ආරක්ෂිත ලොගින් ක්රමයක් ලෙස පැස්කී (Passkey) තාක්ෂණය මේ වන විට සයිබර් ආරක්ෂාවේ නව ගමනක් බවට පත්ව ඇත. පරිශීලකයන්ගේ පුරෝගාමී පරිසරය තුළ Phishing ප්රහාරවලට එරෙහිව පූර්ණයෙන්ම ආරක්ෂිත විසඳුමක් ලෙස මෙය පෙනෙයි. නමුත්, සේවාදායක පාර්ශ්වයේ එය ක්රියාත්මක කිරීම සංකීර්ණ බවට පත් විය හැකිය. මේ සම්බන්ධයෙන් නව සංකල්පයක් – Opaque Interoperable Passkey Records – යෝජනා කර ඇත.
WebAuthn විශේෂණය පරිගණකයේ පෞද්ගලික තොරතුරු (credential) ගොඩනැගීමේදී වර්ග, ID, publicKey, backupState, transports වැනි ගුණාංග හඳුන්වා දෙනවා. ගූගල් සහ Adam Langley වැනි විශේෂඥයන් මෙම ගුණාංග සඳහා දත්ත සමුදා වගු නිර්දේශ කර තිබෙනවා, නමුත් ඒවා එකිනෙකට සම්මත නොවන ආකාරයෙන් සැකසෙයි. එම නිසා, ලයිබ්රරියක් හරහා පූර්ණ ප්රවාහය පාලනය කිරීම අසීරු විය හැක.
ඇතුළත් කර ඇති c2sp.org/passkey-record යෝජනාව PHC (Password Hashing Competition) ස්ට්රින් ගොඩනැගීමේ රීතිය අනුගමනය කර, authenticator data (CTAP2 CBOR) එක base64 ආකාරයෙන් සුරකිමින්, transports වැනි අමතර පරාමිතීන් PHC පරාමිතීන් ලෙස එකතු කරයි. එම නිසා, පසුබැසීමේදී පැස්කී රෙකෝඩ් එක opaque string ලෙස පවතින අතර, ඒවා password hash වැනි සරල තේරුමකින් ගබඩා කළ හැක.
මෙම පද්ධතියේ ප්රධාන වාසිය වන්නේ:
- දත්ත සමුදාය වෙනස් කිරීමේදී ලයිබ්රරිය හෝ භාෂාව වෙනස් කළ හැකි වීම.
- ලොග්-ඉන් සහ ලොග්-අප් ප්රවාහය සඳහා එකම සංකේතය භාවිතා කිරීම.
- පැස්කී ගොඩනැගීමේ අමතර මීටාදත්ත (nickname, creation date, last used) සුරක්ෂිතව ගබඩා කිරීම.
ශ්රී ලංකාවට ඇති වැදගත්කම
ශ්රී ලාංකීය සංවර්ධකයන්, ආරක්ෂක විශේෂඥයන් සහ ව්යාපාරිකයින් සඳහා මෙම නව සටහන් ආකෘතියේ ප්රයෝජන අතිශය වේ.
- ඩිවෙලොපර් – Go, Node.js, Python වැනි භාෂාවන් අතර පැස්කී ලයිබ්රරිය මාරු කිරීමේදී දත්ත සමුදාය නොවෙනස්ව පවත්වා ගත හැකි බැවින්, වැඩි කාලීන නවීකරණය සිදු කළ හැක.
- ඉගෙනුම් ආකාරය – විශ්වවිද්යාල සිසුන්ට පරිසර-අධි ආරක්ෂිත ලොගින් ක්රමයක් අත්හදා බැලීමට, පැස්කී රෙකෝඩ් එකේ opaque string ආකාරය පරික්ෂා කිරීමේ හැකියාව ලැබේ.
- ව්යාපාර – පාරිභෝගික ගිණුම් ආරක්ෂා කිරීම සඳහා phishing‑ප්රතිරෝධක තාක්ෂණය ඉක්මනින් ක්රියාත්මක කර, password‑based reset ක්රියාවලිය අඩු කර ගත හැක.
අවසන් වශයෙන්, පැස්කී රෙකෝඩ් එකේ backed‑up flag වැනි විශේෂ ලක්ෂණය වෙනත් තොරතුරු සමඟ වෙන්ව ගබඩා කළ යුතු බවත්, එය නිතර යාවත්කාලීන කරන ලද ව්යාපාරික තීරණයක් බවත් සලකන්න.
මෙම නව සංකල්පය සහ Go API එක සමඟ, ශ්රී ලංකාවේ තාක්ෂණික පරිසරය phishing‑ප්රහාරවලට එරෙහිව තවත් ශක්තිමත් වීමට ඉඩ සලසයි.