পাসকি বনাম পাসওয়ার্ড: কোনটি বেশি নিরাপদ ও কার্যকর?
বিভিন্ন অ্যাকাউন্টে যুক্ত হতে হয়তো ইতিমধ্যেই আপনাকে ‘পাসকি’ ব্যবহারের প্রস্তাব দেওয়া হয়েছে। দীর্ঘদিনের পরিচিত পাসওয়ার্ডের নানা সীমাবদ্ধতা ও নিরাপত্তা ঝুঁকি থাকলেও, পাসকি এসেছে বেশ বড় একটি সমাধান হিসেবে। যদিও সব ওয়েবসাইটে এখনও এর সাপোর্ট চালু হয়নি।
পুরনো ব্যবস্থার তুলনায় এটি বেশ আধুনিক হলেও, পাসকির কিছু নিজস্ব বৈশিষ্ট্য ও ব্যবহারবিধি বুঝে নেওয়া প্রয়োজন। এটি মাথায় রাখা কোনো তথ্যের ওপর নির্ভর করে না, বরং নির্দিষ্ট ডিভাইস বা সফটওয়্যারের সঙ্গে যুক্ত থাকে। ফলে পাসকি যেখানে সংরক্ষিত রয়েছে, সেটির একসেস যাতে কোনোভাবে না হারান- সে বিষয়ে সতর্ক থাকতে হবে। আবার পাসওয়ার্ডের মতো বন্ধুর সঙ্গে এটি সহজে শেয়ার করাও সম্ভব নয়। তবে যারা এখনো অ্যাকাউন্ট সুরক্ষায় কোনো 'পাসওয়ার্ড ম্যানেজার' ব্যবহার করছেন না, সাধারণ পাসওয়ার্ড ছেড়ে তাদের জন্য পাসকিতে স্থানান্তরিত হওয়াটাই সবচেয়ে সুবিধাজনক ও নিরাপদ।
পাসকির কার্যপদ্ধতি একবার আয়ত্তে চলে এলে এটি দৈনন্দিন লগইনের ঝক্কি অনেকটাই কমিয়ে দেবে। এখানে সবচেয়ে গুরুত্বপূর্ণ বিষয় হলো এটি আপনি কীভাবে সংরক্ষণ করছেন। স্বস্তির খবর হচ্ছে, জনপ্রিয় প্রায় সব অপারেটিং সিস্টেম ও পাসওয়ার্ড ম্যানেজারেই এখন পাসকি সংরক্ষণের সুবিধা রয়েছে। চলুন এ বিষয়ে আরও বিস্তারিত জানা যাক।
পাসওয়ার্ড ও পাসকির কারিগরি পার্থক্য
• পাসওয়ার্ড (Password): নির্দিষ্ট একটি টেক্সট বা গোপন কোড। ওয়েবসাইটগুলো এগুলোকে এনক্রিপ্ট করে ‘হ্যাশ’ হিসেবে তাদের সার্ভারে সংরক্ষণ করে। লগইনের সময় টাইপ করা পাসওয়ার্ডটির এনক্রিপ্টেড সংকেত সার্ভারের তথ্যের সঙ্গে মিলিয়ে প্রবেশাধিকার দেওয়া হয়।
• পাসকি (Passkey): এতে কোনো টেক্সট বা কোড মনে রাখার প্রয়োজন হয় না। এটি ‘পাবলিক কি’ এবং ‘প্রাইভেট কি’- এই দুটি ক্রিপ্টোগ্রাফিক কি-র ওপর ভিত্তি করে কাজ করে। পাবলিক কি-টি থাকে ওয়েবসাইট বা প্ল্যাটফর্মের সার্ভারে এবং প্রাইভেট কি-টি এনক্রিপ্ট হয়ে নিরাপদে থাকে আপনার নিজস্ব ফোন বা কম্পিউটারে। লগইনের সময় ডিভাইসের ফেস আইডি, ফিঙ্গারপ্রিন্ট বা পিন কোড যাচাইয়ের মাধ্যমে এই কি সক্রিয় হয়।
