পাসওয়ার্ডের বড় দুর্বলতা অনেক সময় প্রযুক্তিতে নয়, ব্যবহারকারীর অভ্যাসে। সহজে মনে রাখার জন্য অনেকে একই বা কাছাকাছি পাসওয়ার্ড একাধিক অ্যাকাউন্টে ব্যবহার করেন। কেউ আবার নাম, জন্মতারিখ, মোবাইল নম্বর কিংবা সহজ কোনো শব্দকে পাসওয়ার্ড হিসেবে বেছে নেন। এতে অনুমান করে পাসওয়ার্ড বের করার ঝুঁকি বাড়ে।
কোনো ওয়েবসাইটের তথ্যভান্ডার থেকে পাসওয়ার্ড ফাঁস হলে একই পাসওয়ার্ড অন্য সেবায় ব্যবহার করা অ্যাকাউন্টগুলোও ঝুঁকিতে পড়তে পারে। এ ছাড়া ফিশিংয়ের মাধ্যমে ব্যবহারকারীকে আসল ওয়েবসাইটের মতো দেখতে নকল সাইটে নিয়ে গিয়ে পাসওয়ার্ড হাতিয়ে নেওয়া সম্ভব।
পাসকি যেভাবে কাজ করেপাসকি মূলত পাসওয়ার্ডের বদলে ক্রিপ্টোগ্রাফিক প্রযুক্তি ব্যবহার করে। পাসকি তৈরির সময় সাধারণভাবে একটি ‘পাবলিক কি’ ও একটি ‘প্রাইভেট কি’ তৈরি হয়। পাবলিক কি সংশ্লিষ্ট অনলাইন সেবার কাছে সংরক্ষিত থাকতে পারে। অন্যদিকে প্রাইভেট কি থাকে ব্যবহারকারীর ডিভাইস বা সংশ্লিষ্ট নিরাপদ ব্যবস্থায়।
গুরুত্বপূর্ণ বিষয় হলো, প্রাইভেট কি সাধারণত পাসওয়ার্ডের মতো করে ওয়েবসাইটের সার্ভারে পাঠানো হয় না। ফলে লগইনের সময় ব্যবহারকারীকে কোনো গোপন পাসওয়ার্ড টাইপ করার প্রয়োজন পড়ে না।
ধরা যাক, কোনো ওয়েবসাইটে পাসকি দিয়ে অ্যাকাউন্ট খোলা হয়েছে। পরে লগইন করার সময় ওয়েবসাইট ব্যবহারকারীর ডিভাইসকে একটি ক্রিপ্টোগ্রাফিক চ্যালেঞ্জ দিতে পারে। ডিভাইসের নিরাপদ ব্যবস্থা প্রাইভেট কি ব্যবহার করে সেই চ্যালেঞ্জের জবাব তৈরি করে। ওয়েবসাইটে থাকা পাবলিক কি দিয়ে ওই জবাব যাচাই করা হয়।
ব্যবহারকারীর কাছে পুরো প্রক্রিয়াটি অনেক সহজ মনে হয়। ফোনের ফিঙ্গারপ্রিন্ট, মুখ শনাক্তকরণ, পিন কিংবা ডিভাইসের স্ক্রিন লক ব্যবহার করেই লগইন সম্পন্ন করা যায়।
বায়োমেট্রিক তথ্য ওয়েবসাইটে যায় নাপাসকির ক্ষেত্রে ফিঙ্গারপ্রিন্ট বা মুখের তথ্যকে সরাসরি ওয়েবসাইটের পাসওয়ার্ড হিসেবে পাঠানো হয় না। ডিভাইসের স্থানীয় নিরাপত্তাব্যবস্থা প্রথমে ব্যবহারকারীর পরিচয় নিশ্চিত করে এবং এরপর সংশ্লিষ্ট ক্রিপ্টোগ্রাফিক কি ব্যবহারের অনুমতি দেয়।
অর্থাৎ কোনো ওয়েবসাইটে লগইনের সময় প্রতিবার ব্যবহারকারীর বায়োমেট্রিক তথ্য ওই ওয়েবসাইটের কাছে পাঠানোর প্রয়োজন হয় না। এ ব্যবস্থাই পাসকিকে প্রচলিত পাসওয়ার্ডভিত্তিক লগইন থেকে আলাদা করে।
ফিশিং প্রতিরোধে সুবিধাপাসকির অন্যতম গুরুত্বপূর্ণ বৈশিষ্ট্য হলো ফিশিং প্রতিরোধে এর সক্ষমতা। পাসওয়ার্ড ব্যবহারের ক্ষেত্রে ব্যবহারকারী ভুল করে আসল ওয়েবসাইটের মতো দেখতে নকল সাইটে গিয়ে পাসওয়ার্ড লিখে ফেলতে পারেন।
পাসকি ব্যবস্থায় ক্রিপ্টোগ্রাফিক পরিচয় নির্দিষ্ট ওয়েবসাইট বা সেবার সঙ্গে যুক্ত থাকে। ফলে নকল ওয়েবসাইটে গিয়ে পাসকি ব্যবহার করে একইভাবে লগইন সম্পন্ন করা অনেক বেশি কঠিন। এ কারণে পাসকি শুধু পাসওয়ার্ড মনে রাখার ঝামেলা কমানোর প্রযুক্তি নয়; অনলাইন পরিচয় যাচাইয়ের পদ্ধতিতেও এটি পরিবর্তন আনছে।
