Passkey คือเทคโนโลยีการยืนยันตัวตนแห่งอนาคตที่พัฒนาโดย FIDO Alliance ร่วมกับ Apple ออกแบบมาเพื่อทดแทนการใช้รหัสผ่าน (Password) แบบเดิม โดยเปลี่ยนมาใช้เทคโนโลยีคู่รหัสชีวภาพ (Public-Private Key Cryptography) ร่วมกับ iCloud Keychain และระบบรักษาความปลอดภัย Face ID / Touch ID บนอุปกรณ์ Apple
สถาปัตยกรรมและการทำงานบน Apple Ecosystem
บนระบบปฏิบัติการ iOS 16, iPadOS 16 และ macOS Ventura เป็นต้นไป Apple ได้รวม Passkey เข้าเป็นส่วนหนึ่งของระบบปฏิบัติการอย่างสมบูรณ์ โดยมีหลักการทำงานดังนี้
- End-to-End Encryption: กุญแจส่วนตัว (Private Key) จะถูกสร้างและจัดเก็บไว้ภายใน End-to-End Encrypted iCloud Keychain ปลอดภัยจากการเข้าถึงของบุคคลภายนอก รวมถึง Apple เอง
- Seamless Syncing: เมื่อคุณสร้าง Passkey บน iPhone ระบบจะซิงก์ Passkey นั้นไปยัง iPad และ Mac ของคุณที่มี Apple ID เดียวกันและเปิดใช้ iCloud Keychain โดยอัตโนมัติ
- Phishing Resistance: Passkey จะผูกติดกับโดเมนเนมของเว็บไซต์หรือแอปพลิเคชันนั้น ๆ โดยตรง เครื่องจะไม่ยอมส่งกุญแจยืนยันตัวตนหากหน้าเว็บนั้นเป็นเว็บปลอม (Phishing Site)
วิธีการตั้งค่าเริ่มต้น (Prerequisites)
ก่อนเริ่มใช้งาน Passkey บนอุปกรณ์ Apple ต้องตรวจสอบการตั้งค่าดังนี้
- อัปเดตระบบปฏิบัติการ: iOS 16+, iPadOS 16+ หรือ macOS Ventura+ ขึ้นไป
- เปิดใช้งาน Two-Factor Authentication (2FA): สำหรับ Apple ID ของคุณ
- เปิดใช้งาน iCloud Keychain:
- iOS/iPadOS: ไปที่
Settings> [ชื่อของคุณ] >iCloud>Passwords and Keychain> เปิดSync this iPhone/iPad - macOS: ไปที่
System Settings> [ชื่อของคุณ] >iCloud>Passwords & Keychain> เปิดSync this Mac
- iOS/iPadOS: ไปที่
- เปิดใช้งาน Biometrics: ตั้งค่า Face ID, Touch ID หรือ Optic ID (บน Apple Vision Pro) พร้อมกำหนด Passcode/Password ของเครื่อง
ขั้นตอนการสร้าง Passkey บน iOS / iPadOS
- เปิดแอปพลิเคชันหรือ Safari แล้วไปยังเว็บไซต์ที่รองรับ Passkey (เช่น Google, Microsoft, Nintendo, Bitwarden)
- เข้าสู่ระบบด้วยวิธีเดิม จากนั้นเข้าไปที่เมนู ความปลอดภัย (Security) หรือ การจัดการบัญชี (Account Settings)
- เลือกหัวข้อ “Add a Passkey” หรือ “Create a Passkey”
- ระบบจะแสดงป๊อบอัพสไลด์ขึ้นมาจากด้านล่าง พร้อมข้อความแจ้งว่าต้องการบันทึก Passkey สำหรับบัญชีนี้ลงใน iCloud Keychain หรือไม่
- ยืนยันด้วย Face ID หรือ Touch ID
- Passkey จะถูกบันทึกลงในระบบทันที และพร้อมใช้งานข้ามอุปกรณ์ Apple ของคุณ
ขั้นตอนการสร้าง Passkey บน macOS
- เปิด Safari หรือเบราว์เซอร์ที่รองรับ (เช่น Chrome, Edge)
- ไปยังหน้าตั้งค่าความปลอดภัยของเว็บไซต์ที่ต้องการเพิ่ม Passkey
- คลิกปุ่ม Create a Passkey
- ป๊อบอัพระบบ macOS จะแสดงขึ้นมาบริเวณมุมขวาบนหรือกลางหน้าจอ
- แตะนิ้วบน Touch ID บน Magic Keyboard / MacBook หรือใส่ Login Password ของ Mac เพื่อยืนยัน
- Passkey จะถูกจัดเก็บอย่างปลอดภัยใน iCloud Keychain
ขั้นตอนการลงชื่อเข้าใช้ (Sign-In) ด้วย Passkey
การใช้งานบนอุปกรณ์ Apple ของตัวเอง
- ไปที่หน้า Login ของเว็บไซต์หรือแอปพลิเคชัน
- กรอก Username/Email หรือกดปุ่ม “Sign in with Passkey”
- ระบบจะเรียกหน้าต่างยืนยันตัวตนขึ้นมา
- สแกน Face ID หรือ Touch ID เพื่อเข้าสู่ระบบทันทีโดยไม่ต้องพิมพ์รหัสผ่านหรือกรอกรหัส OTP
การนำ Passkey บน iPhone ไปใช้ Login บนเครื่องอื่น (Cross-Device Authentication)
หากคุณต้องการ Login เข้าสู่ระบบบนคอมพิวเตอร์สาธารณะ หรือเครื่องที่ไม่ใช่ของคุณ (เช่น Windows หรือ Linux)
- เลือกตัวเลือก “Sign in with a mobile device” หรือ “Use a Passkey from another device” บนหน้าจอคอมพิวเตอร์
- บนหน้าจอคอมพิวเตอร์จะปรากฏ QR Code
- ใช้กล้องของ iPhone/iPad สแกน QR Code นั้น
- ระบบจะทำการเชื่อมต่อ Bluetooth ระยะสั้นเพื่อยืนยันว่าอุปกรณ์ทั้งสองอยู่ใกล้กันจริง (ป้องกันการโจมตีทางไกล)
- ยืนยันด้วย Face ID/Touch ID บน iPhone เพื่ออนุมัติการ Login บนคอมพิวเตอร์เครื่องนั้น
การจัดการและการลบ Passkey (Passkey Management)
หากต้องการตรวจสอบ คัดลอก หรือลบ Passkey ที่เคยบันทึกไว้
บน iOS / iPadOS
- ไปที่
Settings>Passwords - ปลดล็อกด้วย Face ID / Touch ID
- ค้นหาชื่อบริการหรือเว็บไซต์ที่ต้องการ
- คุณจะเห็นรายการ Passkey ที่บันทึกไว้ หากต้องการลบ ให้กด Delete Passkey
บน macOS
- ไปที่
System Settings>Passwords(หรือเปิดแอป Passwords บน macOS Sequoia) - ยืนยันด้วย Touch ID หรือ Password
- เลือกบัญชีที่ต้องการ และเลือกแก้ไขหรือลบ Passkey ออกจาก iCloud Keychain
อ่านเพิ่มเติม