सीधे सामग्री पर जाएं
passkeys क्या हैं?

passkey क्या है?

passkeys का स्वागत करें

साइन इन करने का अधिक आसान और सुरक्षित तरीका। न पासवर्ड याद रखने का झंझट। न कोड का इंतज़ार। बस साइन इन करें और अपने महत्वपूर्ण काम पर लौटें।

देखें कि passkeys कैसे काम करती हैं
Passkey चित्रण
एक्सप्लोर करने के लिए स्क्रॉल करें

passkey क्या है?

passkey एक यूनीक डिजिटल कुंजी है जो आपके पासवर्ड की जगह लेती है।

Passkeys आपको पासवर्ड बनाए, याद रखे या टाइप किए बिना तेज़ी से और सुरक्षित रूप से साइन इन करने की सुविधा देती हैं। जब आप passkey से साइन इन करते हैं, तो आपका डिवाइस सबसे पहले आपके चेहरे, फ़िंगरप्रिंट या डिवाइस पिन का उपयोग करके यह पुष्टि करता है कि यह आप ही हैं।

1

एक कुंजी आपके पास रहती है

वह कुंजी आपके पास रहती है और वेबसाइट के साथ साझा नहीं की जाती है।

2

वेबसाइट को लिंक की गई कुंजी मिलती है

वेबसाइट लिंक की गई कुंजी को स्टोर करती है, लेकिन अकेले इसका उपयोग साइन इन करने के लिए नहीं किया जा सकता।

3

वे मिलकर काम करती हैं

जब आप साइन इन करते हैं, तो आपका डिवाइस यह साबित करने के लिए अपनी कुंजी का उपयोग करता है कि यह वास्तव में आप ही हैं। कोई भी पासवर्ड कभी नहीं भेजा या स्टोर किया जाता है।

पब्लिक और प्राइवेट कुंजी युग्म का चित्रणदो कुंजियां। एक जोड़ी।प्राइवेटकुंजी(PRIVATE KEY)आपके डिवाइस पर रहतीहै। कभी साझा नहीं कीजाती।लिंक किया हुआपब्लिक कुंजी(PUBLIC KEY)वेबसाइट के साथ साझा कीजाती है। प्राइवेटकुंजी के बिना बेकार।📱 आपका डिवाइसक्रेडेंशियल मैनेजर🌐 वेबसाइट सर्वरकेवल पब्लिक कुंजीस्टोर करता है

तकनीकी विवरण

परदे के पीछे: असममित क्रिप्टोग्राफ़ी (asymmetric cryptography)

Passkeys पब्लिक की क्रिप्टोग्राफ़ी का उपयोग करती हैं, जो SSH कुंजियों के समान है। प्राइवेट कुंजी एक क्रेडेंशियल मैनेजर में या किसी हार्डवेयर ऑथेंटिकेटर के सुरक्षित एलीमेंट में उत्पन्न होती है। पब्लिक कुंजी, कुछ अतिरिक्त WebAuthn-विशिष्ट मेटाडेटा के साथ, सर्वर को भेजी जाती है। हालांकि, चुनौतियों (challenges) पर हस्ताक्षर करने के लिए प्राइवेट कुंजी के बिना पब्लिक कुंजी गणितीय रूप से बेकार है। सर्वर कभी भी कोई गुप्त जानकारी नहीं देखता या स्टोर नहीं करता।

passkeys का उपयोग करना

साइन इन करने के लिए आप passkeys का उपयोग कैसे करते हैं

passkey का उपयोग करना बहुत सरल है। एक बार जब आप इसे बना लेते हैं, तो साइन इन करने में केवल कुछ सेकंड लगते हैं।

चरण 1

एक passkey बनाएं

आपका क्रेडेंशियल मैनेजर वेबसाइट या ऐप के लिए कुंजियों की एक यूनीक जोड़ी—आपकी passkey—बनाता है। passkey का एक हिस्सा वेबसाइट के साथ साझा किया जाता है। दूसरा हिस्सा यह साबित करने के लिए कि यह आप ही हैं, आपके डिवाइस पर आपके क्रेडेंशियल मैनेजर में सुरक्षित रूप से स्टोर रहता है। आपका हिस्सा वेबसाइट या ऐप द्वारा कभी भी साझा या स्टोर नहीं किया जाता है।

चरण 2

पुष्टि करें कि यह आप ही हैं

अगली बार जब आप साइन इन करेंगे, तो आपका डिवाइस आपसे चेहरे, फ़िंगरप्रिंट या डिवाइस पिन का उपयोग करके यह पुष्टि करने के लिए कहेगा कि यह आप ही हैं। आपका बायोमेट्रिक, यदि उपयोग किया जाता है, तो वह कभी भी आपके डिवाइस से बाहर नहीं जाता और न ही कभी साझा किया जाता है।

आप साइन इन हो चुके हैं!

इंटरनेट पर कभी भी पासवर्ड भेजे बिना, आपका डिवाइस वेबसाइट के सामने सुरक्षित रूप से साबित करता है कि यह आप ही हैं।

प्रत्येक passkey यूनीक होती है

आपके द्वारा उपयोग की जाने वाली प्रत्येक सेवा को अपनी यूनीक passkey मिलती है। आपके बैंक के लिए बनाई गई passkey केवल आपके बैंक (वेबसाइट या ऐप) के साथ काम करती है और कहीं नहीं। आपके ईमेल के लिए बनाई गई passkey भी इसी तरह काम करती है, केवल आपके ईमेल के लिए। चूंकि प्रत्येक passkey केवल एक ही सेवा से जुड़ी होती है, इसलिए कहीं और चुराने और फिर से उपयोग करने के लिए कुछ भी नहीं होता।

यह आपकी गोपनीयता की भी रक्षा करता है: चूंकि प्रत्येक सेवा केवल अपने लिए बनाई गई passkey को ही देखती है, इसलिए ऐसा कोई साझा पहचानकर्ता नहीं होता जिसका उपयोग विभिन्न साइटों पर आपकी गतिविधि को ट्रैक या लिंक करने के लिए किया जा सके।

तकनीकी विवरण

क्रिप्टोग्राफ़िक हैंडशेक

यह पुष्टि करने के लिए कि यह आप ही हैं, सेवा (ऐप या साइट) साइन इन प्रक्रिया के दौरान एक चुनौती (challenge) भेजती है। क्रेडेंशियल मैनेजर/ऑथेंटिकेटर passkey की प्राइवेट कुंजी का उपयोग करके इस चुनौती पर हस्ताक्षर करता है। हस्ताक्षरित प्रतिक्रिया में यह हस्ताक्षर शामिल होता है, साथ ही सत्र के बारे में अतिरिक्त संदर्भ भी होता है, जैसे कि ओरिजिन (origin), और क्या अनुरोध किसी एम्बेडेड संदर्भ (iframe) में किया गया था। सर्वर सत्यापित करता है कि (1) ओरिजिन अपेक्षित मान है (उदाहरण के लिए fake-bank.com नहीं बल्कि bank.com), (2) चुनौती उसके द्वारा जारी की गई चुनौती से मेल खाती है, और (3) हस्ताक्षर संग्रहीत पब्लिक कुंजी के लिए मान्य है। हस्ताक्षरित ओरिजिन का मिलान ही वह मुख्य तरीका है जिससे passkeys (और सामान्य रूप से WebAuthn क्रेडेंशियल) फ़िशिंग का प्रतिरोध करते हैं।

पासवर्ड की समस्या

पासवर्ड बार-बार विफल क्यों होते हैं

पासवर्ड दशकों से मौजूद हैं, लेकिन उन्हें आज के इंटरनेट के लिए डिज़ाइन नहीं किया गया था। जैसे-जैसे ऑनलाइन ख़तरे बढ़े हैं, हमने टेक्स्ट मैसेज कोड दर्ज करने, क्लिक करने के लिए ईमेल लिंक जोड़ने और यह साबित करने के लिए अतिरिक्त कदम उठाने के लिए कहकर पासवर्ड को अधिक सुरक्षित बनाने का प्रयास किया है कि आपको साइन इन करने की अनुमति है। हालांकि ये कुछ स्थितियों में मदद कर सकते हैं, लेकिन वे बुनियादी समस्या का समाधान नहीं करते हैं: पासवर्ड स्वयं यह साबित करने का एक बहुत ही ख़राब तरीका है कि आप कौन हैं।

पासवर्ड दोबारा इस्तेमाल किए जाते हैं

कई लोग कई खातों में एक ही पासवर्ड का दोबारा इस्तेमाल करते हैं। यदि एक वेबसाइट से समझौता हो जाता है, तो हमलावर अक्सर अन्य वेबसाइटों पर भी उसी पासवर्ड को आज़माते हैं।

पासवर्ड चुराए जा सकते हैं

वेबसाइटें पासवर्ड की जानकारी स्टोर करती हैं, जिन्हें हमलावर डेटा उल्लंघनों के दौरान निशाना बनाते हैं। एक बार चोरी हो जाने के बाद, हमलावरों द्वारा पासवर्ड क्रैक किए जा सकते हैं और फिर उनका उपयोग किया जा सकता है।

पासवर्ड फ़िशिंग का शिकार हो सकते हैं

फ़िशिंग सबसे आम हमला है जो खातों की चोरी और पहचान की चोरी (identity theft) का कारण बनता है। हमलावर ऐसी नकली वेबसाइटें बनाते हैं जो असली जैसी दिखती हैं, जिससे लोग धोखा खाकर अपना पासवर्ड और यहां तक कि अपना सत्यापन कोड भी दर्ज कर देते हैं।

पासवर्ड आपकी रफ़्तार धीमी कर देते हैं

पासवर्ड याद रखना, भूले हुए पासवर्ड रीसेट करना, टेक्स्ट संदेशों का इंतज़ार करना और अपना ईमेल देखना—ये सभी चीज़ें आपके रोज़मर्रा के काम में रुकावट डालती हैं।

Passkeys को इन समस्याओं को हल करने के लिए ही डिज़ाइन किया गया था।

तकनीकी विवरण

मूल समस्या

पासवर्ड साझा रहस्य (shared secrets) हैं: आप इसे जानते हैं, और सर्वर इसे स्टोर करता है। इसका मतलब है कि इन्हें दो जगहों से चुराया जा सकता है: आपसे (फ़िशिंग) और सर्वर से (डेटा उल्लंघन)। साझा रहस्यों पर आधारित किसी भी प्रमाणीकरण योजना में यह बुनियादी कमज़ोरी होती है।

फ़िशिंग को समझना

फ़िशिंग क्या है?

