有人说Passkeys很笨拙 - 这家初创公司想改变这一点
密码无处不在,尽管没有万无一失,并且不能独自保护您的在线身份。在过去的十年中,几乎三分之一的数据泄露事件发生在据说是由于被盗的凭据,包括有史以来最大的违规行为。
相反,该行业在很大程度上发现了Passkeys可以说是替换密码的最突出的解决方案。超过150亿个帐户在线可以使用PassKeys,大型科技公司(亚马逊,苹果,Google和Microsoft等)正在共同努力,以促进Passkey的采用。
但是,由于用户缺乏便携性和一般的笨拙状态,用户仍然回避了Passkey。
网络安全启动HAWCX旨在通过使用新的无密码身份验证技术来解决一些头痛,该技术采用了最好的Passkey,但没有限制。
用户可以在繁琐的帐户上找到设置Passkeys和Challen如ARS Technica的Dan Goodin所指出的那样,在登录跨多个设备的Passkey时进行Ging。虽然Passkeys无疑为密码提供了更好的安全性,但对于使用大规模使用Passpasky的企业来说,帐户锁定和恢复可能会成为一件昂贵的事情。
由Riya Shanmugam于2023年创立,他在Adobe,Google和New Relic度过了近二十年的时间; Hawcx与首席技术官Selva Kumaraswamy和首席科学家Ravi Ramaraju一起说,它提供了一种平台 - 敏锐的解决方案,允许开发人员添加五行代码以启用其无密码技术。
>Hawcx表示,其解决方案不依赖于从设备(如Passkeys)传输或存储私钥。取而代之的是,Shanmugam告诉TechCrunch,Hawcx密码每次签名时都会生成私钥。
HAWCX联合创始人(L-R)Selva Kumaraswamy,Riya Shanmugam和Ravi Ramarajuimage学分:Hawcx因为生成的私钥未存储在用户上’设备,Hawcx表示,其技术在没有现代芯片的旧设备上工作,可以支持典型的Passkey设置。
“在我们建立的大多数过程中,我们并没有从根本上重新发明轮子,” Shanmugam告诉TechCrunch。
在一个示例中,如果用户从一台设备切换到另一个设备,Hawcx的解决方案询问他们是否希望将新设备注册在其帐户上并验证用户的真实性以允许他们进入。
但是,在这种情况下,该解决方案将不会创建另一个将存储在新设备或云服务中的私钥 - 与典型的Passkey设置不同,在该设置中,新的私钥要么生成并存储在新硬件上,使用旧设备验证,或通过旧设备进行验证,或通过云服务同步。
“没有人在基金会之外挑战,” Shanmugam在谈到数字身份管理领域的竞争时说。 “我们具有挑战性的是基础本身。作为协议提供的Passkeys之外,我们并没有构建。我们说,该协议对用户,企业和开发人员带来了疯狂的限制,我们可以使其变得更好。”
HAWCX已提交专利,但尚未看到公司部署的技术或经过第三方验证,这可能会阻碍其服务的信任。
尽管如此,Hawcx还是在工程资本领导的一轮预付款中筹集了300万美元,以及BoldCap的参与,以加快其产品开发并进入市场。
Shanmugam告诉TechCrunch,该初创公司正在与大型银行和游戏公司进行讨论,以便在接下来的几周内启动其飞行员,这将在三到六个月之间,用户集有限。该初创公司还计划通过斯坦福大学的“几位密码专家”对技术进行验证。
“当我们是罗林时g passkeys,采用率很低。对我来说,很明显,像Passkey一样好,他们已经解决了安全问题,可用性问题仍然存在。” ADP消费者身份总监Tushar Phondge告诉TechCrunch。
Phondge对Hawcx的技术看涨,并将在ADP部署它,以测试它是否解决了Passkeys带来的问题,包括设备依赖项和核心系统锁定。
最终,Shanmugam说,Hawcx的目标是随着时间的流逝而成为企业的统一身份验证平台,并与不同的参与者合作,以整合文档验证,实时视频验证甚至背景检查等服务。
。
发布评论