body{margin:0;background:#0c1220;-webkit-font-smoothing:antialiased}
Med denne økosystemoppdateringen ruller vi ut en av oppgraderingene jeg er mest begeistret for. Passkey-støtte kommer til Tratok-økosystemet, og krypteringsgrunnlaget som alt bygger på får samtidig en oppdatering. Kortversjonen er at pålogging kommer til å bli raskere, sterkere og mye mer behagelig.
Hva som faktisk sendes
Tre komponenter, som jobber sammen. Hver eneste teller på egenhånd. Sammen utgjør de et meningsfylt løft for alle som bruker plattformen.
Passnøkkelstøtte. Med denne oppdateringen kan du logge inn på Tratok ved å bruke en passnøkkel på en hvilken som helst støttet enhet. Ingen passord å huske, ingen SMS-kode å vente på, ingen autentiseringsapp å fiske frem. Bare ansiktet ditt, fingeravtrykket ditt eller enhetens PIN-kode. Vi skal forklare hva passnøkler er og hvorfor de er et stort fremskritt om et øyeblikk.
Oppfriskning av krypteringsfundamentet. Under alt dette blir de kryptografiske primitivene som beskytter autentisering, lommebokoperasjoner, transaksjonssignering og øktbrikker flyttet til et sterkere sett med standarder. Dette er den kjedelige delen av oppgraderingen, men det er den delen som gjør alt annet mulig. Det er også det som bringer oss på linje med hvordan finansnæringen beskytter depot-systemer og høyverditransaksjoner i dag.
En rask engangspålogging for passord. Fordi vi oppgraderer måten passordhashene er utledet på, må ditt eksisterende passord tastes inn på nytt én gang slik at den nye hashverdien kan opprettes fra din faktiske inndata. Det er et 30-sekunders steg. Du gjør det bare én gang. Deretter er du på den oppgraderte plattformen, og (hvis du konfigurerer en passkey samtidig) trenger du kanskje aldri å skrive inn et passord i Tratok igjen.
Hvorfor vi lanserer dette nå
To grunner, begge peker i samme retning.
Regulatorisk. Ettersom økosystemet hostar lommebøker og faciliterer TRAT-verktøytoken-transaksjoner mellom brukere, holdes vi til en høyere sikkerhetsstandard enn en generisk netttjeneste. Rammeverket for 2026 definerer nøyaktig hva denne standarden innebærer for plattformer i vår kategori, og vi oppfyller kravene før fristen i stedet for å jakte på dem i siste liten. Å gjøre ting riktig, til rett tid, med skikkelig styring er en del av hvordan vi opererer.
Standarder. Selv der reguleringen er taus, er kryptografien og autentiseringsmønstrene vi beveger oss mot ganske enkelt den ledende bransjestandarden for å beskytte betydelig verdi. Å bringe plattformen opp til denne grunnlinjen er den riktige tilnærmingen for ethvert system som håndterer lommebøker og token-overføringer. Vi er glad for å være der.
Så, hva er egentlig en passkey?
Hvis du allerede har logget inn på bankens mobilapp eller din Apple- eller Google-konto ved bare å bruke fingeravtrykket eller ansiktet ditt, har du allerede brukt en passkey. Brukeropplevelsen er like enkel.
Under overflaten er en passkey en kryptografisk legitimasjon som bor på enheten din. Det er faktisk to relaterte nøkler, matematisk koblet sammen. Den private halvdelen blir værende på enheten din, låst bak fingeravtrykket ditt, Face ID eller enhetens PIN-kode. Den offentlige halvdelen bor på serverne våre. Når du logger inn, beviser enheten din at den har den private nøkkelen uten noen gang å avsløre den.
Hver passnøkkel er også knyttet til det nøyaktige nettstedet den ble opprettet for, noe som betyr at et phishing-nettsted rett og slett ikke kan godta den. Kryptografien håndterer tillitskontrollen som mennesker er beryktet for å være dårlige til å håndtere under press. Det er en meningsfull seier.
Hvor mye bedre er passnøkler?