अपराधी ऐसी वेबसाइटें बनाते हैं जो आपके बैंक, आपके ईमेल या आपके पसंदीदा स्टोर जैसी असली वेबसाइटों से बिल्कुल मिलती-जुलती दिखती हैं। वे आपको नकली साइट पर जाने और अपना पासवर्ड टाइप करने का झांसा देते हैं। फिर वे आपके रूप में लॉग इन करने के लिए असली साइट पर आपके पासवर्ड का उपयोग करते हैं। फ़िशिंग सबसे आम तरीका है जिससे ऑनलाइन खाते और पहचान चुराई जाती है, और यह पासवर्ड, सत्यापन कोड और टेक्स्ट संदेशों पर समान रूप से काम करता है।

असली साइट बनाम नकली साइट

bank.comअसली
bank-secure-login.comनकली

passkey के साथ, यह चाल काम नहीं करती!

आपकी passkey स्थायी रूप से उसी सटीक वेबसाइट से बंधी होती है जहां आपने इसे बनाया था, इसलिए यह किसी भी मिलती-जुलती दिखने वाली साइट पर बिल्कुल काम नहीं करेगी — न ही किसी मिलते-जुलते नाम (typosquat) पर और न ही किसी रीडायरेक्ट पर। टाइप करने के लिए कुछ भी नहीं है, इसलिए हमलावर के चुराने के लिए भी कुछ नहीं है।

असली साइट:
Passkey पूरी तरह से काम करती है
नकली साइट:
Passkey काम करने से मना कर देती है

तकनीकी विवरण

पारंपरिक MFA आपकी पूरी सुरक्षा क्यों नहीं करता

रीयल-टाइम फ़िशिंग हमले (जिन्हें "adversary in the middle" भी कहा जाता है) रीयल-टाइम में SMS OTP कोड, TOTP कोड और यहां तक कि पुश सूचनाओं को भी इंटरसेप्ट कर सकते हैं। हमलावर की नकली साइट आपके क्रेडेंशियल को तुरंत असली साइट पर रिले कर देती है, जिसमें दूसरा कारक भी शामिल होता है। यही कारण है कि FIDO2/WebAuthn को विशेष रूप से इस समस्या से निपटने के लिए डिज़ाइन किया गया था। passkeys सहित WebAuthn क्रेडेंशियल, एक विशिष्ट डोमेन के लिए सीमित (scoped) होते हैं।

पंजीकरण प्रक्रिया के दौरान, इसे Relying Party ID (RP ID) के रूप में घोषित किया जाता है, जिसे क्रेडेंशियल मैनेजर में passkey के साथ सहेजा जाता है। प्रमाणीकरण प्रक्रिया के दौरान, सेवा के लिए उपयुक्त passkey का चयन करने के लिए ब्राउज़र, ऐप और/या OS द्वारा RP ID का उपयोग किया जाता है। लेकिन यह प्राथमिक फ़िशिंग सुरक्षा प्रदान नहीं करता है! सेवा के कॉलिंग ओरिजिन पर passkey की प्राइवेट कुंजी का उपयोग करके हस्ताक्षर किए जाते हैं। फिर सेवा द्वारा अपने बैकएंड पर इस ओरिजिन की जांच की जा सकती है ताकि यह सुनिश्चित हो सके कि यह वही है जिसकी उन्होंने अपेक्षा की थी। यदि ओरिजिन अपेक्षित मान नहीं है, तो अनुरोध अस्वीकार कर दिया जाता है और कोई सत्र स्थापित नहीं होता है। ओरिजिन अक्सर वेब ओरिजिन होता है (जैसे, https://login.example.com), लेकिन यह नेटिव ऐप्स के लिए ऐप पहचान भी हो सकता है।

Passkey के फायदे

passkeys क्यों बेहतर हैं

SMS वाले पासवर्ड से बेहतर। मैजिक लिंक से बेहतर।

पासवर्ड

क्या पासवर्ड की आवश्यकता है?हाँ
क्या फ़िशिंग संभव है?हाँ
क्या सर्वर से चुराया जा सकता है?हाँ (हैश)
क्या रीप्ले हमलों के प्रति संवेदनशील है?हाँ
उपयोग में आसानीयाद रखना कठिन

पासवर्ड + SMS

क्या पासवर्ड की आवश्यकता है?हाँ
क्या फ़िशिंग संभव है?हाँ
क्या सर्वर से चुराया जा सकता है?हाँ (हैश)
क्या रीप्ले हमलों के प्रति संवेदनशील है?आंशिक रूप से
उपयोग में आसानीझंझट भरा
क्या पासवर्ड की आवश्यकता है?नहीं
क्या फ़िशिंग संभव है?आंशिक रूप से
क्या सर्वर से चुराया जा सकता है?आंशिक रूप से
क्या रीप्ले हमलों के प्रति संवेदनशील है?आंशिक रूप से
उपयोग में आसानीईमेल एक्सेस की आवश्यकता होती है

Passkey

क्या पासवर्ड की आवश्यकता है?नहीं
क्या फ़िशिंग संभव है?नहीं
क्या सर्वर से चुराया जा सकता है?नहीं
क्या रीप्ले हमलों के प्रति संवेदनशील है?नहीं
उपयोग में आसानीबस एक नज़र या स्पर्श

तकनीकी विवरण

क्रेडेंशियल स्टफ़िंग और सर्वर-साइड ब्रीच से सुरक्षा

क्रेडेंशियल स्टफ़िंग हमले में, हमलावर एक साइट से लीक हुए यूज़रनेम/पासवर्ड के जोड़ों को लेते हैं और उन्हें दूसरी साइटों पर आज़माते हैं। Passkeys इसे पूरी तरह से समाप्त कर देती हैं: स्टफ़ करने के लिए कोई गुप्त जानकारी ही नहीं होती। सर्वर साइड पर केवल पब्लिक कुंजी स्टोर की जाती है। भले ही सर्वर से पूरी तरह समझौता हो जाए, हमलावर को केवल पब्लिक कुंजियों की सूची मिलती है, जो साइन इन करने के लिए गणितीय रूप से बेकार हैं। संबंधित प्राइवेट कुंजी ने आपके क्रेडेंशियल मैनेजर को कभी नहीं छोड़ा।

Passkeys को स्टोर करना

मैं अपनी passkeys कहां स्टोर करूं?

आपकी passkeys एक क्रेडेंशियल मैनेजर में स्टोर की जाती हैं, जो एक ऐसा ऐप या सेवा है जो उन्हें आपके सभी डिवाइसों पर सुरक्षित रूप से सिंक करता है, ठीक उसी तरह जैसे आपके फ़ोटो या संपर्क हर उस जगह उपलब्ध रहते हैं जहां आपने साइन इन किया हुआ है।

अधिकांश लोगों के पास यह पहले से मौजूद होता है। Android उपयोगकर्ताओं के पास Google Password Manager या Samsung Wallet (Pass) होता है, iPhone उपयोगकर्ताओं के पास आमतौर पर Apple Passwords होता है, और Windows उपयोगकर्ताओं के पास Microsoft Password Manager हो सकता है। आप 1Password, Dashlane, या Bitwarden जैसे किसी थर्ड-पार्टी विकल्प का भी उपयोग कर सकते हैं।

सबसे बड़ा फ़ायदा: एक बार passkey बनाएं, और यह आपके सभी डिवाइसों पर उपलब्ध हो जाती है। इसे प्रत्येक डिवाइस पर दोबारा सेट करने की कोई आवश्यकता नहीं है।

1Password

1Password

passkey समर्थन के साथ स्वतंत्र क्रेडेंशियल मैनेजर। Android, iOS, Linux, macOS, और Windows डिवाइसों पर काम करता है।

Apple Passwords

Apple Passwords

iPhone, iPad, और Mac में इनबिल्ट। आपके Apple Account का उपयोग करके iCloud Keychain के माध्यम से सिंक होता है।

Bitwarden

Bitwarden

passkey समर्थन के साथ स्वतंत्र, ओपन-सोर्स क्रेडेंशियल मैनेजर। मुफ़्त और सेल्फ-होस्टेड संस्करण उपलब्ध हैं। Android, iOS, Linux, macOS, और Windows डिवाइसों पर काम करता है।

Dashlane

Dashlane

passkey समर्थन के साथ स्वतंत्र क्रेडेंशियल मैनेजर। Android, iOS, Linux, macOS, और Windows डिवाइसों पर काम करता है।

Google Password Manager

Google Password Manager

Android और Chrome में इनबिल्ट। आपके Google खाते का उपयोग करके सभी डिवाइसों पर सिंक होता है। Android, iOS, Linux, macOS, और Windows डिवाइसों पर काम करता है।

