25-avgust 2026, seshanbaJonli lenta
OʻZРУ
Diqqat markazida
Markaziy bank stavkani 14 foizda qoldirdi · Yevropa sunʼiy intellekt qoidalarini qayta yozdi · Deepfake: soxta ovozni qanday farqlash mumkin · Yozda elektr nega yetishmaydiMarkaziy bank stavkani 14 foizda qoldirdi · Yevropa sunʼiy intellekt qoidalarini qayta yozdi · Deepfake: soxta ovozni qanday farqlash mumkin · Yozda elektr nega yetishmaydi
Bosh sahifa/Texnologiya
Kiberxavfsizlik

Parol davri tugayapti: passkey qanday ishlaydi va nega uni oʻgʻirlab boʻlmaydi

Google, Apple va Microsoft hisoblariga endi parolsiz kirish mumkin. Passkey ortida murakkab sehr emas, ochiq kalitli kriptografiya turibdi — va aynan shu sabab fishing unga taʼsir qilmaydi.

15-avgust 2026, 16:10 · 2 daqiqa oʻqish
Ulashish
Эпоха паролей заканчивается: как работают passkey и почему их нельзя украсть
Parolsiz autentifikatsiya: qurilma foydalanuvchini oʻzi tanidi. Surat: Intel Free Press / Wikimedia Commons, CC BY-SA 2.0
Asosiysi qisqacha
1.Passkey — bu parol emas, kriptografik kalitlar juftligi.
2.Maxfiy kalit qurilmadan chiqmaydi, saytga faqat ochiq kalit beriladi.
3.Kalit sayt manziliga bogʻlanadi — soxta sahifa uni ishlata olmaydi.
4.Baza sizib chiqsa ham oʻgʻrilarga foydasiz maʼlumot tushadi.

Parol — internetning eng eski va eng nozik joyi. U bir vaqtning oʻzida ikki tomonda ham saqlanadi: sizda va serverda. Shuning uchun ikkita klassik hujum ishlaydi — bazani oʻgʻirlash va foydalanuvchini aldab, parolni oʻzi yozdirib olish. Passkey aynan shu ikkala yoʻlni yopadi.

Ikkita kalit, bitta qulf

Roʻyxatdan oʻtayotganingizda qurilmangiz aynan shu sayt uchun bir juft kalit yaratadi. Maxfiy kalit qurilma ichidagi himoyalangan xotirada qoladi va u yerdan hech qachon chiqmaydi. Ochiq kalit saytga beriladi — uni oʻgʻirlashning maʼnosi yoʻq, chunki u bilan hech narsa qilib boʻlmaydi.

Keyingi kirishda sayt tasodifiy matn yuboradi. Qurilma sizdan barmoq izi, yuz yoki PIN soʻrab, egasi ekaningizga ishonch hosil qiladi va shu matnni maxfiy kalit bilan imzolaydi. Sayt imzoni ochiq kalit orqali tekshiradi. Tarmoq orqali sir emas, faqat imzo yuriydi.

Nega fishing ishlamaydi

Bu eng muhim qismi. Kalit yaratilganda u sayt manziliga qatʼiy bogʻlanadi. Agar siz bir harfi almashtirilgan soxta sahifaga tushsangiz, brauzer oddiygina mos kalit topa olmaydi — chunki soxta domen uchun kalit yaratilmagan. Foydalanuvchi eʼtiborsiz boʻlsa ham hujum toʻxtaydi: qaror ehtiyotkorlikka emas, matematikaga qoldirilgan.

«Parolni oʻgʻirlash mumkin, chunki u sir. Passkeyni oʻgʻirlab boʻlmaydi, chunki uzatiladigan hech qanday sir yoʻq.»
Ochiqchasiga.uz tahririyati

Telefonim yoʻqolsa nima boʻladi

Bu eng koʻp beriladigan savol. Zamonaviy tizimlarda passkeylar hisobingizga bogʻlangan holda shifrlangan koʻrinishda sinxronlanadi — yangi qurilmaga kirsangiz, ular oʻsha yerda paydo boʻladi. Ikkinchi yoʻl — bir nechta qurilmada alohida passkey yaratib qoʻyish. Uchinchisi — hisobni tiklash usulini oldindan sozlab qoʻyish. Bitta qurilmaga bogʻlanib qolmang.

Muhim nuqta: barmoq izi yoki yuz tasviri saytga yuborilmaydi. Biometrika faqat qurilma ichida, kalitni ochish uchun ishlatiladi. Sayt sizning barmoq izingizni hech qachon koʻrmaydi.

Bugun nima qilish mumkin

Eng muhim uchta hisobdan boshlang: pochta, bank va ijtimoiy tarmoq. Pochta birinchi oʻrinda, chunki qolgan hamma narsa parolni tiklash orqali unga bogʻlangan. Sozlamalardagi «Xavfsizlik» boʻlimida passkey yoki parolsiz kirish bandini qidiring. Parolni darhol oʻchirmang — avval yangi usul barcha qurilmalaringizda ishlashiga ishonch hosil qiling.

Texnik asos: FIDO Alliance ishlab chiqqan FIDO2 va W3C WebAuthn standartlari.

PasskeyKiberxavfsizlikFishingFIDO2Autentifikatsiya
Bu material sizga qanday tuyuldi?
Izohlar0
?Izohlar qoidalarga muvofiq tekshiriladi
Keyingi maqola3-2-1 qoidasi: fayllaringizni yoʻqotmaslikning eng sodda usuliПравило 3-2-1: самый простой способ не потерять файлы