Her er hvordan passnøkler står opp mot passord- og 2FA-flytene som de fleste brukere er kjent med.
- ✕ Sårbar for phishing
- ✕ SIM-bytte-risiko
- ✕ Passord lagret på server
- ✕ Tregere i kassen
- ✕ Brukeren må huske det
- ✕ Fortsatt utsatt for phishing
- ✓ Ingen SIM-byterisiko
- ✕ Passord lagret på server
- ✕ Totrinnsinnlogging nødvendig
- ✕ Brukeren må huske det
- ✓ Motstandsdyktig mot phishing som standard
- ✓ Ingen SIM-byterisiko
- ✓ Ingen hemmelighet på vår server
- ✓ Én biometrisk bekreftelse
- ✓ Ingenting å huske
Tre egenskaper ved passkeys fortjener en nærmere titt, fordi de er det som faktisk endrer sikkerhetsbildet for alle som bruker plattformen.
Motstandsdyktighet mot phishing, innebygd i protokollen
Passkeys er bundet til det faktiske domenet på det kryptografiske laget. Feil side kan rett og slett ikke akseptere legitimasjonen. Det finnes ingen overbevisende falsk side å skrive inn på, fordi brukeren ikke har noe å skrive. Phishing-angrepsvektoren lukkes av design, ikke av brukerens årvåkenhet, og slik bør det være.
Ingen delt hemmelighet på vår side
Med passord, selv hashede, finnes samme verdi på enheten din, i databasen vår, og ofte i passordbehandleren din. Tre steder det kan lekke fra. Med passkeys lever den hemmelige halvdelen bare på enheten din. Databasen vår lagrer bare den offentlige halvdelen, som er matematisk ubrukelig for alle som prøver å utgi seg for å være deg. Det er en fundamentalt renere arkitektur.
Ingen kode å skrive eller miste
Ingen SMS-kode å vente på. Ingen autentiseringsapp å grave frem fra en mappe. Ingen sekssifret nummer å skrive før timeren løper ut. Det kryptografiske utfordringen skjer lydløst mellom din enhet og vår server, og det eneste brukeren ser er biometrisk melding. Verifiseringstrinnet som pleide å bremse deg blir den enkleste delen av pålogging.
Autentisering som matcher verdien bak den
For de fleste nettsider er passord og 2FA greit. For lommebøker og token-overføringer bør beskyttelsesnivået matche verdien som flyttes rundt, og det er akkurat hva denne oppgraderingen bringer.
Token-transaksjoner på kjeden er endelige ved design. Det er en funksjon, ikke et problem. Hele poenget med blockchain-avregning er at når det er gjort, er det gjort. Men det betyr at autentiseringen som beskytter din lommebok bør operere på samme nivå som finansnæringen bruker for sine mest sensitive operasjoner. Med passkeys gjør den det nå.
For TRAT-innehavere, for brukere som kjører bedriftskontoer med delegerte lommebøker, for alle som administrerer økosystem-aktiva som betyr noe for dem, er denne oppgraderingen et meningsfullt steg fremover. Samme standarden som de store bankene ruller ut for sine egne kunder er nå det som beskytter din konto her.
Kontaktløse overføringer er i ferd med å føles nesten magisk
Den kontaktløse overføringsfunksjonen, som lar brukere sende TRAT til hverandre i virkelige innstillinger (betale for innsjekking, dele regningen på middag, sende et tips til en guide), drar nytte av denne oppgraderingen mer enn noen annen del av plattformen. Det er allerede en av de mer herlige funksjonene Tratok tilbyr. Etter denne oppdateringen kommer det til å være en av de raskeste, mest sømløse betalingsopplevelsene i appen du kan ha hvor som helst.
Gammel flyt: åpne appen, skriv passordet ditt, vent på SMS- eller app-koden, skriv koden, godkjenn overføringen. Fire interaksjoner og en 30-sekunders ventetid, akkurat i det øyeblikket når hastighet betyr noe.
