body{margin:0;background:#0c1220;-webkit-font-smoothing:antialiased}
Med denna ekosystemuppdatering rullar vi ut en av de uppgraderingar jag är mest exalterad över. Passkey-stöd anländer till hela Tratok-ekosystemet, och krypteringsfundamentet som allt bygger på får samtidigt en uppdatering. Kort sagt kommer inloggningen att bli snabbare, starkare och mycket trevligare.
Vad som faktiskt levereras
Tre komponenter, som fungerar tillsammans. Var och en betyder något på egen hand. Tillsammans är de ett meningsfullt steg framåt för alla som använder plattformen.
Passkey-stöd. Med denna uppdatering kan du logga in på Tratok med en passkey på valfri enhet som stöds. Inget lösenord att komma ihåg, ingen SMS-kod att vänta på, ingen autentiseringsapp att fiska fram. Bara ditt ansikte, ditt fingeravtryck eller din enhets-PIN. Vi kommer att gå in på vad passkeys är och varför de är ett stort steg framåt inom kort.
Uppfräschning av krypteringsgrunden. Under allt detta flyttas de kryptografiska primitiverna som skyddar autentisering, plånboksoperationer, transaktionssignering och sessionstoken till en starkare uppsättning standarder. Det här är den opraktiska delen av uppgraderingen, men det är den del som gör allt annat möjligt. Det är också det som för oss i linje med hur finansbranschen skyddar förvaringssystem och högvärdiga transaktioner idag.
En snabb engångslösenordsuppdatering. Eftersom vi uppgraderar hur lösenordshash genereras, behöver ditt befintliga lösenord anges en gång så att den nya hashen kan skapas från din faktiska inmatning. Det är ett steg som tar 30 sekunder. Du gör det bara en gång. Sedan är du på den uppgraderade grunden, och (om du ställer in en passnyckel samtidigt) kanske du aldrig behöver skriva ett lösenord i Tratok igen.
Varför vi levererar detta nu
Två anledningar, båda pekar i samma riktning.
Regulatoriskt. Eftersom ekosystemet hanterar plånböcker och underlättar TRAT-verktygstokentransaktioner mellan användare, hålls vi till en högre säkerhetsstandard än en generisk webbtjänst. Ramverket från 2026 fastställde exakt vad den standarden innebär för plattformar i vår kategori, och vi uppfyller den före deadline snarare än att jaga den. Att göra saker enligt boken, i tid, med korrekt styrning är en del av hur vi arbetar.
Standarder. Även där regleringen är tyst, är kryptografin och autentiseringsmönstren vi går mot helt enkelt den ledande branschstandarden för att skydda betydande värde. Att föra plattformen upp till den grunden är lämplig hållning för alla system som hanterar plånböcker och tokenöverföringar. Vi är glada att vara där.
Så, vad är en passnyckel, exakt?
Om du redan har loggat in i din banks mobilapp eller ditt Apple- eller Google-konto med bara ditt fingeravtryck eller ansikte, har du redan använt en passnyckel. Användarupplevelsen är så enkel.
Under huven är en passnyckel en kryptografisk autentiseringsuppgift som finns på din enhet. Det är faktiskt två relaterade nycklar, matematiskt kopplade. Den privata halvan stannar på din enhet, låst bakom ditt fingeravtryck, Face ID eller enhetens PIN-kod. Den offentliga halvan finns på våra servrar. När du loggar in bevisar din enhet att den har den privata nyckeln utan att någonsin avslöja den.
Varje passnyckel är också kopplad till den exakta webbplats den skapades för, vilket innebär att en phishing-webbplats helt enkelt inte kan acceptera den. Kryptografin hanterar förtroendekontrollen som människor är ökänt dåliga på att hantera under press. Det är en meningsfull seger.
Hur mycket bättre är passnycklar?
Så här står sig passnycklar jämfört med de lösenords- och 2FA-flöden som de flesta användare är vana vid.