KeePassXC

KeePassXC

passkey समर्थन वाला स्वतंत्र, ओपन-सोर्स, ऑफ़लाइन-प्रथम क्रेडेंशियल मैनेजर। Linux, macOS, और Windows पर काम करता है, जिसमें Android और iOS के लिए समुदाय द्वारा बनाए गए साथी ऐप्स उपलब्ध हैं।

Keeper

Keeper

व्यक्तियों और व्यवसायों के लिए passkey समर्थन वाला स्वतंत्र क्रेडेंशियल मैनेजर। Android, iOS, Linux, macOS, और Windows डिवाइसों पर काम करता है।

LastPass

LastPass

passkey समर्थन के साथ स्वतंत्र क्रेडेंशियल मैनेजर। Android, iOS, Linux, macOS, और Windows डिवाइसों पर काम करता है।

Microsoft

Microsoft Password Manager

Microsoft Edge और Windows में इनबिल्ट। आपके Microsoft खाते का उपयोग करके सभी डिवाइसों पर सिंक होता है। Android, iOS, Linux, macOS, और Windows डिवाइसों पर काम करता है।

NordPass

NordPass

Nord Security का passkey समर्थन वाला स्वतंत्र क्रेडेंशियल मैनेजर। Android, iOS, Linux, macOS, और Windows डिवाइसों पर काम करता है।

Proton

Proton Pass

Proton का passkey समर्थन वाला स्वतंत्र, एंड-टू-एंड एन्क्रिप्टेड क्रेडेंशियल मैनेजर। Android, iOS, Linux, macOS, और Windows डिवाइसों पर काम करता है।

Samsung Wallet (Pass)

Samsung Wallet (Pass)

Samsung Pass, Samsung Wallet में एकीकृत है, जो Samsung Galaxy डिवाइसों में इनबिल्ट आता है। आपके Samsung खाते का उपयोग करके आपके Samsung Galaxy Android डिवाइसों में सिंक होता है।

क्रेडेंशियल मैनेजर चुनना

मेरे लिए कौन सा क्रेडेंशियल मैनेजर सही है?

वह क्रेडेंशियल मैनेजर चुनें जो आपके लिए सही हो। चाहे आप अपने डिवाइस में इनबिल्ट क्रेडेंशियल मैनेजर चुनें या कोई थर्ड-पार्टी ऐप, passkeys खुले मानकों पर बनाई गई हैं, इसलिए वेबसाइटें और ऐप उनका समर्थन कर सकते हैं, भले ही आप किसी भी क्रेडेंशियल मैनेजर का उपयोग करें।

हमने नीचे प्रत्येक क्रेडेंशियल मैनेजर को स्कोर दिया है, जिसे उच्चतम से निम्नतम समग्र ग्रेड के अनुसार क्रमबद्ध किया गया है। हमारी पूरी स्कोरिंग पद्धति के लिए स्कोरिंग मानदंड अनुभाग देखें।

उत्कृष्टआंशिकसीमित
1Password1Password
A91/10091/100
उत्कृष्ट5
उत्कृष्ट5
उत्कृष्ट5
उत्कृष्ट5
आंशिक3
आंशिक3
उत्कृष्ट5
BitwardenBitwarden
A86/10086/100
उत्कृष्ट5
आंशिक3
उत्कृष्ट5
उत्कृष्ट5
आंशिक3
उत्कृष्ट5
उत्कृष्ट5
DashlaneDashlane
B80/10080/100
उत्कृष्ट5
आंशिक3
उत्कृष्ट5
उत्कृष्ट5
आंशिक3
आंशिक3
सीमित1
NordPassNordPass
B78/10078/100
उत्कृष्ट5
आंशिक3
उत्कृष्ट5
आंशिक3
आंशिक3
उत्कृष्ट5
उत्कृष्ट5
KeeperKeeper
B78/10078/100
उत्कृष्ट5
आंशिक3
उत्कृष्ट5
आंशिक3
आंशिक3
उत्कृष्ट5
उत्कृष्ट5
Apple PasswordsApple Passwords
B74/10074/100
सीमित1
आंशिक3
उत्कृष्ट5
उत्कृष्ट5
उत्कृष्ट5
सीमित1
उत्कृष्ट5
ProtonProton Pass
B71/10071/100
उत्कृष्ट5
आंशिक3
उत्कृष्ट5
सीमित1
आंशिक3
उत्कृष्ट5
उत्कृष्ट5
KeePassXCKeePassXC
C67/10067/100
उत्कृष्ट5
आंशिक3
आंशिक3
आंशिक3
आंशिक3
आंशिक3
आंशिक3
Google Password ManagerGoogle Password Manager
C63/10063/100
सीमित1
आंशिक3
आंशिक3
उत्कृष्ट5
उत्कृष्ट5
सीमित1
सीमित1
LastPassLastPass
C56/10056/100
उत्कृष्ट5
आंशिक3
आंशिक3
सीमित1
आंशिक3
सीमित1
सीमित1
MicrosoftMicrosoft Password Manager
D49/10049/100
आंशिक3
आंशिक3
आंशिक3
सीमित1
आंशिक3
सीमित1
सीमित1
Samsung Wallet (Pass)Samsung Wallet (Pass)
D49/10049/100
सीमित1
आंशिक3
उत्कृष्ट5
सीमित1
आंशिक3
सीमित1
सीमित1

स्कोर अंतिम बार 22 सित॰ 2026 को अपडेट किए गए।

अतिरिक्त जानकारी

KeePassXCKeePassXC

KeePassXC इनबिल्ट सिंक या शेयरिंग वाली कोई सेवा नहीं है: यह एक ऐसा ऐप है जो एक डेटाबेस फ़ाइल बनाता और पढ़ता है, इसलिए E2EE, परिवार के साथ साझाकरण और माइग्रेशन जैसी सुविधाएं KeePassXC द्वारा स्वयं प्रदान नहीं की जाती हैं, बल्कि पूरी तरह से इस बात पर निर्भर करती हैं कि आप उस फ़ाइल को कैसे स्टोर और सिंक करना चुनते हैं (उदा., एक सामान्य फ़ोल्डर, एक व्यक्तिगत क्लाउड ड्राइव, या एक सेल्फ-होस्टेड समाधान)। यह लचीलापन ही कारण है कि इसे कुछ मदों के लिए तटस्थ रेटिंग मिलती है: आपको सुरक्षा और सुविधा का वही स्तर मिलता है जिसे आप स्वयं कॉन्फ़िगर करने के लिए तैयार हैं।

स्कोरिंग मानदंड

प्रत्येक मानदंड क्या मापता है

यहाँ बताया गया है कि हम वास्तव में प्रत्येक स्कोर के पीछे क्या देख रहे हैं, और क्या चीज़ एक शीर्ष स्कोर को कम स्कोर से अलग करती है। स्कोर व्यावहारिक परीक्षण और प्रत्येक विक्रेता के सार्वजनिक दस्तावेज़ों को मिलाकर तैयार किए गए हैं। जिन सुविधाओं के लिए संगठनात्मक या प्रबंधित परिनियोजन (managed deployment) की आवश्यकता होती है (जिनका सीधे परीक्षण करना व्यावहारिक नहीं है), उनका मूल्यांकन प्रकाशित दस्तावेज़ों के आधार पर किया जाता है।

हर उस जगह काम करता है जहां आप करते हैंइकोसिस्टम उपलब्धता (Ecosystem Availability)मुख्य

क्या आप वास्तव में इस क्रेडेंशियल मैनेजर का उपयोग हर उस जगह कर सकते हैं जहां आपको इसकी आवश्यकता है, जैसे कि आपके फ़ोन, आपके कंप्यूटर, आपके टैबलेट पर और आपके द्वारा उपयोग किए जाने वाले ऐप्स और ब्राउज़रों में? एक शीर्ष स्कोर का अर्थ है कि इसमें सभी प्रमुख प्लेटफ़ॉर्मों के लिए नेटिव ऐप हैं और यह सभी प्रमुख ब्राउज़रों में सुचारू रूप से काम करता है। कम स्कोर का मतलब है कि यह ज़्यादातर एक ही कंपनी के डिवाइसों तक सीमित है।

सभी 4 प्रमुख ऑपरेटिंग सिस्टमों (Android, iOS, macOS, Windows) पर नेटिव क्रेडेंशियल मैनेजर ऐप कवरेज और अन्य के लिए ब्राउज़र एक्सटेंशन समर्थन।

  • उत्कृष्ट: सभी 4 प्रमुख OS के लिए नेटिव ऐप, साथ ही अन्य के लिए ब्राउज़र एक्सटेंशन।
  • आंशिक: एक प्रमुख प्लेटफ़ॉर्म की कमी, या महत्वपूर्ण ब्राउज़र सीमाएं।
  • सीमित: मुख्य रूप से एक ही इकोसिस्टम तक सीमित।
वेबसाइटों और ऐप्स के साथ आसानी से काम करता हैनेटिव प्लेटफ़ॉर्म एकीकरण (Native Platform Integration)मुख्य

क्या साइन इन करना वास्तव में सहज महसूस होता है, या आपको ब्राउज़र एक्सटेंशन से जूझना पड़ता है? शीर्ष स्कोर का अर्थ है कि passkeys सीधे आपके ऑपरेटिंग सिस्टम में एकीकृत होकर आसानी से काम करती हैं। कम स्कोर का मतलब है कि आप मैन्युअल समाधानों और तरकीबों में ही उलझे रह जाते हैं।

ब्राउज़र एक्सटेंशन या अन्य मैन्युअल वर्कफ़्लो पर निर्भरता के मुकाबले नेटिव प्लेटफ़ॉर्म API समर्थन (उदा., सिस्टम-स्तरीय क्रेडेंशियल मैनेजर एकीकरण) की गहराई।

  • उत्कृष्ट: प्रमुख प्लेटफ़ॉर्मों पर पूर्ण नेटिव प्लेटफ़ॉर्म एकीकरण; ब्राउज़रों और नेटिव ऐप्स में सहज passkey उपयोग।
  • आंशिक: कुछ प्लेटफ़ॉर्मों पर नेटिव प्लेटफ़ॉर्म एकीकरण, लेकिन ब्राउज़र एक्सटेंशन वर्कफ़्लो पर महत्वपूर्ण निर्भरता।
  • सीमित: बहुत कम या कोई नेटिव प्लेटफ़ॉर्म एकीकरण नहीं।
आपके क्रेडेंशियल सुरक्षित रखता हैE2EE वॉल्ट सुरक्षा (E2EE Vault Security)मुख्य

इस ऐप को बनाने वाली कंपनी को भी आपके सहेजे गए पासवर्ड और passkeys को पढ़ने में सक्षम नहीं होना चाहिए। शीर्ष स्कोर का अर्थ है कि आपका वॉल्ट एंड-टू-एंड एन्क्रिप्शन का उपयोग करता है जो इतना मजबूत है कि केवल आपके पास ही इसकी कुंजी है। कम स्कोर का मतलब है कि यह उस मानक से कम है।

क्या वॉल्ट ज़ीरो-नॉलेज/एंड-टू-एंड एन्क्रिप्शन मानक को पूरा करता है, जिसमें न केवल गुप्त मान बल्कि संवेदनशील मेटाडेटा का एन्क्रिप्शन और मजबूत आधुनिक क्रिप्टोग्राफ़ी शामिल है।

  • उत्कृष्ट: मजबूत आधुनिक क्रिप्टोग्राफ़ी और एन्क्रिप्टेड संवेदनशील मेटाडेटा सहित उच्चतम E2EE/ज़ीरो-नॉलेज सुरक्षा मानक को पूरा करता है।
  • आंशिक: मजबूत E2EE/ज़ीरो-नॉलेज सुरक्षा, लेकिन सभी शीर्ष-स्तरीय आवश्यकताओं को पूरा नहीं करता है।
  • सीमित: अपेक्षित E2EE/ज़ीरो-नॉलेज सुरक्षा मानक को पूरा नहीं करता है।
आपको स्विच करने की आज़ादी देता हैक्रेडेंशियल एक्सचेंज (Credential Exchange)मुख्य

यदि आप कभी किसी भिन्न क्रेडेंशियल मैनेजर ऐप पर स्विच करना चाहते हैं, तो क्या आप वास्तव में अपनी passkeys को अपने साथ ले जा सकते हैं? एक शीर्ष स्कोर का अर्थ है कि आप अपनी passkeys, पासवर्ड और अन्य वॉल्ट डेटा को सीधे बाहर ले जा सकते हैं। कम स्कोर का मतलब है कि आपके पासवर्ड तो शायद एक्सपोर्ट हो जाएं, लेकिन आपकी passkeys वहीं फंसी रह जाती हैं।

आंशिक समर्थन या बिल्कुल भी एक्सपोर्ट न की जा सकने वाली passkeys के मुकाबले पासवर्ड और passkeys दोनों के प्रत्यक्ष, मानक-आधारित स्थानांतरण (उदा., FIDO Credential Exchange Protocol के माध्यम से) का समर्थन।

  • उत्कृष्ट: पासवर्ड और passkeys का प्रत्यक्ष, मानक-आधारित स्थानांतरण।
  • आंशिक: आंशिक या सीमित मानक-आधारित क्रेडेंशियल स्थानांतरण।
  • सीमित: पासवर्ड एक्सपोर्ट हो सकते हैं, लेकिन passkeys प्रभावी रूप से फंस जाती हैं।
साइन-इन के भविष्य के लिए निर्मितइंटरऑपरेबिलिटी (Interoperability)मुख्य

Passkey तकनीक में लगातार सुधार हो रहा है। शीर्ष स्कोर का अर्थ है कि यह क्रेडेंशियल मैनेजर कुछ साल पहले की बुनियादी बातों के बजाय नवीनतम क्षमताओं के साथ तालमेल बनाए रखता है। कम स्कोर का मतलब है कि यह केवल बुनियादी बातों का ही समर्थन करता है।

कार्यान्वयन WebAuthn L3 विनिर्देश का पालन करता है, जो पूरे इकोसिस्टम में इंटरऑपरेबिलिटी और निरंतरता सुनिश्चित करता है।

  • उत्कृष्ट: WebAuthn L3 विनिर्देश के प्रति प्रमाणित समर्थन और अनुपालन।
  • आंशिक: मजबूत passkey समर्थन, लेकिन पूर्ण WebAuthn L3 समर्थन और अनुपालन का अभाव।
  • सीमित: केवल बुनियादी passkey समर्थन, या कोई WebAuthn L3 समर्थन और अनुपालन नहीं।
आपकी डिजिटल विरासत की रक्षा करता हैडिजिटल उत्तराधिकार (Digital Inheritance)कम महत्व

यदि आपके साथ कुछ अप्रिय घटित होता है, तो क्या कोई विश्वसनीय व्यक्ति आपके खातों तक पहुंच सकता है? एक शीर्ष स्कोर का अर्थ है कि आपातकालीन या विरासत पहुंच प्रदान करने का एक वास्तविक, इनबिल्ट तरीका मौजूद है। कम स्कोर का मतलब है कि प्रियजनों के लिए भी अंदर जाने का कोई व्यावहारिक तरीका नहीं है।

मैन्युअल रिकवरी योजना या व्यावहारिक विश्वसनीय-पहुंच तंत्र की अनुपस्थिति के मुकाबले passkeys, पासवर्ड और अन्य वॉल्ट डेटा के लिए एक विशेष रूप से निर्मित आपातकालीन/विरासत पहुंच तंत्र मौजूद है या नहीं।

  • उत्कृष्ट: passkeys, पासवर्ड और अन्य वॉल्ट डेटा तक विशेष रूप से निर्मित आपातकालीन/विरासत पहुंच।
  • आंशिक: महत्वपूर्ण सीमाओं या मैन्युअल रिकवरी योजना के साथ पहुंच संभव।
  • सीमित: पासवर्ड और passkeys के लिए कोई व्यावहारिक विश्वसनीय-पहुंच तंत्र नहीं।
दोस्तों और परिवार के साथ साझा करता हैफ़ैमिली शेयरिंग (Family Sharing)कम महत्व

कभी-कभी आपको किसी साथी या परिवार के सदस्य के साथ लॉगिन विवरण साझा करने की आवश्यकता होती है। एक शीर्ष स्कोर का अर्थ है कि आप जिन लोगों पर भरोसा करते हैं उनके साथ पासवर्ड और passkeys दोनों को सुरक्षित रूप से साझा कर सकते हैं। कम स्कोर का मतलब है कि passkey साझा करना बिल्कुल संभव नहीं है।

क्या सुरक्षित साझाकरण न केवल पासवर्ड बल्कि passkeys तक भी विस्तारित है, और वह साझाकरण कितना सीमित है।

  • उत्कृष्ट: पासवर्ड और passkeys का सुरक्षित साझाकरण।
  • आंशिक: passkey साझाकरण मौजूद है लेकिन महत्वपूर्ण सीमाओं के साथ।
  • सीमित: कोई passkey साझाकरण नहीं।

तकनीकी विवरण

सिंक की गई बनाम डिवाइस-बाउंड passkeys

अधिकांश डिवाइसों में एक क्रेडेंशियल मैनेजर शामिल होता है जो सिंक की गई passkeys बनाता है, जहां प्राइवेट कुंजी एन्क्रिप्ट होती है और आपके सभी डिवाइसों में सिंक होती है। यह सिंक एंड-टू-एंड एन्क्रिप्टेड होता है; क्रेडेंशियल मैनेजर विक्रेता प्राइवेट कुंजी को डिक्रिप्ट या उपयोग नहीं कर सकता है। डिवाइस-बाउंड passkeys केवल एक ही डिवाइस पर मौजूद होती हैं। वे क्लाउड या सेवा समझौते के विरुद्ध अधिक सुरक्षित हैं लेकिन कम सुविधाजनक हैं: यदि आप डिवाइस खो देते हैं, तो आप passkey खो देते हैं। वे डिफ़ॉल्ट रूप से उपलब्ध नहीं होती हैं और इसके लिए अतिरिक्त सॉफ़्टवेयर की आवश्यकता होती है, जैसे कि एक विशिष्ट क्रेडेंशियल मैनेजर या हार्डवेयर का एक टुकड़ा। सुरक्षा कुंजियां और Windows Hello ऐसे ऑथेंटिकेटर के उदाहरण हैं जो डिवाइस-बाउंड passkeys बनाते हैं।

passkeys का उपयोग करना शुरू करें

एक-एक साइन-इन करके पासवर्ड को अलविदा कहना शुरू करें

आपने passkeys का स्वागत किया। अब पासवर्ड को अलविदा कहने का समय आ गया है। जिन साइटों और ऐप्स का आप उपयोग करते हैं, उन पर passkey आइकन देखें।

Passkey आइकनApple passkey आइकनGoogle passkey आइकन

PASSKEY अनुभवों के उदाहरण

एक passkey बनाएं

passkey बनाने के लिए बटन

passkey के साथ साइन इन करें

passkey के साथ साइन इन करने के लिए बटन

डेस्कटॉप पर ऑटोफ़िल

मोबाइल पर कीबोर्ड सुझाव

शुरुआत करने में बस कुछ सेकंड लगते हैं। उसके बाद, आप साइन इन करने में कम समय और अपने महत्वपूर्ण कामों में अधिक समय बिता सकते हैं।

कार्यस्थल पर Passkeys

कामकाज में passkeys का उपयोग करने में क्या अलग है?

