拒絕機器人大軍!Reddit執行長認證:指紋跟臉部掃描較密碼更靠譜

記者孟圓琦/編譯

隨著科技產業正經歷從傳統帳號密碼,轉向「通行密鑰(Passkeys)」的安全性轉型,Reddit 執行長 Steve Huffman 近日受訪時指出,通行密鑰除了提升資訊安全外,對於社群平台而言,更具備一項關鍵的隱藏效益:確保用戶的「真實人類身分」。

啟動 Touch ID 或 Face ID 功能,需要有人實際在場,例如需要觸摸、做或看某樣東西,才能證明那裡有人。Reddit執行長史蒂夫霍夫曼表示,「我們對用戶的承諾之一是,我們不知道你的名字,但我們想知道你是一個人」。(圖/AI生成)
啟動 Touch ID 或 Face ID 功能,需要有人實際在場,例如需要觸摸、做或看某樣東西,才能證明那裡有人。Reddit執行長史蒂夫霍夫曼表示,「我們對用戶的承諾之一是,我們不知道你的名字,但我們想知道你是一個人」。(圖/AI生成)

強化安全性與隱私的雙重保障

通行密鑰的運作機制,是由網站發起身分驗證請求,用戶透過裝置啟動 Touch ID 或 Face ID 進行確認,隨後裝置會向網站發送驗證成功之訊號。此流程最核心的優勢在於,生物辨識數據完全儲存於個人裝置端,並不會與網站分享任何登入資訊或原始特徵數據。

Huffman 在接受《TBPN》Podcast 採訪時表示,通行密鑰與傳統密碼不同,它需要人類的即時參與——無論是觸碰、操作或注視裝置。他強調:「這實際上證明了裝置前確實存在一個真實的人。」這項特性對於長期致力於打擊自動化程式(Bot)威脅,同時又希望捍衛用戶匿名性隱私的 Reddit 而言至關重要。

更多科技工作請上科技專區:https://techplus.1111.com.tw/

釐清技術誤解:驗證而非蒐集

針對 Reddit 共同創辦人 Alexis Ohanian 在社群平台 X 上表達對「向用戶推銷臉部掃描」的疑慮,相關技術專家指出這顯然是對通行密鑰技術的誤解。事實上,Reddit 並非要求用戶提交臉部掃描圖檔,而是利用蘋果(Apple)等硬體廠商提供的硬體端驗證。

這意味著 Reddit 可以在不獲取用戶真實姓名、不掃描用戶容貌的前提下,確認該帳號背後並非機器人程式。在隱私保護日益受到重視的環境下,這種「只驗證真人、不追蹤身分」的模式,被視為社群平台抗衡虛假帳號大軍的新解方。

延伸閱讀:
LINE Premium正式登台!支援訊息無痕收回、進階備份 首月搶先免費體驗
科技冷知識/鍵盤排列為什麼是QWERTY?答案竟是為了「慢」而生

資料來源:9to5mac

Loading

在 Google News 上追蹤我們

發佈留言

Back to top button