দুর্বলতা হল ব্যবহারকারীকে সেটি website বা phishing page-এ টাইপ করতে হয়। কোনও fake website আসল login page-এর মতো দেখতে হলে ব্যবহারকারী ভুল করে password দিয়ে দিতে পারেন।
Passkey-এর ক্ষেত্রে credential নির্দিষ্ট website বা domain-এর সঙ্গে cryptographically bound হওয়ায় একইভাবে একটি fake website-এ password-এর মতো secret credential টাইপ করে দেওয়ার ঝুঁকি অনেক কমে। এই origin binding Passkey-এর অন্যতম গুরুত্বপূর্ণ security advantage।
একটি password-এর তুলনায় Passkey-এর সুবিধা
- মনে রাখার জন্য password-এর প্রয়োজন হয় না।
- একাধিক account-এর জন্য আলাদা credential তৈরি করা যায়।
- Phishing-এর বিরুদ্ধে বেশি প্রতিরোধী।
- Credential reuse-এর ঝুঁকি কমে।
- Login দ্রুত করা যায়।
- Fingerprint, Face ID বা device PIN দিয়ে authentication করা সম্ভব।
- Server-এ traditional password database-এর উপর নির্ভরতা কমে।
Passkey কি সম্পূর্ণ নিরাপদ?
কোনও authentication system-ই একেবারে ঝুঁকিমুক্ত নয়। Passkey phishing-resistant হলেও device security অত্যন্ত গুরুত্বপূর্ণ। যদি কেউ আপনার unlocked device-এর নিয়ন্ত্রণ পেয়ে যায়, তাহলে account security ঝুঁকিতে পড়তে পারে। একইভাবে cloud-synced passkey ব্যবহারের ক্ষেত্রে সংশ্লিষ্ট ecosystem account-এর security-ও গুরুত্বপূর্ণ।
তাই smartphone বা computer-এ strong screen lock, biometric authentication এবং account-level multi-factor security চালু রাখা উচিত। Device হারিয়ে গেলে account recovery options কীভাবে কাজ করে সেটিও আগে থেকে জানা ভালো।
Passkey কি শুধু smartphone-এর জন্য?
না। Passkey smartphone, tablet, laptop এবং desktop computer-এর মতো বিভিন্ন compatible device-এ ব্যবহার করা যায়। কিছু ক্ষেত্রে একটি device-এর Passkey অন্য device-এ sign-in করার জন্যও ব্যবহার করা সম্ভব, যেমন QR code বা cross-device authentication-এর মাধ্যমে।
এর ফলে ব্যবহারকারীকে প্রতিটি device-এ আলাদা password মনে রাখার প্রয়োজন কমে। তবে কোন service কী ধরনের passkey synchronization বা device-to-device authentication সমর্থন করে, সেটি service অনুযায়ী আলাদা হতে পারে।
Passkey হারিয়ে গেলে কী হবে?
এটি অনেক ব্যবহারকারীর একটি স্বাভাবিক উদ্বেগ। Passkey-এর ক্ষেত্রে account recovery ব্যবস্থা গুরুত্বপূর্ণ। যদি credential একটি ecosystem-এর মধ্যে synced থাকে, compatible নতুন device-এ account recovery বা credential restoration-এর সুবিধা পাওয়া যেতে পারে। আবার device-bound credential হলে recovery process service ও device-এর security design-এর উপর নির্ভর করবে।
তাই Passkey চালু করার আগে recovery email, backup authentication method এবং account recovery information আপ-to-date রাখা জরুরি।
বায়োমেট্রিক authentication-এর সুবিধা
Fingerprint ও facial recognition-এর মতো biometric authentication-এর সবচেয়ে বড় সুবিধা হল এটি ব্যবহারকারীর জন্য সহজ এবং দ্রুত। Password টাইপ করার পরিবর্তে একটি fingerprint scan বা face recognition-এর মাধ্যমে device unlock বা authentication করা যায়।
আরও গুরুত্বপূর্ণ বিষয় হল, modern device-এ biometric processing সাধারণত device-এর secure hardware বা operating system-এর security framework-এর মধ্যে সম্পন্ন হয়। ফলে service provider-এর কাছে সরাসরি fingerprint বা face image পাঠানোর প্রয়োজন হয় না।
বায়োমেট্রিকেরও সীমাবদ্ধতা আছে
Biometric authentication-এর একটি মৌলিক পার্থক্য হল password-এর মতো fingerprint বা মুখ পরিবর্তন করা যায় না। তাই biometric data কীভাবে device-এ সংরক্ষিত ও ব্যবহৃত হচ্ছে তা গুরুত্বপূর্ণ।
এছাড়া সব biometric system একই মাত্রার নিরাপত্তা দেয় না। Device manufacturer-এর implementation, sensor quality এবং liveness detection-এর মতো প্রযুক্তিগত বিষয়ের উপর security নির্ভর করতে পারে।
Passkey চালু করার আগে কী করবেন?