Passkeys आमतौर पर आपके काम पर भी उसी तरह काम करती हैं जैसे वे बाकी हर जगह करती हैं, लेकिन उनके आसपास का माहौल अक्सर वैसा नहीं होता है। एक भी समझौता किया गया कार्य खाता पूरी कंपनी को जोखिम में डाल सकता है, इसलिए नियोक्ता अक्सर घर की तुलना में अधिक सख्त नियम लागू करते हैं।

1

हो सकता है आपको अपना क्रेडेंशियल मैनेजर चुनने का मौका न मिले

घर पर, आप जो भी ऐप या डिवाइस सही लगे उसे चुन सकते हैं। कार्यस्थल पर, IT और सुरक्षा टीमें अक्सर आपके लिए यह तय करती हैं कि आपको किसी विशिष्ट क्रेडेंशियल मैनेजर, प्रबंधित डिवाइस (managed device) या भौतिक सुरक्षा कुंजी का उपयोग करना होगा ताकि प्रत्येक कर्मचारी समान सुरक्षा मानकों को पूरा करे।

2

अतिरिक्त चरणों की आवश्यकता हो सकती है

कुछ संगठन passkey का उपयोग करने से पहले पिन, बायोमेट्रिक जांच या प्रबंधित डिवाइस की आवश्यकता जोड़ते हैं, विशेष रूप से वित्त, मानव संसाधन (HR) या व्यवस्थापक कंसोल जैसे संवेदनशील सिस्टम के लिए।

3

साइन-इन स्क्रीन अलग दिख सकती है

आपको सुरक्षा कुंजी डालने के लिए कहा जा सकता है, आपकी कंपनी की अपनी ब्रांडिंग दिखाई दे सकती है, या आप पा सकते हैं कि आपके व्यक्तिगत डिवाइस का इनबिल्ट passkey विकल्प बिल्कुल भी प्रस्तुत नहीं किया गया है।

दो अलग दुनियाएं

व्यक्तिगत जीवन बनाम कार्यस्थल

आपके व्यक्तिगत खाते

नियंत्रण आपके हाथ में है

  • अपनी पसंद का कोई भी क्रेडेंशियल मैनेजर चुनें
  • अपने स्वयं के सभी डिवाइसों में passkeys सिंक करें
  • बैकअप और रिकवरी का प्रबंधन आप स्वयं करते हैं

आपके कार्य खाते

IT नियम तय करता है

  • IT स्वीकृत क्रेडेंशियल मैनेजर का चयन करता है
  • भौतिक सुरक्षा कुंजी या प्रबंधित डिवाइस की भी आवश्यकता हो सकती है
  • अक्सर डिवाइस-बाउंड — कोई व्यक्तिगत क्लाउड सिंक नहीं
  • कंपनी की सुरक्षा और अनुपालन नीतियों से बंधा हुआ

कार्यस्थल पर आपका सामना इनसे हो सकता है

प्रबंधित क्रेडेंशियल मैनेजरभौतिक सुरक्षा कुंजियांकंपनी-ब्रांडेड साइन-इनकेवल डिवाइस-बाउंड passkeys

तकनीकी विवरण

परदे के पीछे एंटरप्राइज नियंत्रण

विशिष्ट सुरक्षा आवश्यकताओं वाले संगठनों को, जैसे कि हार्डवेयर-समर्थित, प्रमाणित डिवाइस-बाउंड passkeys की आवश्यकता होने पर, अपने उपयोगकर्ताओं को एक ऑथेंटिकेटर और/या क्रेडेंशियल मैनेजर प्रदान करने की आवश्यकता होती है जो इन आवश्यकताओं को पूरा करते हों। यह एक या अधिक हार्डवेयर सुरक्षा कुंजियां या एक विशिष्ट कार्य-केंद्रित क्रेडेंशियल मैनेजर ऐप हो सकता है, जिन दोनों पर नीतियों के आधार पर विशिष्ट व्यवहार लागू किए जा सकते हैं।

यह फ़ाइल स्टोरेज या AI टूल के समान है: यदि आप नहीं चाहते कि कर्मचारी स्वयं अपना चुनाव करें, तो आप एक स्वीकृत विकल्प प्रदान करते हैं (और अनिवार्य करते हैं) जो आपकी नीतियों को पूरा करता है। यही कारण है कि डिवाइस-बाउंड passkeys का समर्थन करने वाले प्रबंधित क्रेडेंशियल मैनेजर आकर्षक हैं: वे आपको पूर्ण डिवाइस प्रबंधन (MDM) के बिना अपनी सुरक्षा आवश्यकताओं को लागू करने देते हैं, क्योंकि यह प्रवर्तन OS स्तर के बजाय क्रेडेंशियल मैनेजर स्तर पर होता है।

अक्सर पूछे जाने वाले सवाल (FAQ)

passkeys के बारे में सामान्य प्रश्न

कोई प्रश्न छूट गया?हमें बताएं

बुनियादी बातें

passkey वास्तव में क्या है?

passkey एक यूनीक डिजिटल कुंजी है जो आपके पासवर्ड की जगह लेती है। जब आप एक passkey बनाते हैं, तो दो जुड़ी हुई डिजिटल कुंजियां बनती हैं: एक आपके क्रेडेंशियल मैनेजर में सुरक्षित रूप से स्टोर होती है, और एक वेबसाइट या ऐप के साथ साझा की जाती है। जब आप साइन इन करते हैं, तो आपका डिवाइस आपके चेहरे, फ़िंगरप्रिंट या डिवाइस पिन का उपयोग करके यह पुष्टि करता है कि यह आप ही हैं, फिर सुरक्षित रूप से यह साबित करने के लिए कि यह आप ही हैं, passkey के आपके हिस्से का उपयोग करता है। आपकी प्राइवेट कुंजी कभी भी वेबसाइट के साथ साझा नहीं की जाती है।

passkey पासवर्ड से किस तरह अलग है?

पासवर्ड एक गुप्त शब्द या कोड होता है जिसे आप जानते हैं और वेबसाइट में टाइप करते हैं। passkey आपके क्रेडेंशियल मैनेजर में संग्रहीत एक यूनीक डिजिटल कुंजी है जिसे आपको याद रखने या टाइप करने की आवश्यकता नहीं होती है। प्रत्येक passkey उस वेबसाइट या ऐप के लिए यूनीक होती है जिसके लिए इसे बनाया गया था, इसलिए पासवर्ड की तरह इसका अनुमान नहीं लगाया जा सकता, फ़िशिंग नहीं की जा सकती या अन्य खातों में दोबारा उपयोग नहीं किया जा सकता।

passkey 2FA (जैसे टेक्स्ट कोड या ऑथेंटिकेटर ऐप) से कैसे अलग है?

पारंपरिक टू-फ़ैक्टर ऑथेंटिकेशन (2FA) आमतौर पर आपके पासवर्ड दर्ज करने के बाद एक और कदम जोड़ता है, जैसे कि टेक्स्ट द्वारा भेजा गया कोड या किसी ऐप द्वारा जनरेट किया गया कोड। passkey सुरक्षित रूप से यह सत्यापित करके कि आपके पास आपकी passkey है और आपके चेहरे, फ़िंगरप्रिंट या डिवाइस पिन का उपयोग करके यह वास्तव में आप ही हैं, पासवर्ड और इन दोनों अतिरिक्त चरणों की जगह ले सकती है। कुछ वेबसाइटों को इस बात के आधार पर अतिरिक्त सत्यापन की आवश्यकता हो सकती है कि उन्होंने passkeys को कैसे लागू किया है।

FIDO2 क्या है, और यह passkeys से कैसे संबंधित है?

FIDO2 वह तकनीकी मानक है जिस पर passkeys बनाई गई हैं। आपको विवरण जानने की आवश्यकता नहीं है - बस इतना जान लें कि FIDO2 जो संभव बनाता है उसका आसान नाम "passkey" है, और यही कारण है कि passkeys विभिन्न कंपनियों के ऑपरेटिंग सिस्टम, वेबसाइटों, ऐप्स, डिवाइसों और क्रेडेंशियल मैनेजरों में समान रूप से काम करती हैं।

क्या passkey भौतिक सुरक्षा कुंजी (जैसे YubiKey) जैसी ही होती है?

एक भौतिक सुरक्षा कुंजी passkey को स्टोर कर सकती है, लेकिन passkeys का उपयोग करने के लिए आपको इसकी आवश्यकता नहीं है। अधिकांश उपभोक्ता अपनी passkeys को अपने फ़ोन, कंप्यूटर या अन्य डिवाइसों पर एक क्रेडेंशियल मैनेजर में स्टोर करते हैं। भौतिक सुरक्षा कुंजियां आपकी passkeys को स्टोर करने का एक अन्य विकल्प हैं और उन लोगों के लिए उपयोगी हो सकती हैं जो साइन इन करने का एक अतिरिक्त तरीका चाहते हैं।

क्या passkey का उपयोग करने का मतलब है कि मैं अपना फ़िंगरप्रिंट या फेस स्कैन वेबसाइट को भेज रहा हूँ?

नहीं। आपके फ़िंगरप्रिंट या फेस स्कैन का उपयोग आपके डिवाइस द्वारा यह सत्यापित करने के लिए किया जाता है कि यह आप ही हैं। आपकी बायोमेट्रिक जानकारी कभी भी आपके डिवाइस से बाहर नहीं जाती है और वेबसाइट या ऐप के साथ कभी भी साझा नहीं की जाती है।

passkey से वास्तव में लॉग इन करने के लिए मुझे क्या चाहिए?

