body{margin:0;background:#0c1220;-webkit-font-smoothing:antialiased}
Cu această actualizare a ecosistemului, lansăm una dintre actualizările care mă entuziasmează cel mai mult. Suportul pentru cheile de acces sosește în întregul ecosistem Tratok, iar fundația de criptare pe care se bazează totul primește o reîmprospătare în același timp. Versiunea scurtă este că autentificarea urmează să devină mai rapidă, mai puternică și mult mai plăcută.
Ce se livrează efectiv
Trei componente, care lucrează împreună. Fiecare contează de sine stătător. Împreună, ele reprezintă un pas semnificativ înainte pentru toți cei care utilizează platforma.
Suport passkey. Cu această actualizare, te poți autentifica în Tratok folosind un passkey pe orice dispozitiv compatibil. Nicio parolă de ținut minte, niciun cod SMS de așteptat, nicio aplicație de autentificare de scos. Doar fața ta, amprenta ta sau PIN-ul dispozitivului tău. Vom intra în detalii despre ce sunt passkey-urile și de ce reprezintă un salt înainte în curând.
Revenire la fundamentele criptării. Sub toate acestea, primitivele criptografice care protejează autentificarea, operațiunile portofelului, semnarea tranzacțiilor și tokenurile de sesiune sunt transferate către un set mai puternic de standarde. Aceasta este partea mai puțin spectaculoasă a actualizării, dar este partea care face posibil tot restul. Este, de asemenea, ceea ce ne aliniază cu modul în care industria financiară protejează sistemele de custodie și tranzacțiile de mare valoare astăzi.
O reîmprospătare rapidă a parolei de unică folosință. Pentru că modernizăm modul în care sunt derivate hash-urile parolelor, parola existentă trebuie reintrodusă o singură dată, astfel încât noul hash să poată fi creat din introducerea live. Este un pas de 30 de secunde. Trebuie făcut doar o singură dată. Apoi vei fi pe fundația modernizată, și (dacă configurezi o cheie de acces în același timp) s-ar putea să nu mai trebuiască să introduci niciodată o parolă în Tratok.
De ce livrăm acest lucru acum
Două motive, ambele indicând în aceeași direcție.
Reglementare. Pe măsură ce ecosistemul găzduiește portofele și facilitează tranzacții cu tokeni de utilitate TRAT între utilizatori, suntem ținuți la un standard de securitate mai ridicat decât un serviciu web generic. Cadrul din 2026 a stabilit exact cum arată acel standard pentru platformele din categoria noastră, și îl îndeplinim înainte de termen, în loc să-l urmăm. A face lucrurile conform regulilor, la timp, cu o guvernanță adecvată face parte din modul în care operăm.
Standarde. Chiar și acolo unde reglementarea nu spune nimic, criptografia și modelele de autentificare la care trecem sunt pur și simplu standardul de top al industriei pentru a proteja valoarea serioasă. A aduce platforma la acel nivel de bază este atitudinea potrivită pentru orice sistem care gestionează portofele și transferuri de tokeni. Suntem bucuroși să fim acolo.
Deci, ce este exact o cheie de acces?
Dacă te-ai autentificat deja în aplicația mobilă a băncii tale sau în contul tău Apple sau Google folosind doar amprenta digitală sau fața, ai folosit deja o cheie de acces. Experiența utilizatorului este atât de simplă.
În esență, o cheie de acces este o credențială criptografică care se află pe dispozitivul tău. Este de fapt două chei înrudite, legate matematic. Jumătatea privată rămâne pe dispozitivul tău, blocată în spatele amprentei tale digitale, Face ID sau PIN-ului dispozitivului. Jumătatea publică se află pe serverele noastre. Când te autentifici, dispozitivul tău dovedește că are cheia privată fără a o dezvălui vreodată.
Fiecare cheie de acces este, de asemenea, legată de site-ul exact pentru care a fost creată, ceea ce înseamnă că un site de phishing pur și simplu nu o poate accepta. Criptografia gestionează verificarea încrederii pe care oamenii sunt recunoscut de rău în a o gestiona sub presiune. Aceasta este o victorie semnificativă.
Cât de mult mai bune sunt cheile de acces?
Iată cum se compară cheile de acces cu fluxurile de parole și 2FA pe care majoritatea utilizatorilor le cunosc.
