De ce Passkeys reprezintă viitorul autentificării fără parole

Timp de decenii, parolele au reprezentat unul dintre cele mai vulnerabile puncte ale securității informatice. Costurile generate de resetarea parolelor, atacurile de tip phishing și furtul de credențiale determină organizațiile să caute alternative mai sigure și mai eficiente. Una dintre cele mai importante soluții este reprezentată de passkeys, o tehnologie care transformă rapid modul în care utilizatorii se autentifică.

În 2026, aproximativ 87% dintre companii implementează sau testează passkeys, față de 53% în urmă cu doar doi ani. Piața autentificării fără parole a ajuns la 24,1 miliarde de dolari în 2025 și este estimată să atingă 55,7 miliarde de dolari până în 2030. Aceste cifre indică nu doar o tendință, ci o tranziție reală către o nouă paradigmă de securitate.

Cum funcționează passkeys?

Un passkey este o credențială criptografică bazată pe standardele FIDO, care poate înlocui complet parola. La înregistrare, dispozitivul utilizatorului generează o pereche de chei criptografice: una publică și una privată. La autentificare, cheia privată semnează o provocare unică, iar serviciul verifică răspunsul cu ajutorul cheii publice.

Cheia privată nu este transmisă serviciului, iar autentificarea necesită de obicei o amprentă, recunoaștere facială sau un PIN. Astfel, nu există o parolă care să poată fi furată sau interceptată prin phishing.

Există două tipuri principale de passkeys: sincronizate, disponibile pe mai multe dispozitive prin servicii precum Apple iCloud Keychain sau Google Password Manager, și device-bound, păstrate pe un singur dispozitiv. Pentru mediile enterprise, conturile privilegiate și scenariile cu cerințe stricte de conformitate, cele din urmă oferă un nivel superior de siguranță.

Avantajele autentificării fără parole

Passkeys aduc beneficii importante în trei direcții. În primul rând, securitatea: autentificarea este legată criptografic de domeniul legitim, ceea ce face atacurile de phishing mult mai dificil de realizat.

În al doilea rând, experiența utilizatorului este îmbunătățită. În locul parolelor, codurilor SMS sau notificărilor de aprobare, utilizatorul poate confirma identitatea printr-un gest biometric sau un PIN.

În al treilea rând, organizațiile pot obține reduceri de costuri. Eliminarea parolelor înseamnă mai puține solicitări de resetare, mai puține intervenții ale departamentelor IT și reducerea costurilor asociate metodelor tradiționale de autentificare.

Cum poate începe o organizație tranziția?

Implementarea passkeys poate fi realizată gradual. Organizațiile ar trebui să înceapă prin auditarea sistemelor de autentificare existente, identificarea accesului protejat doar prin parole sau MFA vulnerabil și alegerea tipului potrivit de passkey.

Următorii pași includ selectarea unei platforme compatibile FIDO2, realizarea unui proiect-pilot, integrarea cu soluțiile IAM și aplicațiile enterprise și stabilirea unor proceduri clare pentru dispozitive pierdute, recuperarea accesului și plecarea angajaților.

În final, instruirea utilizatorilor și monitorizarea adopției sunt esențiale pentru succesul proiectului.

Concluzie

Passkeys nu mai reprezintă o tehnologie emergentă, ci o componentă importantă a viitorului autentificării enterprise. Prin combinarea rezistenței la phishing, a unei experiențe mai simple și a unor costuri operaționale reduse, acestea oferă organizațiilor o alternativă solidă la parole și la metodele tradiționale de autentificare.

Tranziția poate necesita planificare, însă organizațiile care încep procesul acum își pot consolida securitatea și pot reduce dependența de credențiale vulnerabile.

Posted in: