如果我還是想用密碼,而不是指紋或臉部辨識,這樣做風險真的差很多嗎?
差別很大,而且不只是「多一層保護」的程度差異,是結構性的差別。密碼是一種「你知道的東西」,只要有人也知道這串字(不管是被偷看、被側錄,還是從別的網站外洩後被拿來嘗試),就能冒充你;通行金鑰用的是「你的裝置擁有的私鑰」加上「你本身的生物特徵」,私鑰從頭到尾不會離開裝置,也不會以任何形式被傳輸出去給人比對,這代表沒有一串「東西」是可以被單純偷走、然後拿去別的地方冒用的。
對於一般的網頁瀏覽,用密碼的風險或許還在多數人願意承受的範圍內;但對於會核准實際金流交易的場景,密碼外洩的後果直接等於資金外洩的後果,兩者之間沒有緩衝空間。這也是為什麼多數 AI 代理付款產品乾脆不提供密碼選項——與其讓使用者自己判斷風險承受度,不如直接把風險等級較高的選項排除在外。
通行金鑰聽起來完全依賴我的裝置,如果裝置本身被駭客入侵,是不是就完全沒有保護了?
這是一個合理的擔憂,但通行金鑰的設計已經考慮到這一層。裝置本身被入侵確實是一個真實的風險路徑,但通行金鑰的私鑰通常存放在裝置裡一個特別隔離的安全區塊(不同平台的名稱不同,但概念類似),這個區塊被設計成即使作業系統其他部分被入侵,也很難直接讀取到裡面的私鑰內容,需要繞過額外的硬體層級保護。另外,每次核准都還需要通過生物辨識這一關——就算裝置被遠端控制,攻擊者也很難在你不知情的情況下,同時偽造你的指紋或臉部辨識通過驗證。
更根本的一點是,通行金鑰要解決的問題本來就不是「讓裝置變得完全無法被入侵」,而是「讓攻擊者就算拿到裝置或看到你核准的瞬間,也拿不到一段可以帶走、在別的地方重複使用的憑證」。裝置本身的安全(例如系統更新、避免安裝來路不明的軟體)依然是使用者自己需要負責的一環,通行金鑰處理的是「憑證會不會被竊取後拿去別處濫用」這一層,兩者是互補而不是互相取代的關係。
每個 AI 代理付款產品都要求我重新設定一次通行金鑰,這會不會反而變得更麻煩?
實務上確實會有這個感受,因為通行金鑰通常是綁定在「你的裝置」加「特定服務」這個組合上,理論上每個新服務都需要各自完成一次設定流程。但這個「麻煩」背後其實是刻意的設計:如果一個通行金鑰能通用在所有服務上,等於又回到了「一份憑證管很多地方」的舊模式,一旦這份共用憑證出問題,波及範圍會遠大於單一服務。
實務上能緩解這個麻煩的做法是善用同步型通行金鑰——透過 iCloud 鑰匙圈、Google 密碼管理員這類服務,你在一台裝置上完成的設定,可以自動同步到你自己的其他裝置,不需要每台裝置都重新走一次完整流程;跨服務之間雖然仍然需要各自設定,但每次設定的操作本身通常只需要幾秒鐘(裝置提示、指紋或臉部確認),比起傳統密碼要求的「想一組夠複雜的新密碼、記住它、不要跟其他帳號重複」,實際花費的心力反而更少。
如果我的通行金鑰因為某種原因失效了(例如換手機時沒有正確轉移),會不會就完全登不進去、資金也拿不回來?
