Passkey Kullanımı Neden Yaygın Değil? Uzmanlar Açıklıyor
Çevrimiçi Hesaplarınız İçin Aynı Şifreyi Mi Kullanıyorsunuz? Passkey‘lere Geçiş Zamanı!
Çoğu insan, çevrimiçi hesapları ve uygulamaları için yıllardır aynı şifreyi kullanmaktadır. Teknolojiye hakim olanlar, bulutta saklanan güçlü ve güvenli şifreler oluşturmak için şifre yöneticileri kullanıyor olabilir. Ancak, passkey’ler hakkında ne düşündünüz? Passkey’ler, telefonları sayısal PIN veya yüz tanıma ile açmak için kullanılan yöntemlere benzer şekilde çalışır ve son derece güvenli ve kullanıcı dostu olduğu kanıtlanmıştır. Amazon, Apple, Google, Meta ve Microsoft gibi teknoloji devleri passkey’leri uygulamaktan fayda görmüş ve sektör dernekleri passkey’leri standart hale getirmek için çaba göstermiştir. Peki neden daha fazla kişi passkey kullanmıyor?
Passkey Kullanımının Yaygın Olmayan Nedenleri
Her teknoloji, tek başına bir çözüm değildir, ancak passkey’ler kimlik doğrulama için sağlam ve kullanımı kolay bir seçenek olarak kanıtlanmıştır. Ancak, benimsenme birkaç temel nedenden dolayı henüz yaygınlaşmamıştır:
- Düşük Kullanıcı Farkındalığı ve Yanlış Anlamalar: Passkey’lerin ne olduğu konusunda herkesin bilgisi olmayabilir ve bilenlerin de passkey’leri kullanmak için ne gereklilikler olduğunu yanlış anlamış olabilirler.
- Derin Sahtekarlık Endişesi: Yapay zeka tarafından oluşturulan derin sahtekarlıklar daha karmaşık hale geldikçe ve kötü amaçlı kişilerin kullanımına sunuldukça, kullanıcılar yüz tanıma ile ilişkili passkey’lerin güvenliğinin gelişmiş siber suçlular tarafından aşılmasından endişe ediyor.
- Cihaz Kaybı, Hırsızlık ve Yeni Cihazlar: Passkey’ler belirli cihazlarla ilişkili olduğundan, bu cihazlar kaybolursa, çalınırsa veya değiştirilirse, kullanıcıların hesaplarına erişimi yeniden kazanmak için passkey’lerini yeniden oluşturmaları gerekir.
- Ekosistem Bağlılığı: Apple ve Google gibi şirketler, yukarıdaki senaryoyu daha az acı verici hale getirmek için kullanıcıların passkey’lerini cihazlar arasında senkronize etmelerini ve iCloud veya Google hesaplarına yedeklemelerini sağlamıştır. Ancak bu durum, kullanıcıların tüm passkey’lerini kaybetmeden veya yeniden oluşturmadan platformlar arasında geçiş yapmasını zorlaştırmaktadır.
- Uygulama Zorlukları: Geliştiriciler için passkey’ler, cihazlar ve platformlar arasında uyumluluğu sağlamak için önemli mühendislik çabası gerektirir. Şirketler passkey’leri dahili olarak oluşturmak için geliştiricilere güvendiğinde, süreç sırasında ortaya çıkan boşluklar veya hatalar daha sonra kullanıcılar için sürtünmeye neden olabilir.
Şirketler Passkey Benimsemesini Nasıl Kolaylaştırabilir?
Şirketlerin, kullanıcıların organik olarak passkey benimsemesini beklemek yerine, kullanıcıları passkey benimsemesi konusunda yönlendirmesi gerekmektedir. Ancak, nihai olarak her zaman kullanıcının seçimi olmalıdır. İşte kuruluşların benimsemeyi teşvik etme ve geliştiriciler için uygulamayı kolaylaştırma yolları:
- Benimsemeyi Zorlamak Yerine Yönlendirin: Kullanıcılar, bir hesap oluştururken passkey ayarlamaları için bir istemle karşılaşılabillir; eğer kabul etmezlerse, birkaç hafta sonra tekrar hatırlatılabilir. Şirketler ayrıca, kullanıcıların kendi hızlarında passkey’lere kaydolmalarını sağlamak için “beni daha sonra hatırlat” veya “bana tekrar sorma” seçeneklerini de içermelidir.
- Aşamalı Bir Yaklaşım Benimseyin: Tüm passkey’lere hemen geçmek yerine, şirketler oturum açma trafiğinin küçük bir kısmını passkey özellikli bir akışa yönlendiren ve mevcut kimlik doğrulama akışlarına kıyasla dönüşüm ve terk gibi şeyleri karşılaştıran A/B testleri yapabilir. Passkey uygulamasında aşamalı bir yaklaşım benimsemek, dahili direnci en aza indirir ve teknolojinin kullanıcılar için çalıştığından emin olduktan sonra benimsemeyi ölçeklendirir.
- Kullanıcıları Bilgilendirin: Şirketler, henüz passkey benimsememiş kullanıcılara passkey’lerin faydaları hakkında sürekli olarak bilgi vermelidir. Bu, yukarıda bahsedilen A/B testlerinin sonuçlarını bir blogda paylaşmayı, yaygın passkey yanlış anlamalarını gideren bir e-posta farkındalık kampanyası yürütmeyi veya oturum açma ekranında passkey’lerin faydalarını kısaca açıklayan pop-up’lar oluşturmayı içerebilir.
- Geliştirici Hazırlığını Değerlendirin: Passkey’leri benimsemek için şirketler, passkey’leri dahili olarak yayınlayıp sürdürebileceklerini ve temel sorumluluklarını aşmadan ekiplerinin uzmanlığına sahip olup olmadığını belirlemek için mevcut teknoloji yığınlarını ve ekiplerinin uzmanlığını yakından incelemelidir. Geliştiricileri aşırı yüklemek, son kullanıcılar için gereksiz karmaşıklığa yol açabilir ve şirketin karlılığını bile olumsuz etkileyebilir.
Passkey’lerin uygulanması için şimdiye kadar olan en önemli zamandır. Geleneksel kimlik doğrulama yöntemleri olan şifreler başarısız oluyor; bir rapora göre, kullanıcıların %59’u…