आपको अपने क्रेडेंशियल मैनेजर के माध्यम से अपनी passkey तक पहुंच और यह सत्यापित करने का एक तरीका चाहिए कि यह आप ही हैं, जैसे कि आपका चेहरा, फ़िंगरप्रिंट या डिवाइस पिन। ज्यादातर मामलों में, आपको कुछ भी नया डाउनलोड करने की आवश्यकता नहीं होती है क्योंकि आपके फ़ोन या कंप्यूटर में पहले से ही एक क्रेडेंशियल मैनेजर इनबिल्ट होता है।

मेरे डिवाइस पिन और मेरे पुराने पासवर्ड में क्या अंतर है?

जब आप साइन इन करते हैं तो पासवर्ड एक वेबसाइट के साथ साझा किया जाता है। आपके डिवाइस पिन का उपयोग स्थानीय रूप से यह सत्यापित करने के लिए किया जाता है कि यह आप ही हैं और इसे वेबसाइट के साथ साझा नहीं किया जाता है। जब आप passkey का उपयोग करते हैं, तो आपका डिवाइस पिन उन तरीकों में से एक हो सकता है जिनसे आपका डिवाइस यह सत्यापित करता है कि आप अपनी passkey का उपयोग करने के लिए अधिकृत हैं। आपका डिवाइस पिन/पासकोड कभी भी वेबसाइट या ऐप के साथ साझा नहीं किया जाता है।

passkeys वास्तव में कहाँ स्टोर होती हैं?

आमतौर पर दो स्थानों में से एक में: आपके डिवाइस का इनबिल्ट सुरक्षित स्टोरेज (फ़ोन/कंप्यूटर के बाकी हिस्सों से अलग एक सुरक्षित चिप) या आपका क्रेडेंशियल मैनेजर, यदि आप किसी का उपयोग करते हैं। आप आम तौर पर कच्ची कुंजी को "देख" नहीं सकते हैं, ठीक उसी तरह जैसे आप संग्रहीत पासवर्ड के पीछे के कोड को नहीं देख सकते हैं - लेकिन आप अपने खाता सेटिंग्स या क्रेडेंशियल मैनेजर में आपके द्वारा बनाई गई passkeys की सूची देख और प्रबंधित कर सकते हैं।

क्या Google, Apple, या Microsoft मेरी passkeys के मालिक हैं, और क्या वे मुझे ब्लॉक कर सकते हैं?

नहीं, passkeys आपकी हैं और वेबसाइट से बंधी हैं, Google/Apple/Microsoft से नहीं। वे कंपनियां उन्हें स्टोर और सिंक करने के लिए एक जगह प्रदान करती हैं (उसी तरह जैसे वे आपकी तस्वीरों को स्टोर और सिंक करने के लिए एक जगह प्रदान करती हैं)। लेकिन ध्यान रखें, यदि आप उस खाते तक पहुंच खो देते हैं, तो हो सकता है कि आप किसी नए डिवाइस पर उन तक न पहुंच सकें। यदि आप इसके साथ सहज नहीं हैं, तो आप passkeys को इसके बजाय किसी भिन्न क्रेडेंशियल मैनेजर में स्टोर कर सकते हैं।

सेट अप और रोज़मर्रा का उपयोग

मैं एक passkey कैसे सेट अप करूं?

जब कोई वेबसाइट या ऐप passkeys की पेशकश करता है, तो अपने खाते या सुरक्षा सेटिंग्स में “एक passkey बनाएं” या “passkey सेट करें” जैसे विकल्प की तलाश करें। आपका डिवाइस आपसे आपके चेहरे, फ़िंगरप्रिंट या डिवाइस पिन का उपयोग करके यह पुष्टि करने के लिए कहेगा कि यह आप ही हैं। आपकी passkey तब बन जाएगी और आपके क्रेडेंशियल मैनेजर में स्टोर हो जाएगी। कुछ वेबसाइटें और ऐप साइन इन करने के बाद आपको एक सेट अप करने के लिए कहेंगे।

जब मेरे पास पहले से ही एक पासवर्ड है तो कोई साइट मुझसे passkey बनाने के लिए क्यों कहती है?

कई वेबसाइटें और ऐप साइन इन करने के एक सुरक्षित और आसान तरीके के रूप में passkeys जोड़ रहे हैं। passkey बनाने से आप अगली बार साइन इन करते समय अपना पासवर्ड टाइप करने के बजाय इसका उपयोग कर सकते हैं। वेबसाइट के आधार पर, आपका पासवर्ड दूसरे साइन-इन या रिकवरी विकल्प के रूप में बना रह सकता है।

मैंने passkey सेट की थी लेकिन फिर भी साइट ने पासवर्ड क्यों मांगा?

यह आमतौर पर तब होता है जब आप किसी ऐसे नए डिवाइस या ब्राउज़र पर होते हैं जिसे अभी तक आपकी passkey से "परिचित" नहीं कराया गया है। एक बार जब यह उस डिवाइस पर भी सेट हो जाता है, तो प्रॉम्प्ट बंद हो जाना चाहिए। यह कुछ साइटों द्वारा इसे अभी भी रोल आउट करने के तरीके में एक विसंगति है, न कि आपकी passkey में कोई ख़राबी।

passkey का उपयोग करने के बाद भी कुछ साइटें अभी भी दूसरे कोड की मांग क्यों करती हैं?

कुछ साइटों ने अभी तक अपने सिस्टम को पूरी तरह से अपडेट नहीं किया है, इसलिए वे सावधानी के तौर पर पुराने शैली के 2FA की मांग करती हैं। यह अनावश्यक है, लेकिन हानिरहित है - जैसे-जैसे साइटें अपना रोलआउट पूरा करेंगी, यह समय के साथ समाप्त हो जाना चाहिए।

क्या मैं बिना किसी पासवर्ड के, केवल passkey का उपयोग कर सकता हूँ?

passkeys को इसी तरह से उपयोग करने के लिए डिज़ाइन किया गया है, लेकिन कुछ साइटों को अभी भी आपसे पासवर्ड सेट करने की आवश्यकता होती है, भले ही आप हमेशा अपनी passkey से साइन इन करने की योजना बनाते हों, ताकि "आपातकालीन स्थिति के लिए" एक बैकअप खाता पुनर्प्राप्ति विधि बनी रहे।

passkey का उपयोग करना पासवर्ड की तुलना में अधिक चरणों वाला क्यों लगता है?

अभी, कुछ वेबसाइटें अभी भी अतिरिक्त संकेत दिखाती हैं (जैसे "क्या आप passkey का उपयोग करना चाहते हैं?") जबकि वे लोगों को नए विकल्प की आदत डाल रही हैं। जैसे-जैसे यह मानक बन जाएगा, यह बेहद तेज़ हो जाएगा: अपने चेहरे, फ़िंगरप्रिंट या डिवाइस पिन से सत्यापित करें कि यह आप ही हैं और आप अंदर हैं।

क्या मैं अपनी passkeys को नाम दे सकता हूँ ताकि मैं उनमें अंतर कर सकूँ?

हाँ, कई वेबसाइटें और ऐप आपको प्रत्येक passkey को लेबल करने देते हैं। इससे यह जानना आसान हो जाता है कि यदि आप कोई डिवाइस खो देते हैं तो किसे हटाना है। लेकिन ध्यान रखें कि अधिकांश passkeys आपके सभी डिवाइसों पर उपलब्ध होंगी, इसलिए डिवाइस के अनुसार उनका नामकरण करना भ्रमित करने वाला हो सकता है। कई साइटें उस क्रेडेंशियल मैनेजर का नाम स्वतः दर्ज कर देंगी जहां आपने उन्हें सहेजा है (जैसे Google Password Manager, Apple Passwords, Bitwarden)। यदि कोई नाम स्वतः नहीं भरा जाता है, तो डिवाइस के बजाय अपने क्रेडेंशियल मैनेजर के नाम का उपयोग करने पर विचार करें।

यदि मुझे "passkey सहेजें?" पॉप-अप नहीं चाहिए तो मैं उन्हें कैसे बंद करूँ?

ये संकेत किसी वेबसाइट, ब्राउज़र या क्रेडेंशियल मैनेजर से आ सकते हैं, इसलिए आप उन्हें कैसे बंद करते हैं यह इस बात पर निर्भर करता है कि संकेत कहाँ से आ रहा है। अपने ब्राउज़र या क्रेडेंशियल मैनेजर में passkey, साइन-इन या ऑटोफ़िल सेटिंग्स की जाँच करें।

एकाधिक डिवाइस और सिंक करना

यदि मैं फ़ोन, लैपटॉप और अन्य डिवाइसों (जैसे गेम कंसोल) का उपयोग करता हूँ तो passkeys कैसे काम करती हैं?

यह इस बात पर निर्भर करता है कि आपकी passkey कहाँ स्टोर है। कई क्रेडेंशियल मैनेजर आपकी passkeys को आपके सभी डिवाइसों पर सुरक्षित रूप से सिंक कर सकते हैं, इसलिए आपके फ़ोन पर बनाई गई passkey आपके लैपटॉप या टैबलेट पर भी उपलब्ध हो सकती है। कुछ passkeys केवल एक विशिष्ट डिवाइस पर स्टोर होती हैं और सिंक नहीं होती हैं। यदि आपकी passkey उस डिवाइस पर उपलब्ध नहीं है जिसका आप उपयोग कर रहे हैं, तब भी आप साइन इन करने के लिए किसी अन्य डिवाइस (जैसे कि आपका फ़ोन) से passkey का उपयोग करने में सक्षम हो सकते हैं।

क्या मैं अपने फ़ोन और अपने कंप्यूटर के बीच passkeys सिंक कर सकता हूँ?