- শুধু official website বা app থেকেই Passkey তৈরি করুন।
- Smartphone ও computer-এ শক্তিশালী screen lock ব্যবহার করুন।
- Fingerprint বা face authentication যেখানে নিরাপদ ও সুবিধাজনক, সেখানে ব্যবহার করুন।
- প্রধান email ও ecosystem account-এ অতিরিক্ত security ব্যবস্থা চালু রাখুন।
- Account recovery email ও phone number আপডেট রাখুন।
- অচেনা login notification পেলে সঙ্গে সঙ্গে account activity পরীক্ষা করুন।
- পুরনো device বিক্রি বা দেওয়ার আগে Passkey ও account access সঠিকভাবে সরিয়ে নিন।
তাহলে কি সব password এখনই মুছে ফেলবেন?
না। Passkey দ্রুত জনপ্রিয় হলেও সব website, app বা service এখনও একইভাবে passwordless authentication সমর্থন করে না। তাই বর্তমানে সবচেয়ে বাস্তবসম্মত পদ্ধতি হল যেখানে Passkey available সেখানে সেটি ব্যবহার করা এবং বাকি account-গুলিতে শক্তিশালী, unique password ও multi-factor authentication বজায় রাখা।
একই password বহু website-এ ব্যবহার করা থেকে অবশ্যই বিরত থাকা উচিত। Password manager ব্যবহার করলে প্রতিটি account-এর জন্য আলাদা ও শক্তিশালী password তৈরি এবং সংরক্ষণ করা সহজ হয়।
ভবিষ্যৎ কি সত্যিই passwordless?
প্রযুক্তি শিল্পের বড় অংশ password-এর পরিবর্তে phishing-resistant authentication-এর দিকে এগোচ্ছে। Passkey সেই পরিবর্তনের একটি গুরুত্বপূর্ণ অংশ। বিশেষ করে login experience সহজ হওয়ার পাশাপাশি phishing এবং credential theft-এর মতো সমস্যার বিরুদ্ধে অতিরিক্ত সুরক্ষা দেওয়াই এর মূল আকর্ষণ।
তবে password একদিনে অদৃশ্য হবে না। পুরনো system, legacy account, recovery process এবং বিভিন্ন platform-এর compatibility-এর কারণে password ও Passkey কিছু সময় পাশাপাশি চলবে।
নিরাপদ ডিজিটাল ভবিষ্যতের দিকে এক ধাপ
Passkey-এর সবচেয়ে বড় সুবিধা হল নিরাপত্তা ও সুবিধাকে একসঙ্গে এগিয়ে নেওয়া। ব্যবহারকারীকে জটিল password মনে রাখতে না হলেও cryptographic authentication-এর মাধ্যমে account সুরক্ষিত রাখা সম্ভব। Biometric বা device PIN সেই credential ব্যবহারের সহজ মাধ্যম হিসেবে কাজ করতে পারে।
তাই “পাসওয়ার্ডের দিন শেষ”—বক্তব্যটি এখনই পুরোপুরি সত্য না হলেও passwordless যুগের দিকে পরিবর্তন স্পষ্ট। ভবিষ্যতের digital security-তে Passkey, biometrics এবং অন্যান্য phishing-resistant authentication পদ্ধতি যত বেশি ছড়াবে, ততই নিরাপদ ও সহজ login experience তৈরি হতে পারে।