不會,多數服務在設計通行金鑰機制時,都會保留至少一種備援的身分驗證管道,避免使用者因為單一裝置的問題就徹底失去帳號存取權——常見的做法包括:註冊時允許同時綁定多個通行金鑰(例如手機跟一台備用的硬體安全金鑰),其中一個失效時還有另一個可以用;或是提供一套獨立的帳號救援流程,通常會結合其他身分驗證方式(例如電子郵件確認、客服人工審核)來重新綁定新的通行金鑰。
實務上值得你自己主動做的準備是:在正式開始使用任何要求通行金鑰的 AI 付款產品之前,先確認清楚這套救援流程長什麼樣子、需要多久才能完成,而不是等到真的遇到裝置問題那天才第一次搜尋「怎麼辦」。這跟前面提過的「立即撤銷存取權」功能一樣,都是屬於「用得上的機率不高,但一旦用上會很慶幸自己先做過功課」的那類準備工作,通行金鑰帶來的安全性提升,不代表你完全不需要為意外情況做任何準備。
如果你最近試用過任何「讓 AI 幫你付款」的產品,會發現一個共通點:核准交易的方式幾乎都是指紋、臉部辨識,或裝置本身的解鎖機制,幾乎沒有一個要求你輸入密碼。這不是巧合,也不只是「比較潮」的介面選擇——這背後有一個具體的技術原因,跟 AI 代理這個新場景特別放大了密碼原本就有的弱點有關。
密碼本質上是「一串你需要記住、輸入、傳送出去給對方比對」的字元。這個設計從一開始就有結構性問題:任何人只要知道這串字,就能冒充你,而這串字在傳輸跟儲存過程中都有被攔截或外洩的機會。釣魚網站利用的正是這個弱點——做一個外觀一模一樣的假網站,騙你把密碼直接輸入進去,網站看起來多逼真都沒差,因為密碼本身沒有任何機制能分辨「我正在被輸入到真網站還是假網站」。這些弱點在人類日常使用網路服務時就已經存在,AI 代理場景並沒有創造新的弱點,而是把既有的弱點放到一個風險更高的舞台上。
當核准的對象是一筆金流交易,而且核准動作可能需要頻繁發生(例如 AI 代理連續處理好幾個步驟的任務),密碼的弱點會被放大成幾個具體問題。第一,如果核准機制是輸入密碼,這串密碼就必須被儲存在某個地方讓系統能拿去比對,這個儲存的地方本身就是一個新增的攻擊目標。第二,密碼一旦外洩,外洩的是一串「靜態、可重複使用」的憑證——攻擊者拿到手之後,可以無限次拿去嘗試登入,直到帳號被鎖定或密碼被更換為止。第三,也是最貼近 AI 代理場景的一點:如果 AI 代理本身的判斷被某種攻擊手法誘導,去執行了一筆不該執行的交易,傳統密碼機制沒有辦法區分「這是使用者本人核准的」還是「這是被劫持的流程偽造出來的核准請求」,因為密碼比對本身就是一個機械式的字串匹配,不在乎請求從哪裡來。
通行金鑰(passkey)用一對「公鑰、私鑰」取代密碼。私鑰從產生的那一刻起就鎖在你的裝置裡,永遠不會離開,也永遠不需要被傳輸出去給任何人比對;服務方那端只存放公鑰,公鑰外洩也無法用來偽造登入,因為公鑰在數學上不能反推出私鑰。每一次核准,都是你的裝置用指紋或臉部辨識確認「是你本人」之後,用私鑰對這一次的請求做簽章,只把簽章結果傳出去——這個簽章結果通常只對應這一次、這一筆交易,用完即失效,就算被攔截也無法重複使用。更關鍵的是,通行金鑰會綁定到發出請求的網站真實網域,就算攻擊者做出一個外觀一模一樣的假網站,你的裝置也不會把通行金鑰用在這個假網域上——這徹底解決了密碼「不管網站真假都會乖乖被輸入」的根本問題。
如果你正在使用或考慮使用任何要求核准資金操作的 AI 代理產品,通行金鑰機制的存在,代表你每一次核准所承擔的風險,跟過去用密碼登入網站承擔的風險等級不一樣:即使有人能觀察到你核准的瞬間,他們拿到的也不是能被複製、被重複使用的憑證,而是一個綁定在那一次交易、那一支裝置上的驗證結果。這也是為什麼你不需要對「這個 AI 付款產品要求我用指紋核准」感到意外或抗拒——這不是額外的麻煩步驟,而是這類產品在設計上,針對「金流交易需要比一般登入更高等級的保護」這個現實,所做出的直接回應,選擇通行金鑰而不是密碼,某種程度上也是這個產品團隊有沒有認真看待資金安全的一個訊號。