Ny flyt: åpne appen, kast et blikk på kameraet ditt eller berør fingeravtrykkssensoren, overføring godkjent. Én interaksjon. Omtrent to sekunder. Og den underliggende verifiseringen er meningsfullt sterkere enn det som kom før, ikke svakere.
I godt selskap, etter intensjon
Passnøkler er bygget på FIDO2 / WebAuthn-standarden, som er den samme standarden som ligger til grunn for:
For en plattform som håndterer lommebøker og tokenoverføringer, er dette akkurat selskapet vi ønsker å være i. Vi innoverer ikke protokollen. Vi tar i bruk det resten av verden som er seriøs om sikkerhet allerede har avgjort.
Hva du vil gjøre etter oppdateringen
Hele flyten tar mindre enn et minutt. Du gjør det bare én gang.
På din første pålogging etter at denne oppdateringen når kontoen din, vil du se et engangsprompt for å angi et nytt passord under den nye krypteringen.
Hvis du er på en støttet enhet (nyere iPhone, Android, Mac, Windows 11, eller en hvilken som helst enhet med en maskinvareautentifikator), vil du se et alternativ for å legge til en passnøkkel ved siden av passordet. Ta 30 sekunder og gjør det. Fremtidige deg vil takke deg hver gang du logger inn.
Hvis du holder deg til en passordbasert konto, fortsetter ditt eksisterende 2FA å gjøre jobben sin. Hvis du går over til kun passnøkkel, er selve passnøkkelen den sterke andrefaktoren og tradisjonell 2FA er ikke lenger nødvendig. Begge alternativer er godt støttet. Passnøkkelalternativet er virkelig bedre.
Det er alt. Du er på det nye systemet. Pålogging er raskere, sikkerheten er sterkere, og du har ett passord mindre å huske.
Noen raske spørsmål verdt å besvare
Utrullingen pågår nå på tvers av økosystemet. Selve oppsettet på din side tar omtrent ett minutt første gang du logger inn etter at oppdateringen når kontoen din. Etter det er du ferdig.
Ikke i det hele tatt. Hvis du har TRAT i din egen lommebok (MetaMask, Trust Wallet, maskinvareslommebok, alt som er selvgjemt), endres ingenting ved beholdningen din eller tilgangen din. Denne oppgraderingen berører bare autentisering til Tratok økosystemtjenester. Din private nøkler bor der de alltid har bodd.
Ingen problemer. Du fortsetter med passord og 2FA på den oppgraderte krypteringen, som i seg selv er en meningsfull forbedring. Passkeys er et alternativ for støttede enheter, ikke et krav. Krypteringsoppgraderingen er for alle. Passkey-adopsjon er frivillig.
Ja, og det bør du. Du kan registrere en passkey på hver enhet du logger inn fra. De synkroniseres via plattformens nøkkeldelingssystem (iCloud Keychain på Apple, Google Password Manager på Android, Microsoft-konto på Windows), så sett det opp én gang, så har du tilgang på de andre. iPhone, iPad, MacBook som alle deler én nøkkeldeling? Sett det opp én gang, så er alle tre dekket.
Passnøklene dine er fortsatt på de andre betrodde enhetene dine via nøkkelringen din, så en mistet telefon er ikke annerledes enn en telefon som er glemt hjemme. Hvis du mister alle enhetene på en gang (det samme scenarioet som ville låst deg ute av banken din, e-posten din og det meste av ditt digitale liv), går konto-gjenoppretting tilbake til e-postbekreftelse, den samme veien som eksisterer for glemte passord i dag. Du er faktisk i en litt bedre posisjon enn den gamle modellen på dette.
Dette er den typen oppgradering vi har ønsket å sende ut lenge. Raskere pålogging, sterkere sikkerhet, mindre å huske, alt pakket inn i en flyt som tar omtrent to minutter første gang og omtrent to sekunder hver gang etterpå.
Når ledeteksten vises i kontoen din, ta 30 ekstra sekunder og prøv passnøkkel-alternativet. Jeg ville blitt veldig overrasket om du gikk tilbake.
C
Never miss an update
Get new Tratok articles by email — the moment they publish, or as one weekly digest.