body{margin:0;background:#0c1220;-webkit-font-smoothing:antialiased}
Dengan kemas kini ekosistem ini, kami sedang melancarkan salah satu peningkatan yang paling saya teruja. Sokongan kunci laluan sedang tiba di seluruh ekosistem Tratok, dan asas penyulitan yang menjadi tapak kepada segala-galanya sedang dipertingkatkan pada masa yang sama. Ringkasnya, log masuk akan menjadi lebih cepat, lebih kukuh, dan lebih menyenangkan.
Apa yang sebenarnya dihantar
Tiga komponen, bekerja bersama. Setiap satu penting dengan sendirinya. Bersama-sama, ia adalah langkah yang bermakna untuk semua orang yang menggunakan platform.
sokongan Passkey. Dengan kemas kini ini, anda boleh log masuk ke Tratok menggunakan passkey pada mana-mana peranti yang disokong. Tiada kata laluan untuk diingat, tiada kod SMS untuk ditunggu, tiada aplikasi pengesah untuk dicari. Hanya muka anda, cap jari anda, atau PIN peranti anda. Kami akan membincangkan apakah passkeys dan mengapa ia adalah lompatan ke hadapan dalam seketika.
penyegaran asas penyulitan. Di bawah semua ini, primitif kriptografi yang melindungi pengesahan, operasi dompet, penandatanganan transaksi, dan token sesi sedang dipindahkan ke set piawaian yang lebih kukuh. Ini adalah bahagian yang tidak glamor dalam peningkatan, tetapi ia adalah bahagian yang menjadikan segala-galanya mungkin. Ia juga adalah apa yang menjadikan kami sepadan dengan cara industri kewangan melindungi sistem kustodi dan urus niaga bernilai tinggi hari ini.
Penyegaran kata laluan sekali sahaja yang cepat. Kerana kami sedang meningkatkan cara cincangan kata laluan diterbitkan, kata laluan sedia ada anda perlu dimasukkan semula sekali supaya cincangan baharu boleh dicipta daripada input langsung anda. Ia adalah langkah selama 30 saat. Anda hanya melakukannya sekali. Kemudian anda akan berada di atas asas yang dinaik taraf, dan (jika anda menyediakan kunci laluan pada masa yang sama) anda mungkin tidak perlu menaip kata laluan ke dalam Tratok lagi.
Mengapa kami melancarkan ini sekarang
Dua sebab, kedua-duanya menunjuk ke arah yang sama.
Kawalselia. Memandangkan ekosistem ini menghoskan dompet dan memudahkan transaksi token utiliti TRAT antara pengguna, kami dipegang pada piawai keselamatan yang lebih tinggi daripada perkhidmatan web generik. Rangka kerja 2026 menetapkan dengan tepat seperti apa piawai itu untuk platform dalam kategori kami, dan kami memenuasinya sebelum tarikh akhir berbanding mengejarnya. Melakukan sesuatu mengikut buku, tepat pada masanya, dengan tadbir urus yang betul adalah sebahagian daripada cara kami beroperasi.
Piawaian. Di mana peraturan berdiam diri, kriptografi dan corak pengesahan yang kami beralih kepadanya hanyalah piawai industri utama untuk melindungi nilai yang serius. Membawa platform ke tahap dasar itu adalah postur yang sesuai untuk mana-mana sistem yang mengendalikan dompet dan pemindahan token. Kami gembira berada di sana.
Jadi, apakah kunci laluan, sebenarnya?
Jika anda sudah pernah log masuk ke aplikasi mudah alih bank anda atau akaun Apple atau Google anda hanya menggunakan cap jari atau wajah anda, anda sudah menggunakan kunci laluan. Pengalaman pengguna adalah sesederhana itu.
Secara asasnya, kunci laluan adalah bukti kriptografi yang tinggal pada peranti anda. Ia sebenarnya adalah dua kunci yang berkaitan, berkaitan secara matematik. Separuh peribadi kekal pada peranti anda, dikunci di belakang cap jari, Face ID, atau PIN peranti anda. Separuh awam tinggal di pelayan kami. Apabila anda log masuk, peranti anda membuktikan ia memiliki kunci peribadi tanpa pernah mendedahkannya.
Setiap kunci laluan juga diikat kepada tapak tepat ia dicipta, yang bermakna tapak pancingan data tidak boleh sekadar menerimanya. Kriptografi mengendalikan semakan kepercayaan yang manusia terkenal lemah dalam pengendalian di bawah tekanan. Itu adalah kemenangan yang bermakna.
Berapa lebih baik kunci laluan?
Berikut adalah bagaimana kunci laluan dibanding dengan aliran kata laluan dan 2FA yang paling biasa digunakan oleh pengguna.