পাসওয়ার্ডের যেসব সমস্যা পাসকি সমাধান করে
• ফিশিং প্রতিরোধ: পাসকি একটি নির্দিষ্ট ডোমেইন বা ওয়েবসাইটের সঙ্গে ডিজিটালভাবে স্থায়ীভাবে যুক্ত থাকে। ফলে আপনি ভুল করে কোনো ভুয়া বা নকল ওয়েবসাইট খুললেও সেখানে পাসকি কোনো তথ্য প্রকাশ করবে না।
• দুর্বল পাসওয়ার্ড ও পুনরাবৃত্তির ঝুঁকি নেই: ব্যবহারকারীরা প্রায়ই সহজে মনে রাখার জন্য দুর্বল পাসওয়ার্ড তৈরি করেন বা একাধিক সাইটে একই পাসওয়ার্ড ব্যবহার করেন। পাসকিতে ক্রিপ্টোগ্রাফিক কোড ব্যবহৃত হওয়ায় এটি আগে থেকেই শক্তিশালী এবং পুনরায় ব্যবহারের কোনো সুযোগ নেই।
• ডাটা ব্রিচ থেকে সুরক্ষা: হ্যাকাররা কোনো ওয়েবসাইটের ডাটাবেজ হ্যাক করলেও কেবল প্রকাশ্য ‘পাবলিক কি’ দেখতে পাবে, যা দিয়ে অ্যাকাউন্টে লগইন করা অসম্ভব। কারণ মূল ‘প্রাইভেট কি’ নিরাপদ থাকে ব্যবহারকারীর নিজ ডিভাইসে।
• স্বয়ংক্রিয় দ্বিগুণ নিরাপত্তা (2FA): পাসকি ব্যবহারে আপনার শারীরিক উপস্থিতি (ডিভাইস) এবং বায়োমেট্রিক/পিন যাচাই একই সঙ্গে ঘটে, যা আলাদা টু-ফ্যাক্টর অথেন্টিকেশনের প্রয়োজনীয়তা কমিয়ে দেয়।
পাসকি ব্যবহারের কিছু চ্যালেঞ্জ ও করণীয়
• ইকোসিস্টেমের সীমাবদ্ধতা: অ্যাপল পাসওয়ার্ড, গুগল পাসওয়ার্ড ম্যানেজার বা উইন্ডোজের নিজস্ব পাসকি সংরক্ষণ ব্যবস্থা রয়েছে। তবে আপনি যদি একাধিক ভিন্ন ব্র্যান্ডের ডিভাইস ব্যবহার করেন (যেমন: অ্যান্ড্রয়েড ফোন এবং ম্যাকবুক), তবে একটি ভালো থার্ড-পার্টি ‘পাসওয়ার্ড ম্যানেজার’ বা ফিজিক্যাল সিকিউরিটি কি (যেমন: ইউবিকী) ব্যবহার করা সবচেয়ে সুবিধাজনক।
• সহজে শেয়ার না হওয়া: সাধারণ পাসওয়ার্ডের মতো কাউকে মুখে বলে বা লিখে পাসকি শেয়ার করা যায় না; শেয়ার করার জন্য নির্দিষ্ট পাসওয়ার্ড ম্যানেজারের শেয়ার্ড ভল্ট প্রয়োজন হয়।
• বর্তমান প্রাপ্যতা: এখনো সব ওয়েবসাইটে পাসকি যুক্ত হয়নি। তবে যেসব সাইটে পাসকি সমর্থন করে, সেগুলোর সিকিউরিটি সেটিংস থেকে এটি সক্রিয় করে নেওয়া নিরাপদ। আর যেসব জায়গায় এখনো পাসকি চালু হয়নি, সেখানে পাসওয়ার্ড ম্যানেজারের মাধ্যমে শক্তিশালী পাসওয়ার্ড ব্যবহার করাই শ্রেয়।
ডিবিটেক/বিএমটি





