تعتمد مفاتيح المرور على مبدأ مختلف جذريًا عن كلمات المرور التقليدية: بدلًا من كلمة يحفظها المستخدم ويمكن سرقتها أو تخمينها، يُستخدم زوج من المفاتيح الرقمية، أحدهما محفوظ بأمان على جهاز المستخدم والآخر لدى الخدمة، بحيث لا تُرسل أي معلومة سرية عبر الشبكة عند تسجيل الدخول.
لماذا تُعتبر أكثر أمانًا
هذا الأسلوب يجعل هجمات التصيّد الاحتيالي التقليدية أقل فعالية بشكل كبير، لأنه حتى لو خُدع المستخدم بموقع مزيف، فلا توجد كلمة مرور يمكن سرقتها أصلًا. كما يلغي مفهوم إعادة استخدام نفس كلمة المرور عبر مواقع متعددة، وهو أحد أكبر أسباب اختراق الحسابات.
التحدي الحالي يكمن في اختلاف مستوى الدعم بين المنصات والأجهزة، إذ لا تزال بعض الخدمات تتطلب الاحتفاظ بكلمة مرور احتياطية، كما أن الانتقال بين أنظمة تشغيل مختلفة قد يتطلب خطوات إضافية لنقل المفاتيح بأمان.
نصيحة للبدء
يمكن للمستخدم البدء تدريجيًا بتفعيل مفاتيح المرور على الحسابات التي تدعمها فعليًا مثل حسابات البريد الإلكتروني الرئيسية، مع الاحتفاظ بمدير كلمات مرور موثوق للحسابات التي لم تنتقل بعد لهذه التقنية.