- ✕ Sårbar för phishing
- ✕ Risk för SIM-kapning
- ✕ Lösenord lagrat på server
- ✕ Långsammare vid disken
- ✕ Användaren måste komma ihåg det
- ✕ Fortfarande phishingutsatt
- ✓ Ingen risk för SIM-kapning
- ✕ Lösenord lagrat på server
- ✕ Tvåstegsåtkomst behövs
- ✕ Användaren måste komma ihåg det
- ✓ Skydd mot phishing genom design
- ✓ Ingen risk för SIM-kapning
- ✓ Ingen hemlighet på vår server
- ✓ Ett biometriskt tryck
- ✓ Inget att komma ihåg
Tre egenskaper hos passkeys förtjänar en närmare titt, eftersom det är det som faktiskt förändrar säkerhetsbilden för alla som använder plattformen.
Motståndskraft mot phishing, inbyggd i protokollet
Passkeys är bundna till den faktiska domänen på den kryptografiska nivån. Fel webbplats kan helt enkelt inte acceptera autentiseringsuppgifterna. Det finns ingen övertygande falsk sida att skriva in något på, eftersom det inte finns något för användaren att skriva. Phishing-attackvektorn stängs genom design, inte genom användarens vaksamhet, vilket är som det ska vara.
Ingen delad hemlighet på vår sida
Med lösenord, även hashade sådana, finns samma värde på din enhet, i vår databas och ofta i din lösenordshanterare. Tre ställen det kan läcka från. Med passkeys finns den hemliga halvan endast på din enhet. Vår databas lagrar endast den offentliga halvan, som är matematiskt oanvändbar för alla som försöker utge sig för att vara du. Det är en fundamentalt renare arkitektur.
Ingen kod att skriva eller att tappa bort
Ingen SMS-kod att vänta på. Ingen autentiseringsapp att gräva fram ur en mapp. Inget sexsiffrigt nummer att skriva in innan timern löper ut. Den kryptografiska utmaningen sker tyst mellan din enhet och vår server, och det enda användaren ser är den biometriska prompten. Verifieringssteget som brukade sakta ner dig blir den enklaste delen av inloggningen.
Autentisering som matchar värdet bakom den
För de flesta webbplatser är lösenord och 2FA helt okej. För plånböcker och token-överföringar bör skyddsnivån matcha värdet som flyttas runt, och det är precis vad denna uppgradering erbjuder.
Token-transaktioner på kedjan är slutgiltiga av design. Det är en funktion, inte ett problem. Hela poängen med blockchain-avveckling är att när det är gjort, så är det gjort. Men det betyder att autentiseringen som skyddar din plånbok bör fungera på samma nivå som finansbranschen använder för sina mest känsliga operationer. Med passkeys gör den det nu.
För TRAT-innehavare, för användare som kör företagskonton med delegerade plånböcker, för alla som hanterar ekosystemtillgångar som betyder något för dem, är denna uppgradering ett meningsfullt steg framåt. Samma standard som de stora bankerna rullar ut för sina egna kunder är nu det som skyddar ditt konto här.
Kontaktlösa överföringar kommer att kännas nästan magiska
Den kontaktlösa överföringsfunktionen, som låter användare skicka TRAT till varandra i verkliga inställningar (betala för incheckning, dela en nota på middagen, skicka ett dricks till en guide), drar nytta av denna uppgradering mer än någon annan del av plattformen. Det är redan en av de mer tilltalande funktionerna som Tratok erbjuder. Efter denna uppdatering kommer det att vara en av de snabbaste, smidigaste apparbetalningsupplevelserna du kan ha var som helst.
Gammalt flöde: öppna appen, skriv ditt lösenord, vänta på SMS- eller appkoden, skriv koden, godkänn överföringen. Fyra interaktioner och 30 sekunders väntan, exakt i det ögonblick då hastighet spelar roll.