- ✕ Vulnerabil la phishing
- ✕ Risc de schimbare SIM
- ✕ Parolă stocată pe server
- ✕ Mai lent la ghișeu
- ✕ Utilizatorul trebuie să și-o amintească
- ✕ Încă susceptibil la phishing
- ✓ Fără risc de schimbare SIM
- ✕ Parolă stocată pe server
- ✕ Necesită introducere în doi pași
- ✕ Utilizatorul trebuie să și-o amintească
- ✓ Rezistent la phishing prin design
- ✓ Fără risc de schimbare SIM
- ✓ Fără secret pe serverul nostru
- ✓ O singură atingere biometrică
- ✓ Nimic de reținut
Trei proprietăți ale cheilor de acces merită o analiză mai atentă, pentru că sunt cele care modifică efectiv peisajul securității pentru toți cei care utilizează platforma.
Rezistență la phishing, încorporată în protocol
Cheile de acces sunt legate de domeniul real la nivelul criptografic. Site-ul greșit pur și simplu nu poate accepta acreditarea. Nu există nicio pagină falsă convingătoare în care să tastați, pentru că nu există nimic pentru utilizator să tasteze. Vectorul de atac de phishing se închide prin design, nu prin vigilența utilizatorului, ceea ce este modul în care ar trebui să fie.
Fără secret partajat din partea noastră
Cu parole, chiar și cele hash-uite, aceeași valoare există pe dispozitivul tău, în baza noastră de date și adesea în managerul tău de parole. Trei locuri de unde ar putea să se scurgă. Cu cheile de acces, jumătatea secretă trăiește doar pe dispozitivul tău. Baza noastră de date stochează doar jumătatea publică, care este matematic inutilă pentru oricine încearcă să se prefacă a fi tu. Aceasta este o arhitectură fundamental mai curată.
Niciun cod de tastat sau de pierdut
Niciun cod SMS de așteptat. Nicio aplicație de autentificare de scos din folder. Niciun număr de șase cifre de tastat înainte ca timerul să expire. Provocarea criptografică se întâmplă în tăcere între dispozitivul tău și serverul nostru, și singurul lucru pe care utilizatorul îl vede este promptul biometric. Pasul de verificare care înceta să te încetinească devine cea mai simplă parte a autentificării.
Autentificare care se potrivește cu valoarea din spatele ei
Pentru majoritatea site-urilor web, parola și 2FA sunt în regulă. Pentru portofele și transferuri de token-uri, nivelul de protecție ar trebui să se potrivească cu valoarea care circulă, și exact asta aduce această actualizare.
Tranzacțiile cu token-uri pe blockchain sunt finale prin design. Asta este o caracteristică, nu o problemă. Tot punctul de decontare pe blockchain este că odată ce este făcut, este făcut. Dar asta înseamnă că autentificarea care îți protejează portofelul ar trebui să funcționeze la același nivel pe care industria financiară îl folosește pentru operațiunile sale cele mai sensibile. Cu passkeys, acum se întâmplă.
Pentru deținătorii de TRAT, pentru utilizatorii care gestionează conturi corporative cu portofele delegate, pentru oricine gestionează active ecosistemice care contează pentru ei, această actualizare este un pas semnificativ înainte. Același standard pe care marile bănci îl implementează pentru propriii lor clienți este acum ceea ce protejează contul tău aici.
Transferurile contactless sunt pe punctul de a deveni aproape magice
Funcția de transfer contactless, care permite utilizatorilor să trimită TRAT unii altora în setări din lumea reală (plata pentru înregistrare, împărțirea notei la cină, trimiterea unui bacșiș unui ghid), beneficiază de această actualizare mai mult decât orice altă parte a platformei. Este deja una dintre cele mai plăcute funcționalități pe care Tratok le oferă. După această actualizare, va fi una dintre cele mai rapide, mai line experiențe de plată în aplicație pe care le poți avea oriunde.
Fluxul vechi: deschide aplicația, tastează parola, așteaptă codul SMS sau din aplicație, tastează codul, aprobă transferul. Patru interacțiuni și o așteptare de 30 de secunde, chiar în momentul în care viteza contează.
Fluxul nou: deschide aplicația, aruncă o privire la camera ta sau atinge senzorul de amprentă, transfer aprobat. O interacțiune. Aproximativ două secunde. Și verificarea subiacentă este semnificativ mai puternică decât ceea ce era înainte, nu mai slabă.
În companie bună, prin design
Cheile de acces sunt construite pe standardul FIDO2 / WebAuthn, care este același standard care stă la baza:
Pentru o platformă care gestionează portofele și transferuri de token-uri, aceasta este exact compania în care vrem să fim. Nu inovăm protocolul. Adoptăm ceea ce restul lumii care ia în serios securitatea a stabilit deja.
Ce veți face după actualizare
Întregul proces durează mai puțin de un minut. Trebuie făcut o singură dată.
La prima conectare după ce această actualizare ajunge la contul tău, vei vedea o solicitare unică pentru a seta o nouă parolă sub noua criptare.
Dacă ești pe un dispozitiv acceptat (iPhone recent, Android, Mac, Windows 11, sau orice dispozitiv cu un autentificator hardware), vei vedea o opțiune de a adăuga o cheie de acces alături de parolă. Ia-ți 30 de secunde și fă-o. Viitorul tău îți va mulțumi de fiecare dată când te vei conecta.
Dacă rămâneți la un cont bazat pe parolă, autentificarea dvs. existentă 2FA continuă să își facă treaba. Dacă treceți la passkey-only, cheia de acces în sine este al doilea factor puternic și autentificarea tradițională 2FA nu mai este necesară. Ambele căi sunt bine susținute. Calea passkey este cu adevărat mai bună.
Asta e tot. Sunteți în noul sistem. Autentificarea este mai rapidă, securitatea este mai puternică și aveți cu o parolă mai puțină de reținut.
Câteva întrebări rapide care merită răspunse
Implementarea este în curs de desfășurare în întregul ecosistem acum. Configurarea propriu-zisă din partea dumneavoastră durează aproximativ un minut prima dată când vă conectați după ce actualizarea ajunge la contul dumneavoastră. După aceea, ați terminat.
Nicidecum. Dacă dețineți TRAT în propriul portofel (MetaMask, Trust Wallet, portofel hardware, orice portofel self-custodial), nimic nu se schimbă în ceea ce privește deținerile sau accesul dumneavoastră. Această actualizare afectează doar autentificarea în serviciile ecosistemului Tratok. Cheile private rămân acolo unde au fost întotdeauna.
Nicio problemă. Veți continua cu parola și 2FA pe criptarea îmbunătățită, ceea ce reprezintă o îmbunătățire semnificativă în sine. Cheile de acces sunt o opțiune pentru dispozitivele acceptate, nu o cerință. Îmbunătățirea criptării este pentru toată lumea. Adoptarea cheilor de acces este opțională.
Da, și ar trebui să faceți acest lucru. Vă puteți înregistra o cheie de acces pe fiecare dispozitiv de pe care vă conectați. Acestea se sincronizează prin lanțul de chei al platformei dvs. (iCloud Keychain pe Apple, Google Password Manager pe Android, Microsoft Account pe Windows), deci configurați-o pe unul și aveți acces pe celelalte. iPhone, iPad, MacBook împărtășesc toate un lanț de chei? Configurați-o o singură dată și toate trei sunt acoperite.
Cheile de acces sunt încă pe celelalte dispozitive de încredere prin lanțul de chei, deci un telefon pierdut nu diferă de un telefon lăsat acasă. Dacă pierdeți toate dispozitivele deodată (același scenariu care v-ar bloca accesul la bancă, e-mail și cea mai mare parte a vieții digitale), recuperarea contului revine la verificarea prin e-mail, aceeași cale care există pentru parolele uitate astăzi. Sunteți de fapt într-o poziție puțin mai bună decât modelul vechi în acest sens.
Aceasta este genul de actualizare pe care am dorit să o livrăm de mult timp. Autentificare mai rapidă, securitate mai puternică, mai puțin de reținut, totul integrat într-un flux care durează aproximativ două minute prima dată și aproximativ două secunde de fiecare dată după.
Când apare promptul în contul dvs., luați încă 30 de secunde și încercați opțiunea de cheie de acces. Aș fi foarte surprins dacă v-ați întoarce.
C
Never miss an update
Get new Tratok articles by email — the moment they publish, or as one weekly digest.