हाँ, यदि आपका क्रेडेंशियल मैनेजर दोनों डिवाइसों और passkey सिंक करने का समर्थन करता है। अन्यथा, प्रत्येक डिवाइस की passkeys अलग रहती हैं।

क्या मैं passkey को एक क्रेडेंशियल मैनेजर से दूसरे में ले जा सकता हूँ?

क्रेडेंशियल मैनेजरों के बीच passkeys ले जाने के लिए समर्थन में सुधार हो रहा है, लेकिन यह अभी हर जगह उपलब्ध नहीं है। आप अपनी passkeys ले जा सकते हैं या नहीं यह उन क्रेडेंशियल मैनेजरों पर निर्भर करता है जिनके बीच आप डेटा स्थानांतरित कर रहे हैं और वे वर्तमान में किन सुविधाओं का समर्थन करते हैं; हमारा क्रेडेंशियल मैनेजर स्कोरिंग गाइड उन मैनेजरों को सूचीबद्ध करता है जो वर्तमान में इसका समर्थन करते हैं। "क्रेडेंशियल एक्सचेंज" सुविधा की तलाश करें।

सिंक करने पर कभी-कभी मेरे लैपटॉप पर कोई असंबंधित पिन, जैसे मेरे फ़ोन का पिन, क्यों मांगा जाता है?

ऐसा तब होता है जब आपका लैपटॉप और फ़ोन passkey सिंकिंग के लिए लिंक होते हैं, और सिस्टम दोनों डिवाइसों के माध्यम से पुष्टि करके दोबारा जाँच रहा होता है कि यह वास्तव में आप ही हैं। यह भ्रमित करने वाला लग सकता है लेकिन इच्छित रूप से ही कार्य कर रहा होता है।

मैं उस डिवाइस पर passkey का उपयोग कैसे करूँ जो मेरा नहीं है, जैसे कि लाइब्रेरी या किसी मित्र का कंप्यूटर?

आप उस डिवाइस पर अपनी passkey स्टोर किए बिना किसी अन्य डिवाइस पर साइन इन करने के लिए अपने फ़ोन या टैबलेट से passkey का उपयोग करने में सक्षम हो सकते हैं। साइन इन करते समय “किसी अन्य डिवाइस का उपयोग करें” जैसे विकल्प की तलाश करें। आपको संभवतः एक क्यूआर (QR) कोड दिखाया जाएगा जिसे आप साइन-इन जारी रखने के लिए अपने फ़ोन से स्कैन कर सकते हैं।

क्या मैं विभिन्न ऑपरेटिंग सिस्टमों, जैसे macOS और Windows, में passkeys का उपयोग कर सकता हूँ?

हाँ, लेकिन अनुभव हमेशा सहज नहीं होता है। एक प्लेटफ़ॉर्म के क्रेडेंशियल मैनेजर में स्टोर की गई passkeys आवश्यक रूप से दूसरे प्लेटफ़ॉर्म पर सीधे सिंक नहीं होती हैं। उदाहरण के लिए, यदि आपकी passkey Apple Passwords में स्टोर है और आप Windows कंप्यूटर पर साइन इन कर रहे हैं, तो आपको साइन इन करने के लिए अपने iPhone का उपयोग करने की आवश्यकता हो सकती है, जैसे कि QR कोड स्कैन करके। यदि आप नियमित रूप से विभिन्न इकोसिस्टम के डिवाइसों और ब्राउज़रों का उपयोग करते हैं, तो एक ऐसा क्रेडेंशियल मैनेजर चुनना जो उन सभी में अच्छी तरह से काम करता हो, passkeys का उपयोग करना बहुत आसान बना सकता है। डिवाइसों, ऑपरेटिंग सिस्टमों और ब्राउज़रों में कौन से विकल्प सर्वोत्तम समर्थन प्रदान करते हैं, इसकी तुलना करने के लिए हमारे क्रेडेंशियल मैनेजर स्कोर देखें। और यदि आपको मौजूदा passkeys को किसी अन्य क्रेडेंशियल मैनेजर में ले जाने की आवश्यकता है, तो सुनिश्चित करें कि आपका अगला क्रेडेंशियल मैनेजर क्रेडेंशियल एक्सचेंज सपोर्ट श्रेणी में उच्च स्कोर करता हो।

बैकअप, गुम होना और रिकवरी

मैं अपनी passkeys का बैकअप कैसे लूँ?

यदि आपकी passkeys आपके क्रेडेंशियल मैनेजर द्वारा सिंक की जाती हैं, तो जब आप किसी नए डिवाइस पर अपने क्रेडेंशियल मैनेजर में साइन इन करते हैं तो वे फिर से उपलब्ध हो सकती हैं। यदि कोई passkey केवल उसी डिवाइस पर स्टोर थी जो खो गया है, तो आपको साइन इन करने या अपना खाता पुनर्प्राप्त करने के लिए किसी अन्य तरीके की आवश्यकता होगी। यही कारण है कि क्रेडेंशियल मैनेजर का उपयोग करना वास्तव में यह सुनिश्चित करने में सहायक होता है कि आप हमेशा अपने खातों में प्रवेश कर सकें।

यदि मेरा फ़ोन खो जाए या मेरा कंप्यूटर ख़राब हो जाए तो क्या होगा?

अपनी passkeys को पुनर्प्राप्त करने में सक्षम होना आपके क्रेडेंशियल मैनेजर पर निर्भर करता है और आपने इसे कैसे सेट किया है। क्रेडेंशियल मैनेजरों के पास खाता पुनर्प्राप्ति, बैकअप और एक नए डिवाइस से पहुंच के लिए अलग-अलग दृष्टिकोण हैं, इसलिए आवश्यकता पड़ने से पहले अपने पुनर्प्राप्ति विकल्पों को समझना महत्वपूर्ण है। विभिन्न विकल्प सुरक्षा, रिकवरी और डिजिटल विरासत को कैसे संभालते हैं, इसकी तुलना करने के लिए हमारे क्रेडेंशियल मैनेजर स्कोर देखें। यदि आप अपनी passkeys पुनर्प्राप्त नहीं कर सकते हैं, तो आपको प्रत्येक वेबसाइट या ऐप द्वारा प्रदान की गई खाता पुनर्प्राप्ति प्रक्रिया का उपयोग करने की आवश्यकता हो सकती है।

क्या मैं अपनी passkeys खोए बिना फ़ोन कैरियर बदल सकता हूँ या अपना फ़ोन नंबर खो सकता हूँ?

हाँ। Passkeys आपके फ़ोन नंबर से बंधी नहीं हैं - वे आपके क्रेडेंशियल मैनेजर खाते या डिवाइस से बंधी हैं, इसलिए कैरियर बदलने से उन पर कोई असर नहीं पड़ना चाहिए। बस यह सुनिश्चित करें कि आपके वर्तमान डिवाइस को बदलने से पहले आपके नए डिवाइस के पास आपके क्रेडेंशियल मैनेजर तक पहुंच हो।

क्या मैं किसी बड़ी कंपनी पर निर्भर हुए बिना, अपनी passkeys को स्वयं एक्सपोर्ट और बैकअप कर सकता हूँ?

कुछ क्रेडेंशियल मैनेजर अब इसका समर्थन करते हैं, अन्य अभी नहीं करते हैं। यदि आपके बैकअप पर पूर्ण नियंत्रण आपके लिए मायने रखता है, तो अपने क्रेडेंशियल मैनेजर के विशिष्ट एक्सपोर्ट विकल्पों की जांच करें।

एकाधिक Passkeys का प्रबंधन

क्या मुझे प्रति खाता एक से अधिक passkey सेट करनी चाहिए?

यह इस बात पर निर्भर करता है कि आपकी passkeys कैसे स्टोर की जाती हैं। यदि आपका क्रेडेंशियल मैनेजर आपके सभी डिवाइसों में आपकी passkeys को सिंक करता है, तो आपको आम तौर पर प्रति खाता एकाधिक passkeys की आवश्यकता नहीं होती है। यदि आपकी passkey केवल एक डिवाइस पर स्टोर है, या आप अपने खाते तक पहुंचने का दूसरा तरीका चाहते हैं, तो अतिरिक्त passkeys बनाना एक अच्छा विचार है।

क्या मैं किसी खाते को केवल एक डिवाइस की passkey तक सीमित कर सकता हूँ?

कुछ साइटें खाता सेटिंग्स में सुरक्षा विकल्प के रूप में यह पेशकश करती हैं, हालांकि यह सार्वभौमिक नहीं है। विशिष्ट साइट की सुरक्षा सेटिंग्स की जाँच करें।

क्या मुझे passkey को अपनी एकमात्र लॉगिन विधि के रूप में उपयोग करना चाहिए, या बैकअप के रूप में पासवर्ड भी रखना चाहिए?

जब भी कोई वेबसाइट या ऐप आपको विकल्प दे, passkey का उपयोग करें। क्या आप अपना पासवर्ड पूरी तरह से हटा सकते हैं यह वेबसाइट पर निर्भर करता है। कुछ केवल-passkey खातों का समर्थन करते हैं, जबकि अन्य आपके पासवर्ड को दूसरे साइन-इन या रिकवरी विकल्प के रूप में रखते हैं। यदि आप अपना पासवर्ड हटा सकते हैं, तो सुनिश्चित करें कि यदि आप अपनी passkey तक पहुंच खो देते हैं तो आपके पास अपने खाते तक पहुंचने या पुनर्प्राप्त करने का कोई अन्य विश्वसनीय तरीका मौजूद हो।

सुरक्षा

क्या passkeys पासवर्ड और पुराने शैली के 2FA से अधिक सुरक्षित हैं?