- ✕ Rentan kepada pancingan data
- ✕ Risiko pertukaran SIM
- ✕ Kata laluan disimpan pada pelayan
- ✕ Lebih lambat di kaunter
- ✕ Pengguna perlu mengingatinya
- ✕ Masih boleh dipancing
- ✓ Tiada risiko pertukaran SIM
- ✕ Kata laluan disimpan pada pelayan
- ✕ Pautan dua langkah diperlukan
- ✕ Pengguna perlu mengingatinya
- ✓ Tahan phishing secara reka bentuk
- ✓ Tiada risiko pertukaran SIM
- ✓ Tiada rahsia di pelayan kami
- ✓ Satu ketukan biometrik
- ✓ Tiada apa-apa untuk diingat
Tiga sifat kunci laluan wajar dilihat lebih dekat, kerana ia sebenarnya mengubah gambaran keselamatan untuk semua orang yang menggunakan platform.
Rintangan phishing, dibina ke dalam protokol
Kunci laluan diikat pada domain sebenar pada lapisan kriptografi. Laman web yang salah simplesmente tidak dapat menerima bukti kelayakan. Tiada halaman palsu yang meyakinkan untuk ditaip, kerana tiada apa-apa untuk pengguna taip. Vektor serangan phishing ditutup secara reka bentuk, bukan oleh kesedaran pengguna, yang merupakan cara ia seharusnya.
Tiada rahsia yang dikongsi di pihak kami
Dengan kata laluan, walaupun yang di-hash, nilai yang sama berada di peranti anda, dalam pangkalan data kami, dan selalunya dalam pembimbing kata laluan anda. Tiga tempat ia boleh bocor dari. Dengan kunci laluan, separuh rahsia hanya berada di peranti anda. Pangkalan data kami hanya menyimpan separuh awam, yang secara matematik tidak berguna kepada sesiapa yang cuba menyamar sebagai anda. Itu adalah seni bina yang lebih bersih secara asasnya.
Tiada kod untuk taip atau untuk hilang
Tiada kod SMS untuk ditunggu. Tiada aplikasi pengesah untuk digali dari folder. Tiada nombor enam digit untuk ditaip sebelum masa tamat. Cabaran kriptografi berlaku senyap antara peranti anda dan pelayan kami, dan satu-satunya perkara yang dilihat oleh pengguna ialah prompt biometrik. Langkah pengesahan yang pernah melambatkan anda menjadi bahagian paling mudah untuk mendaftar masuk.
Pengesahan yang sepadan dengan nilai di sebaliknya
Untuk kebanyakan tapak web, kata laluan dan 2FA sudah memadai. Untuk dompet dan pemindahan token, tahap perlindungan harus sepadan dengan nilai yang dipindahkan, dan itulah sebenarnya yang dibawa oleh peningkatan ini.
Transaksi token pada rantaian adalah muktamad secara reka bentuk. Ini adalah ciri, bukan masalah. Titik utama penyelesaian blockchain adalah bahawa sebaik sahaja selesai, ia selesai. Tetapi ia bermakna pengesahan yang melindungi dompet anda harus beroperasi pada tahap yang sama dengan yang digunakan oleh industri kewangan untuk operasinya yang paling sensitif. Dengan kunci laluan, kini ia adalah.
Untuk pemegang TRAT, untuk pengguna yang menjalankan akaun korporat dengan dompet yang dipegang secarawakilan, untuk sesiapa sahaja yang menguruskan aset ekosistem yang bermakna kepada mereka, peningkatan ini adalah langkah ke hadapan yang bermakna. Piawaian yang sama yang sedang dilancarkan oleh bank-bank utama untuk pelanggan mereka sendiri kini melindungi akaun anda di sini.
Pemindahan tanpa sentuh akan terasa hampir ajaib
Ciri pemindahan tanpa sentuh, yang membolehkan pengguna menghantar TRAT antara satu sama lain dalam tetapan dunia sebenar (membayar untuk daftar masuk, memecah bil di makan malam, menghantar tip kepada panduan), mendapat faedah daripada peningkatan ini lebih daripada mana-mana bahagian lain platform. Ia sudah menjadi salah satu keupayaan Tratok yang lebih menyenangkan. Selepas kemas kini ini, ia akan menjadi salah satu pengalaman pembayaran dalam apl yang paling cepat dan paling lancar yang boleh anda alami di mana-mana.
Aliran lama: buka apl, taip kata laluan anda, tunggu kod SMS atau apl, taip kod, lulus pemindahan. Empat interaksi dan menunggu 30 saat, pada tepat masa apabila kelajuan penting.
Aliran baharu: buka apl, lihat kamera anda atau sentuh sensor cap jari anda, pemindahan diluluskan. Satu interaksi. Kira-kira dua saat. Dan pengesahan asas adalah lebih kukuh bermakna daripada yang sebelumnya, bukan lebih lemah.