এখনো শেষ হয়নি পাসওয়ার্ডের যুগতবে পাসওয়ার্ড এখনো অচল হয়ে যায়নি। বিশ্বের অসংখ্য ওয়েবসাইট ও অনলাইন অ্যাকাউন্ট এখনো পাসওয়ার্ডনির্ভর। অনেক ব্যবহারকারী এমন পুরোনো ডিভাইস বা সেবা ব্যবহার করেন, যেখানে পাসকি সমর্থন নেই।
এ ছাড়া কোনো কোনো ক্ষেত্রে পাসকি ব্যবহারের পাশাপাশি অ্যাকাউন্ট পুনরুদ্ধার, ব্যাকআপ কিংবা বিকল্প প্রমাণীকরণ পদ্ধতির প্রয়োজন হতে পারে। ফলে বর্তমান সময়ে পাসকি ও পাসওয়ার্ড পাশাপাশি চলাই স্বাভাবিক।
পাসওয়ার্ড ম্যানেজার ব্যবস্থার সঙ্গেও পাসকির সম্পর্ক তৈরি হচ্ছে। আধুনিক ডিভাইস ও বিভিন্ন পাসওয়ার্ড ম্যানেজার পাসকি সংরক্ষণ ও ব্যবহারে সহায়তা করতে পারে। ফলে এক ডিভাইস থেকে অন্য ডিভাইসে পাসকি কীভাবে পাওয়া যাবে, কীভাবে ব্যাকআপ থাকবে এবং অ্যাকাউন্ট পুনরুদ্ধার করা যাবে—এসব বিষয়ও গুরুত্বপূর্ণ হয়ে উঠছে।
পাসকি মানেই ঝুঁকিমুক্ত নয়পাসকি ব্যবহার করলেই অনলাইন নিরাপত্তার সব ঝুঁকি শেষ হয়ে যায় না। ব্যবহারকারীর ফোন বা কম্পিউটার অন্যের নিয়ন্ত্রণে চলে গেলে, ডিভাইসের স্ক্রিন লক দুর্বল হলে কিংবা ব্যবহারকারী প্রতারণার শিকার হলে নতুন ধরনের ঝুঁকি তৈরি হতে পারে।
তাই শক্তিশালী ডিভাইস পিন ব্যবহার, নিয়মিত সফটওয়্যার আপডেট, নিরাপদ অ্যাকাউন্ট ব্যবস্থাপনা এবং সন্দেহজনক লিংক এড়িয়ে চলার মতো মৌলিক নিরাপত্তা অভ্যাস এখনো গুরুত্বপূর্ণ।
পাসওয়ার্ডহীন ভবিষ্যতের পথেপ্রযুক্তি প্রতিষ্ঠানগুলোও ধীরে ধীরে পাসওয়ার্ডনির্ভর ব্যবস্থার বিকল্পের দিকে এগোচ্ছে। FIDO Alliance-এর FIDO2 ও WebAuthn-এর মতো মানদণ্ড শক্তিশালী ক্রিপ্টোগ্রাফিক প্রমাণীকরণকে এগিয়ে নিতে গুরুত্বপূর্ণ ভূমিকা রাখছে। Apple, Google ও Microsoft-এর মতো বড় প্রযুক্তি প্রতিষ্ঠানও বিভিন্ন প্ল্যাটফর্মে পাসকি সুবিধা যুক্ত করেছে।
এর ফলে ব্যবহারকারীর জন্য পাসকি তৈরি, সংরক্ষণ এবং বিভিন্ন ডিভাইসে ব্যবহারের সুযোগ বাড়ছে।
ভাবা যাক, ভবিষ্যতে নতুন কোনো ওয়েবসাইটে অ্যাকাউন্ট খুলতে গিয়ে ‘একটি শক্তিশালী পাসওয়ার্ড তৈরি করুন’ বার্তা এল না। বরং বলা হলো, ‘পাসকি তৈরি করুন।’ ব্যবহারকারী ফোনের ফিঙ্গারপ্রিন্ট বা স্ক্রিন লক দিয়ে অনুমোদন করলেন। অ্যাকাউন্ট তৈরি হয়ে গেল। পরেরবার লগইনের সময়ও একইভাবে পরিচয় নিশ্চিত হলো—কোনো পাসওয়ার্ড মনে রাখা বা টাইপ করার প্রয়োজন হলো না।
এটাই পাসকির মূল লক্ষ্য।
কোন পথে যাচ্ছে লগইন ব্যবস্থা?বর্তমান বাস্তবতায় পাসকি পাসওয়ার্ডকে এক ধাক্কায় সরিয়ে দিচ্ছে না। বরং পাসওয়ার্ডের ওপর নির্ভরতা কমানোর একটি বিকল্প হিসেবে এর ব্যবহার বাড়ছে। বিশেষ করে ফিশিং প্রতিরোধ, ব্যবহারকারীর সুবিধা এবং ক্রিপ্টোগ্রাফিক প্রমাণীকরণের কারণে পাসকির গুরুত্ব বাড়ছে।
ভবিষ্যতের অনলাইন দুনিয়ায় হয়তো ‘আমার পাসওয়ার্ডটা কী?’—এই প্রশ্নের প্রয়োজন ক্রমেই কমবে। তার বদলে ডিভাইসই ব্যবহারকারীর পরিচয় যাচাই করে বলবে—‘আপনিই আপনি।’

মোঃ রায়হান চৌধুরী,(নিজস্ব প্রতিবেদক)