हाँ। Passkeys को फ़िशिंग और अन्य सामान्य हमलों से बचाने के लिए डिज़ाइन किया गया है जो पासवर्ड और सत्यापन कोड चुरा सकते हैं। प्रत्येक passkey उस वेबसाइट या ऐप के लिए यूनीक होती है जिसके लिए इसे बनाया गया था, इसलिए इसका अनुमान नहीं लगाया जा सकता, किसी अन्य साइट पर दोबारा उपयोग नहीं किया जा सकता या किसी नकली वेबसाइट पर काम करने के लिए धोखा नहीं दिया जा सकता।

यदि कोई मेरा फ़ोन चुरा लेता है, तो क्या वह मेरे खातों में प्रवेश कर सकता है?

कोई व्यक्ति केवल तभी आपकी passkeys का उपयोग कर पाएगा यदि वह आपके डिवाइस को अनलॉक भी कर सकता है (फ़िंगरप्रिंट, चेहरा, या पिन), क्योंकि वहां संग्रहीत किसी भी passkey का उपयोग करने के लिए यह आवश्यक है। यह पासवर्ड चुराने की तुलना में रिमोट हमलावर के लिए आम तौर पर अधिक कठिन है।

क्या कोई वेबसाइट क्रेडेंशियल मैनेजर में मौजूद passkey और भौतिक सुरक्षा कुंजी पर मौजूद passkey के बीच अंतर बता सकती है?

हाँ, तकनीकी रूप से यह बता सकती है, हालांकि अधिकांश रोज़मर्रा के लॉगिन के लिए इससे कोई फ़र्क नहीं पड़ता - दोनों को समान रूप से भरोसेमंद माना जाता है।

यदि मेरा क्रेडेंशियल मैनेजर या खाता प्रदाता हैक हो जाता है तो क्या कोई सुरक्षा जोखिम है?

हाँ, लेकिन यह जोखिम पासवर्ड ब्रीच से अलग है। Passkeys पासवर्ड की तरह दोबारा इस्तेमाल किए जाने वाले रहस्य नहीं हैं, इसलिए कोई हमलावर आसानी से passkey चुराकर आपके खाते में साइन इन करने के लिए उसका उपयोग नहीं कर सकता। आपकी passkeys आपके क्रेडेंशियल मैनेजर और उन डिवाइसों की सुरक्षा द्वारा भी सुरक्षित होती हैं जिनका उपयोग आप इसे एक्सेस करने के लिए करते हैं। यही कारण है कि एक सुरक्षित क्रेडेंशियल मैनेजर चुनना मायने रखता है। विभिन्न विकल्प आपकी passkeys और खाते की सुरक्षा कैसे करते हैं, इसकी तुलना करने के लिए हमारे क्रेडेंशियल मैनेजर स्कोर देखें।

passkeys किन क्रिप्टोग्राफ़िक एल्गोरिदम का उपयोग करती हैं?उन्नत

Passkeys पब्लिक-की क्रिप्टोग्राफ़ी का उपयोग करती हैं, सबसे सामान्य रूप से WebAuthn विनिर्देश में परिभाषित P-256 वक्र (COSE एल्गोरिदम -7) के साथ ECDSA। कुछ ऑथेंटिकेटर RS256 (RSASSA-PKCS1-v1_5) या EdDSA का भी समर्थन करते हैं। पंजीकरण के दौरान, ऑथेंटिकेटर एक कुंजी युग्म बनाता है और पब्लिक कुंजी और क्रेडेंशियल आईडी रिलाइंग पार्टी (relying party) को लौटाता है। प्रमाणीकरण के दौरान, ऑथेंटिकेटर प्राइवेट कुंजी के साथ सर्वर द्वारा उत्पन्न चुनौती (challenge) पर हस्ताक्षर करता है, जिसे सर्वर संग्रहीत पब्लिक कुंजी के विरुद्ध सत्यापित करता है।

साझाकरण और पारिवारिक पहुंच

क्या मैं परिवार के किसी सदस्य के साथ passkey-संरक्षित खाता साझा कर सकता हूँ?

कभी-कभी। कुछ क्रेडेंशियल मैनेजर आपको परिवार के सदस्यों या अन्य विश्वसनीय लोगों के साथ सुरक्षित रूप से passkeys साझा करने की सुविधा देते हैं। आप passkey साझा कर सकते हैं या नहीं यह आपके द्वारा उपयोग किए जाने वाले क्रेडेंशियल मैनेजर पर निर्भर करता है और इस पर भी कि वेबसाइट या ऐप passkey साझा करने की अनुमति देता है या नहीं। कौन से विकल्प पारिवारिक साझाकरण का समर्थन करते हैं, इसकी तुलना करने के लिए हमारे क्रेडेंशियल मैनेजर स्कोर देखें।

यदि मेरे साथ कुछ अप्रिय घटित होता है तो मैं यह कैसे सुनिश्चित करूँ कि मेरा परिवार मेरे खातों तक पहुँच सके?

यह आपके क्रेडेंशियल मैनेजर पर निर्भर करता है। कुछ आपातकालीन पहुंच, विरासत संपर्क (legacy contacts) या अन्य डिजिटल उत्तराधिकार सुविधाएं प्रदान करते हैं जो आपके साथ कुछ अप्रिय घटित होने पर विश्वसनीय लोगों को आपके खातों या क्रेडेंशियल तक पहुंचने में मदद कर सकते हैं। यदि यह आपके लिए महत्वपूर्ण है, तो इसे पहले से ही सेट कर लें। विभिन्न विकल्प आपकी डिजिटल विरासत का समर्थन कैसे करते हैं, इसकी तुलना करने के लिए हमारे क्रेडेंशियल मैनेजर स्कोर देखें।

यदि मेरा प्लेटफ़ॉर्म खाता निलंबित हो जाता है, तो क्या मैं अभी भी वहां संग्रहीत passkey से कहीं और लॉग इन कर सकता हूँ?

ज़रूरी नहीं। यदि आप उस खाते तक पहुंच खो देते हैं जिस पर आपका क्रेडेंशियल मैनेजर निर्भर करता है, तो आप उस क्रेडेंशियल मैनेजर के माध्यम से संग्रहीत या सिंक की गई passkeys तक भी पहुंच खो सकते हैं। क्या होता है यह प्रदाता और आपके द्वारा सेट किए गए रिकवरी विकल्पों पर निर्भर करता है। यह एक कारण है कि यह समझना महत्वपूर्ण है कि आपका क्रेडेंशियल मैनेजर खाता पुनर्प्राप्ति और पहुंच को कैसे संभालता है। अपने विकल्पों की तुलना करने के लिए हमारे क्रेडेंशियल मैनेजर स्कोर देखें।

क्रेडेंशियल मैनेजर बदलना और वेंडर लॉक-इन

क्या passkeys का उपयोग शुरू करने के बाद मैं किसी एक ही क्रेडेंशियल मैनेजर में बंध जाता हूँ?

डिज़ाइन के अनुसार नहीं। व्यवहार में, हालांकि, क्रेडेंशियल मैनेजर अभी भी passkey माइग्रेशन का समर्थन करने के मामले में आगे बढ़ रहे हैं, लेकिन अधिकांश लोकप्रिय क्रेडेंशियल मैनेजर अब किसी अन्य सेवा में passkeys सहित सुरक्षित क्रेडेंशियल माइग्रेशन का समर्थन करते हैं। पूरे इकोसिस्टम में क्रेडेंशियल एक्सचेंज के लिए समर्थन सक्रिय रूप से बढ़ रहा है। क्रेडेंशियल मैनेजर स्कोर अनुभाग में "आपको स्विच करने की आज़ादी देता है" श्रेणी देखें।

मैं अपनी passkeys को अपने स्वामित्व वाले डिवाइसों या क्रेडेंशियल मैनेजरों के बीच स्वतंत्र रूप से क्यों नहीं ले जा सकता?

मूल तकनीक इसका समर्थन करती है, लेकिन प्रत्येक कंपनी ने इसे आसान बनाने के लिए अभी तक उपकरण नहीं बनाए हैं। यह एक फीचर गैप (सुविधा की कमी) है, न कि passkeys की कोई बुनियादी सीमा।

विश्वास और अपनाना

इतनी सारी साइटें passkeys को इतने ख़राब तरीके से क्यों समझाती हैं?

यह एक उचित आलोचना है। चूंकि passkeys अभी भी अधिकांश लोगों के लिए नई हैं, इसलिए कई वेबसाइटों ने अभी तक स्पष्ट व्याख्याओं में निवेश नहीं किया है। यह उद्योग में एक ज्ञात कमी है जिससे अधिकांश साइटें जूझ रही हैं। यह वेबसाइट मौजूद होने के कारणों में से एक यह भी है!

अगर अगले साल passkeys की जगह कोई बेहतर चीज़ ले सकती है तो मैं अभी परेशान क्यों होऊं?

Passkeys एक खुले उद्योग मानक (FIDO2) पर बनाई गई हैं जो Apple, Google, और Microsoft द्वारा मिलकर समर्थित हैं, इसलिए इनसे किसी अस्थायी सनक के बजाय दीर्घकालिक दिशा बनने की उम्मीद है। उन्हें अभी सेट अप करने से आज भी आपका जोखिम कम होता है।

क्या passkeys सालों तक इसी तरह काम करने वाली हैं, या मुझे इसे फिर से सीखना होगा?

मूल विचार (वेबसाइट में लॉग इन करने के लिए अपने डिवाइस को अनलॉक करना) सुसंगत रहने की उम्मीद है। जिस चीज़ में अभी भी सुधार हो रहा है वह है सिंकिंग और क्रेडेंशियल मैनेजर माइग्रेशन के अनुभव जिनका ऊपर वर्णन किया गया है।