...|...|...

তথ্যপ্রযুক্তি

পাসওয়ার্ড নাকি পাসকি—অ্যাকাউন্ট সুরক্ষায় কোনটি বেশি নিরাপদ?

টাইমস টুুডে ডেস্ক
প্রকাশ: ২২ আগস্ট ২০২৬, সকাল ৯:৩৫ | আপডেট: ৫ সেপ্টেম্বর ২০২৬, সকাল ১০:৪৯
Shares
পাসওয়ার্ড নাকি পাসকি—অ্যাকাউন্ট সুরক্ষায় কোনটি বেশি নিরাপদ?

পাসওয়ার্ড নাকি পাসকি— কোনটি বেশি নিরাপদ? ছবি: এআই জেনারেটেড

অনলাইনে অ্যাকাউন্ট সুরক্ষায় দীর্ঘদিন ধরে পাসওয়ার্ডই ছিল প্রধান ভরসা। তবে পাসওয়ার্ড মনে রাখা, বিভিন্ন অ্যাকাউন্টে আলাদা পাসওয়ার্ড ব্যবহার এবং ফিশিংয়ের মতো ঝুঁকির কারণে এর বিকল্প হিসেবে জনপ্রিয় হচ্ছে ‘পাসকি’। পাসওয়ার্ডের মতো কোনো গোপন কোড মনে রাখার প্রয়োজন না থাকায় পাসকি লগইন প্রক্রিয়াকে যেমন সহজ করেছে, তেমনি নিরাপত্তাও বাড়িয়েছে।

পাসওয়ার্ড ও পাসকির মধ্যে মূল পার্থক্য হলো—পাসওয়ার্ড ব্যবহারকারীর মনে রাখা একটি গোপন তথ্যের ওপর নির্ভরশীল, আর পাসকি নির্দিষ্ট ডিভাইস ও ক্রিপ্টোগ্রাফিক চাবির মাধ্যমে পরিচয় যাচাই করে। বর্তমানে শীর্ষস্থানীয় অনেক অপারেটিং সিস্টেম ও পাসওয়ার্ড ম্যানেজারে পাসকি সমর্থন থাকলেও সব ওয়েবসাইটে এখনো এ সুবিধা চালু হয়নি।

কীভাবে কাজ করে পাসওয়ার্ড?

পাসওয়ার্ড হলো অক্ষর, সংখ্যা বা বিভিন্ন চিহ্নের সমন্বয়ে তৈরি একটি গোপন কোড। ব্যবহারকারী কোনো ওয়েবসাইটে লগইন করলে সেটি দেওয়া পাসওয়ার্ড যাচাই করে অ্যাকাউন্টে প্রবেশের অনুমতি দেয়।

নিরাপত্তার জন্য ওয়েবসাইটগুলো সাধারণত পাসওয়ার্ড সরাসরি সংরক্ষণ না করে তার একটি ক্রিপ্টোগ্রাফিক হ্যাশ সংরক্ষণ করে। এর  সাথে অতিরিক্ত র‌্যান্ডম তথ্য যোগ করার প্রক্রিয়াকে বলা হয় ‘সল্টিং’। তবে পাসওয়ার্ড ব্যবহারে ব্যবহারকারীর ভুল, একই পাসওয়ার্ড একাধিক জায়গায় ব্যবহার এবং ফিশিংয়ের মতো ঝুঁকি থেকেই যায়।

পাসকি কীভাবে কাজ করে?

পাসকি কোনো শব্দ, সংখ্যা বা গোপন কোড নয়। এটি পাবলিক-কি ক্রিপ্টোগ্রাফির ওপর ভিত্তি করে তৈরি। এতে দুটি চাবি থাকে—‘পাবলিক কি’ এবং ‘প্রাইভেট কি’।

পাবলিক কি সংশ্লিষ্ট ওয়েবসাইটে সংরক্ষিত থাকে। অন্যদিকে, প্রাইভেট কি ব্যবহারকারীর ডিভাইস বা নির্ভরযোগ্য পাসকি ম্যানেজারে সুরক্ষিতভাবে রাখা হয়। লগইনের সময় ব্যবহারকারীকে সাধারণত ফেস আইডি, ফিঙ্গারপ্রিন্ট, ডিভাইসের পিন বা অন্য কোনো স্থানীয় নিরাপত্তা পদ্ধতির মাধ্যমে পরিচয় নিশ্চিত করতে হয়।

সহজভাবে বললে, বিষয়টি একটি তালাবদ্ধ মেইলবক্সের মতো। মেইলবক্সটি কোথায় রয়েছে বা তার বাইরের অংশ সবাই দেখতে পারে, কিন্তু সেটি খুলে ভেতরের চিঠি বের করার ক্ষমতা থাকে শুধু প্রকৃত মালিকের কাছে থাকা চাবির। পাসকিতেও একইভাবে প্রাইভেট কি ব্যবহারকারীর নিয়ন্ত্রণে থাকে।

পাসকির বড় সুবিধা কোথায়?