Dalam syarikat yang baik, secara reka bentuk
Passkeys dibina berdasarkan standard FIDO2 / WebAuthn, yang merupakan standard yang sama yang mendasari:
Untuk platform yang mengendalikan dompet dan pemindahan token, ini adalah syarikat yang kami ingin berada di dalamnya. Kami tidak inovasi protokol. Kami menerima pakai apa yang telah settle oleh dunia yang serius tentang keselamatan.
Apa yang anda akan lakukan selepas kemas kini
Seluruh aliran mengambil masa kurang daripada satu minit. Anda hanya melakukannya sekali.
Pada log masuk pertama anda selepas kemas kini ini sampai ke akaun anda, anda akan melihat prompt sekali sahaja untuk menetapkan kata laluan baharu di bawah penyulitan baharu.
Jika anda berada pada peranti yang disokong (iPhone terkini, Android, Mac, Windows 11, atau mana-mana peranti dengan pengesah perkakasan), anda akan melihat pilihan untuk menambah kunci laluan bersama kata laluan. Ambil 30 saat dan lakukan. Masa depan anda akan terima kasih kepada anda setiap kali anda log masuk.
Jika anda kekal pada akaun berdasarkan kata laluan, 2FA sedia ada anda terus melakukan tugasnya. Jika anda pergi kunci laluan sahaja, kunci laluan itu sendiri adalah faktor kedua yang kukuh dan 2FA tradisional tidak lagi diperlukan. Kedua-dua laluan disokong dengan baik. Laluan kunci laluan adalah lebih baik secara jujur.
Itu sahaja. Anda berada pada sistem baharu. Log masuk lebih cepat, keselamatan lebih kukuh, dan anda mempunyai satu kata laluan kurang untuk diingat.
Beberapa soalan cepat yang wajar dijawab
Pengambilan rollout sedang berjalan di seluruh ekosistem sekarang. Persediaan sebenar di pihak anda mengambil masa kira-kira satu minit kali pertama anda daftar masuk selepas kemas kini sampai ke akaun anda. Selepas itu, anda sudah selesai.
Tidak langsung. Jika anda memegang TRAT dalam dompet anda sendiri (MetaMask, Trust Wallet, dompet perkakasan, apa-apa yang kustodi sendiri), tiada apa-apa tentang pegangan anda atau akses anda berubah. Naik taraf ini hanya menyentuh pengesahan ke dalam perkhidmatan ekosistem Tratok. Kunci persendirian anda tinggal di tempat ia sentiasa berada.
Tiada masalah. Anda akan terus dengan kata laluan dan 2FA pada enkripsi yang dinaik taraf, yang tersendiri merupakan peningkatan yang bermakna. Kunci laluan adalah pilihan untuk peranti yang disokong, bukan keperluan. Naik taraf enkripsi adalah untuk semua orang. Penggunaan kunci laluan adalah secara pilihan.
Ya, dan anda harus. Anda boleh mendaftarkan kunci laluan pada setiap peranti yang anda daftar masuk dari. Ia disegerakkan melalui kunci rantaian platform anda (iCloud Keychain pada Apple, Google Password Manager pada Android, Microsoft Account pada Windows), jadi tetapkan pada satu dan anda mempunyai akses pada yang lain. iPhone, iPad, MacBook semua berkongsi satu kunci rantaian? Tetapkan sekali, semua tiga dilindungi.
Kunci laluan anda masih berada pada peranti terpercaya lain anda melalui rantai kunci anda, jadi telefon yang hilang tidak bezanya dengan telefon yang ditinggalkan di rumah. Jika anda kehilangan semua peranti sekaligus (senario yang sama yang akan mengunci anda keluar dari bank anda, e-mel anda, dan sebahagian besar kehidupan digital anda), pemulihan akaun kembali kepada pengesahan e-mel, laluan yang sama yang wujud untuk kata laluan yang dilupakan hari ini. Anda sebenarnya berada dalam kedudukan yang sedikit lebih baik daripada model lama dalam hal ini.
Ini adalah jenis peningkatan yang telah kami ingin hantar untuk masa yang lama. Log masuk lebih cepat, keselamatan yang lebih kukuh, kurang untuk diingat, semuanya dibungkus dalam aliran yang mengambil masa kira-kira dua minit kali pertama dan lebih kurang dua saat setiap kali selepas itu.
Apabila mesej muncul dalam akaun anda, ambil 30 saat tambahan dan cuba pilihan kunci laluan. Saya akan terkejut sangat jika anda kembali.
Never miss an update
Get new Tratok articles by email — the moment they publish, or as one weekly digest.