在数字安全领域,密码的终结者或许已经到来。Telegram 近期正式推出了 通行密钥(Passkeys) 登录功能,这项技术旨在为用户提供比传统短信验证码更安全、更便捷的登录体验。

什么是通行密钥?

通行密钥是一种基于公钥加密技术的无密码登录方案。它通过设备本地验证(如生物识别或PIN码)来取代传统的密码和短信验证码。当您尝试登录时,您的设备会使用私钥对服务器发送的挑战进行签名,验证成功后即可登录。整个过程,您的私钥永远不会离开您的设备。

为什么选择通行密钥?

Telegram 引入通行密钥主要基于以下考虑:

  • 解决短信验证痛点:彻底避免了国际短信发送延迟、接收失败以及可能被劫持的风险。
  • 提升安全等级:基于非对称加密,私钥本地存储,从根本上杜绝了中间人攻击。
  • 简化登录流程:设置一次后,后续登录只需指纹或面部识别,快速且无感。

核心优势

  • 告别短信依赖:无地域限制,无需担心信号问题。
  • 加密体系保障:采用行业标准的公钥加密,安全性远高于短信验证。
  • 密钥自主管理:通行密钥存储在您自己的密码管理器(如 iCloud 钥匙串、Google 密码管理器等)中,其安全性和可用性独立于 Telegram 服务。

客户端支持情况

平台 支持版本 备注
iOS 官方客户端 ≥ v12.2.3  
Android 官方客户端 ≥ v12.2.8  
桌面端客户端 ≥ v6.3.6 包含官方及第三方客户端
iOS/Android 第三方客户端 暂不支持 Telegram 官方限制
Windows 系统要求 - 需设备支持 Windows Hello

如何开启通行密钥?

  1. 常规路径
    • 中文界面:设置隐私与安全通行密钥
    • 英文界面:SettingsPrivacy and SecurityPasskey
  2. iOS 无法开启的解决方法: 在设置页面连续点击10次,进入 Debug 界面 → 点击 Clear Database and Cache → 返回设置重新尝试开启。

重要提示:为最大程度保障您的账户安全,强烈建议符合条件的用户尽快启用此功能。

一个关键的澄清

值得注意的是,通行密钥仅用于优化登录体验,并未改变 Telegram 的账号注册规则。无论过去还是现在,一个有效的手机号码仍然是注册 Telegram 账号的绝对必要条件。通行密钥解决的是“如何安全进来”的问题,而“谁能申请账号”的门槛依然由手机号把控。


总结:Telegram 通行密钥的推出,标志着其登录安全体系向现代无密码认证迈出了坚实的一步。对于注重隐私和安全的用户来说,这无疑是一个值得立即启用的重要功能更新。


<
Previous Post
安娜的档案 - 人类历史上最大的完全开放图书馆
>
Next Post
初创公司‘蓝鸟行动’挑战马斯克:申请强夺 Twitter 商标,欲重启经典社交网络