পাসওয়ার্ডের তুলনায় পাসকির কয়েকটি গুরুত্বপূর্ণ সুবিধা রয়েছে।

ফিশিং প্রতিরোধ: পাসকি নির্দিষ্ট ওয়েবসাইটের সাথে যুক্ত থাকে। ফলে ভুয়া ওয়েবসাইটে গিয়ে ব্যবহারকারীকে সাধারণ পাসওয়ার্ডের মতো পাসকি লিখে দিতে হয় না।

পাসওয়ার্ড মনে রাখার ঝামেলা নেই: আলাদা আলাদা পাসওয়ার্ড মনে রাখার প্রয়োজন হয় না। ডিভাইসের পিন বা বায়োমেট্রিক ব্যবস্থার মাধ্যমেই লগইন করা যায়।

একই পাসকি পুনরায় ব্যবহার করা যায় না: প্রতিটি অ্যাকাউন্টের জন্য আলাদা ক্রিপ্টোগ্রাফিক পরিচয় তৈরি হয়। ফলে একটি অ্যাকাউন্টের তথ্য অন্য অ্যাকাউন্টে ব্যবহার করার সুযোগ থাকে না।

অতিরিক্ত নিরাপত্তা: পাসকি ব্যবহারের সময় ব্যবহারকারীর ডিভাইসের নিয়ন্ত্রণ এবং ডিভাইস আনলক করার তথ্য—দুই ধরনের নিরাপত্তা স্তর একসাথে কাজ করে। ফলে প্রচলিত পাসওয়ার্ডের তুলনায় লগইন প্রক্রিয়া নিরাপদ হতে পারে।

পাসকি ব্যবহারে যে বিষয়টি গুরুত্বপূর্ণ

পাসকির সবচেয়ে গুরুত্বপূর্ণ বিষয় হলো এটি কোথায় সংরক্ষিত হচ্ছে। ব্যবহারকারীর পাসকি যদি শুধু একটি নির্দিষ্ট ডিভাইসে থাকে এবং সেই ডিভাইস হারিয়ে যায় বা নষ্ট হয়, তাহলে অ্যাকাউন্টে ফেরত প্রবেশের জন্য বিকল্প ব্যবস্থা প্রয়োজন হতে পারে। তাই পাসকি ব্যবহারের ক্ষেত্রে নির্ভরযোগ্য পাসকি ম্যানেজার বা ডিভাইসের ব্যাকআপ ও সিঙ্ক সুবিধা ব্যবহার করা গুরুত্বপূর্ণ।

এ ছাড়া স্মার্টফোন বা কম্পিউটারে শক্তিশালী স্ক্রিন লক ব্যবহার করা জরুরি। কারণ ডিভাইসের নিরাপত্তা দুর্বল হলে পাসকি ব্যবহারের সামগ্রিক নিরাপত্তাও ক্ষতিগ্রস্ত হতে পারে। ‘১২৩৪’-এর মতো সহজ পিনের পরিবর্তে শক্তিশালী পিন বা বায়োমেট্রিক নিরাপত্তা ব্যবহার করা ভালো।

তাহলে কোনটি বেশি নিরাপদ?

সাধারণ ব্যবহারকারীর জন্য পাসওয়ার্ডের তুলনায় পাসকি সাধারণত বেশি নিরাপদ ও সুবিধাজনক। বিশেষ করে ফিশিং প্রতিরোধ এবং পাসওয়ার্ড পুনর্ব্যবহারের ঝুঁকি কমানোর ক্ষেত্রে পাসকির সুবিধা স্পষ্ট।

তবে পাসকি এখনো সব ওয়েবসাইট ও সেবায় সমানভাবে সমর্থিত নয়। তাই যেখানে পাসকি ব্যবহারের সুযোগ রয়েছে, সেখানে তা ব্যবহার করা যেতে পারে। আর যেসব অ্যাকাউন্টে এখনো পাসওয়ার্ড ব্যবহার করতে হচ্ছে, সেখানে প্রতিটি সেবার জন্য আলাদা ও শক্তিশালী পাসওয়ার্ড এবং সম্ভব হলে মাল্টি-ফ্যাক্টর অথেন্টিকেশন ব্যবহার করাই নিরাপদ পদ্ধতি।