通行密鑰技術相當出色。這項技術基於成熟且安全的加密原則,使用便利性遠超傳統密碼。若您尚不熟悉通行密鑰的概念,這種模式要求用户生成一個安全的私鑰,並將其安全地儲存在本地設備中,對應的公鑰則提供給希望登入的網站、服務或應用程式。當您需要登入時,只需透過生物識別鎖(如指紋或面部識別)在設備上進行安全驗證,以「證明」您擁有特定的公鑰。這是一種過於簡化的説法,但只要現代加密標準得以遵循,它便是記憶與輸入密碼的極佳替代方案。
然而,這裡存在一個潛在的問題——如果您更換了儲存私鑰的設備,例如手機壞了或您換了新手機,該如何安全且便利地轉移該私鑰,而不是重新生成一對並再次發送公鑰?其實,這是有解的,這個解決方案稱為憑證交換協議(Credential Exchange Protocol,簡稱 CXP),這是一項由 FIDO 聯盟推動的行業標準。如果您使用 iOS 26 或 macOS 26 設備,或是一些較為流行的密碼管理器,例如 Bitwarden 和 1Password,那麼您已經可以使用 CXP 進行通行密鑰的轉移。
憑證交換協議為通行密鑰轉移提供解決方案
儘管 Google 是 CXP 的支持者之一,至今仍未正式將 CXP 實施於 Google 密碼管理器及其擴展至 Android 系統中。最近,我們的同事在 Android Authority 成功啟用 Google 密碼管理器中的一個隱藏界面,該界面允許用户進行通行密鑰的導入與導出。這一點至關重要,因為在 Android 設備上,CXP 轉移依賴於 Google Play 服務與 Google 密碼管理器來實際在提供者之間轉移密鑰。
因此,這證明瞭所需的基礎設施已經存在。
未來,您將開始在 Google 密碼管理器中看到通行密鑰的轉移選項,此外,還可能出現在其他支持通行密鑰的 Android 密碼管理器中,例如 Samsung 的 Samsung Pass。如果您仍在傳統密碼管理方面感到困難,現在正是探索在支持通行密鑰的平台上進行轉移的好時機。

