Nhà cung cấp dịch vụ quản lý mật khẩu LogmeOnce vừa giới thiệu một cách thức mới để đăng nhập vào website của họ: xác thực bằng ảnh selfie. Tùy chọn xác thực mới này có tên gọi là PhotoLogin.
Xác thực bằng mật khẩu là một phương thức xác thực cổ điển và có nhiều nhược điểm. Trong những năm qua, rất nhiều công ty đã cố gắng tìm cách phát triển các phương thức xác thực mới để thay thế cho mật khẩu, nhưng cho tới nay chúng ta vẫn phải sử dụng mật khẩu trong trong các ứng dụng công việc. Việc LogmeOnce giới thiệu phương thức xác thực bằng ảnh selfie có thể đem đến thêm lựa chọn cho người dùng.
Trong khi các công nghệ khác thường xác thực bằng cách nhận dạng hình ảnh nên vẫn có khả năng xảy ra sai sót, PhotoLogin chụp ảnh người dùng khi họ đang cố gắng truy cập dịch vụ và yêu cầu chủ tài khoản xác nhận hình ảnh đó. Hình ảnh được webcam của máy tính ghi lại, gửi đến một thiết bị tin cậy đã đăng ký từ trước – ví dụ như điện thoại di động. Nếu chủ tài khoản xác nhận đó là hình ảnh của chính họ vào thời điểm đó thì LogmeOnce sẽ “mở cửa” kho mật khẩu trực tuyến để người dùng truy cập tới các website khác.
Bức hình có thể là ảnh selfie của người dùng hoặc khung cảnh nơi họ đang ngồi, chiếc cốc trên bàn hay thậm chí là con thú cưng của họ. Nếu điện thoại hiện lên hình ảnh của một người khác, một địa điểm khác, chủ tài khoản sẽ biết ngay là có người lạ định truy cập trái phép tài khoản của mình và từ chối cấp phép. Những người cẩn thận có thể “lướt” sang trái hoặc sang phải màn hình để kiểm tra các thông tin khác như địa chỉ IP, vị trí do hệ thống GPS cung cấp, thời điểm chụp ảnh. Các hình ảnh sẽ tự động xóa sau một phút để tránh tiêu tốn dung lượng lưu trữ.
Mặc dù phương pháp xác thực mới này giúp người dùng không phải nhớ mật khẩu nhưng thông tin đăng nhập thay đổi mỗi lần không thay thế được mật khẩu chủ trong việc mã hóa các loại mật khẩu khác nhau (dùng để truy cập vào các website khác).
Tùy chọn PhotoLogin của LogMeOnce được cung cấp miễn phí qua các cấu phần mở rộng cho trình duyệt Chrome, Firefox và Safari trên Windows, Mac, iOS và Android. Ngoài ra, LogMeOnce vẫn cho phép người dùng đăng nhập bằng vân tay, số PIN hay mật khẩu như cũ.