Nytt flöde: öppna appen, titta på din kamera eller nudda vid din fingeravtryckssensor, överföring godkänd. En interaktion. Cirka två sekunder. Och den underliggande verifieringen är meningsfullt starkare än det som kom före, inte svagare.
I gott sällskap, genom design
Passkeys är byggda på FIDO2 / WebAuthn-standarden, som är samma standard som ligger till grund för:
För en plattform som hanterar plånböcker och tokenöverföringar är detta exakt det företag vi vill vara. Vi innoverar inte protokollet. Vi inför det som resten av den säkerhetsmedvetna världen redan har fastställt.
Vad du gör efter uppdateringen
Hela flödet tar mindre än en minut. Du gör det bara en gång.
Vid din första inloggning efter detta uppdatering når ditt konto kommer du att se en engångsprompt för att ställa in ett nytt lösenord under den nya krypteringen.
Om du är på en enhet som stöds (nyare iPhone, Android, Mac, Windows 11 eller valfri enhet med en maskinvaruautentisering), kommer du att se ett alternativ för att lägga till en passnyckel tillsammans med lösenordet. Ta 30 sekunder och gör det. Framtida du kommer att tacka dig varje gång du loggar in.
Om du stannar på ett lösenordsbaserat konto fortsätter din befintliga 2FA att göra sitt jobb. Om du går över till endast passnyckel är passnyckeln själv den starka andra faktorn och traditionell 2FA behövs inte längre. Båda vägarna är väl stödda. Passnyckelvägen är verkligen bättre.
Det var allt. Du är på det nya systemet. Inloggningen är snabbare, säkerheten är starkare och du har ett lösenord mindre att komma ihåg.
Några snabba frågor värda att besvara
Utrullningen pågår i hela ekosystemet nu. Den faktiska konfigurationen på din sida tar ungefär en minut första gången du loggar in efter uppdateringen når ditt konto. Därefter är du klar.
Inte alls. Om du har TRAT i din egen plånbok (MetaMask, Trust Wallet, hårdvaruplånbok, allt med självförvaring), ändras inget kring dina innehav eller din åtkomst. Denna uppgradering påverkar endast autentisering till Tratok ekosystemtjänster. Dina privata nycklar finns där de alltid har funnits.
Inga problem. Du fortsätter med lösenord och 2FA på den uppgraderade krypteringen, vilket i sig är en betydande förbättring. Passkeys är ett alternativ för enheter som stöds, inte ett krav. Krypteringsuppgraderingen gäller alla. Användning av passkeys är frivillig.
Ja, och det bör du. Du kan registrera en passkey på varje enhet du loggar in från. De synkroniseras via plattformens nyckelring (iCloud Keychain på Apple, Google Password Manager på Android, Microsoft Account på Windows), så konfigurera på en och du har åtkomst på de andra. iPhone, iPad, MacBook delar alla en nyckelring? Konfigurera en gång, alla tre täcks in.
Dina passnycklar finns fortfarande på dina andra betrodda enheter via din nyckelring, så en förlorad telefon skiljer sig inte från en telefon som lämnas hemma. Om du förlorar alla enheter på en gång (samma scenario som skulle låsa dig ute från din bank, din e-post och det mesta av ditt digitala liv), återställning av kontot går tillbaka till e-postverifiering, samma väg som finns för bortglömda lösenord idag. Du är faktiskt i en något bättre position än den gamla modellen i detta.
Det här är den typ av uppgradering vi har velat leverera under lång tid. Snabbare inloggning, starkare säkerhet, mindre att komma ihåg, allt samlat i ett flöde som tar ungefär två minuter första gången och ungefär två sekunder varje gång därefter.
När meddelandet visas i ditt konto, ta 30 extra sekunder och prova passnyckelalternativet. Jag skulle bli mycket förvånad om du gick tillbaka.
C
Never miss an update
Get new Tratok articles by email — the moment they publish, or as one weekly digest.