Muốn dùng passkey mà vẫn đăng nhập được khi mất thiết bị, hãy tạo khóa trên thiết bị cá nhân, xác định rõ nơi lưu và thử đăng nhập từ một thiết bị thứ hai. Ưu tiên passkey được lưu trong trình quản lý có đồng bộ nếu bạn cần dùng trên nhiều thiết bị. Đừng mặc định rằng mọi passkey đều tự khôi phục: passkey lưu cục bộ trong Windows Hello hoặc trên khóa bảo mật có thể không có bản sao lưu (theo support.google.com).
Bạn cần có thiết bị cá nhân được bảo vệ bằng mã PIN, mật khẩu, vân tay hoặc khuôn mặt; một tài khoản hỗ trợ passkey; và ít nhất một phương thức đăng nhập dự phòng. Nếu mới tìm hiểu khái niệm này, hãy đọc giải thích passkey và cách đăng nhập không cần mật khẩu. Bài viết này tập trung vào tạo, đồng bộ, kiểm tra và xử lý khi mất thiết bị.
Phân biệt passkey đồng bộ và passkey chỉ lưu trên thiết bị
Passkey là một cặp khóa mật mã. Dịch vụ lưu khóa công khai, còn khóa riêng nằm trong thiết bị hoặc trình quản lý thông tin xác thực. Khi đăng nhập, bạn xác nhận bằng mã PIN, vân tay, khuôn mặt hoặc phương thức mở khóa tương tự. Dữ liệu sinh trắc học không được gửi cho website. Việc passkey gắn với đúng tên miền dịch vụ giúp giảm nguy cơ bị lừa nhập thông tin trên website giả mạo so với mật khẩu thông thường (theo FIDO).
Từ “passkey” không tự cho biết khóa đang được lưu ở đâu. Hãy phân biệt hai trường hợp sau:
- Passkey đồng bộ: được lưu trong một trình quản lý như Google Password Manager hoặc iCloud Keychain. Sau khi bạn xác minh tài khoản và thiết bị mới, passkey có thể xuất hiện trên thiết bị khác trong cùng hệ sinh thái. Khả năng khôi phục vẫn phụ thuộc vào tài khoản đám mây, mã mở khóa và quy trình xác minh của nhà cung cấp.
- Passkey gắn với thiết bị: chỉ nằm trên máy tính, điện thoại hoặc khóa bảo mật cụ thể. Windows Hello là một ví dụ khi passkey được lưu cục bộ trên máy Windows; Google cho biết loại passkey này có thể không được sao lưu hoặc khôi phục nếu máy bị mất hoặc hệ điều hành được cài lại (theo support.google.com).
Cách chọn: với email, mạng xã hội và tài khoản mua sắm, passkey đồng bộ thường thuận tiện hơn nếu tài khoản quản lý được bảo vệ tốt. Với tài khoản cần mức bảo đảm cao, bạn có thể thêm khóa bảo mật vật lý, nhưng nên có khóa hoặc phương thức dự phòng. Passkey chỉ lưu trên khóa bị mất thường không thể khôi phục từ xa (theo FIDO).
Tạo passkey và xác minh nó có dùng được trên thiết bị khác
Thực hiện trên tài khoản và thiết bị cá nhân
Hãy thao tác từ trang bảo mật chính thức của dịch vụ hoặc ứng dụng chính thức, không dùng liên kết đăng nhập trong email hay tin nhắn nếu bạn chưa kiểm tra được địa chỉ. Tên menu có thể khác theo phiên bản hệ điều hành, trình duyệt và dịch vụ.
- Chuẩn bị thiết bị: bật khóa màn hình trên điện thoại hoặc Windows Hello trên máy tính. Không tạo passkey trên máy dùng chung; người mở khóa được thiết bị có thể sử dụng passkey đã lưu trên đó (theo support.google.com).
- Google Account: mở trang quản lý bảo mật Google Account, chọn mục passkey rồi tạo passkey. Khi Chrome hỏi nơi lưu, chọn Google Password Manager nếu bạn muốn sử dụng passkey trên các thiết bị đăng nhập cùng Google Account. Bạn có thể phải xác nhận bằng mã PIN của trình quản lý hoặc phương thức mở khóa thiết bị (theo support.google.com).
- Thiết bị Apple: trên iPhone, iPad hoặc máy Mac, bật iCloud Keychain trong phần cài đặt iCloud của Apple Account và bật xác thực hai yếu tố nếu tài khoản yêu cầu. Passkey trong iCloud Keychain có thể đồng bộ tới các thiết bị Apple đã được phê duyệt (theo support.apple.com).
- Windows Hello: trên máy Windows, mở Settings > Accounts > Passkeys để xem và quản lý passkey được lưu trên máy. Khi website hỏi nơi lưu, xác nhận bằng PIN, khuôn mặt hoặc vân tay. Không nên xem Windows Hello là bản sao lưu duy nhất cho tài khoản quan trọng, vì passkey lưu tại đây có thể không được sao lưu (theo support.microsoft.com).
- Dịch vụ khác: trong phần bảo mật của website hoặc ứng dụng, chọn Create a passkey hoặc Tạo passkey. Đọc hộp thoại xác nhận để biết khóa sẽ được lưu trong trình quản lý, trên điện thoại, Windows Hello hay khóa bảo mật. Nếu có lựa chọn như Change, Save another way hoặc Lưu bằng cách khác, chọn nơi lưu phù hợp với nhu cầu dùng nhiều thiết bị (theo support.microsoft.com).
Kiểm tra ngay sau khi tạo: quay lại trang quản lý passkey của dịch vụ và xem tên thiết bị hoặc nhà cung cấp lưu trữ. Sau đó, trên thiết bị thứ hai, mở trang đăng nhập của chính dịch vụ đó và chọn passkey. Nếu passkey không xuất hiện, chọn Try another way hoặc Use a passkey from another device, rồi quét mã QR bằng điện thoại và hoàn tất xác thực. Khi điện thoại xác thực cho máy tính ở gần, Bluetooth có thể cần được bật (theo support.google.com).
Đăng nhập thành công trên thiết bị thứ hai là bằng chứng thực tế rằng dịch vụ đã nhận passkey và nơi lưu trữ có thể cung cấp khóa cho thiết bị mới. Chỉ xóa mật khẩu hoặc phương thức khôi phục cũ sau khi phương thức mới đã được kiểm tra.
Xử lý khi mất, đổi hoặc cài lại thiết bị
Trước hết, hãy phân biệt bạn mất một thiết bị nhưng vẫn còn quyền truy cập vào trình quản lý, hay mất cả quyền truy cập vào tài khoản đồng bộ. Hai tình huống này có cách xử lý khác nhau.
- Mất một thiết bị nhưng còn thiết bị khác: dùng thiết bị còn lại đăng nhập vào tài khoản, mở danh sách passkey và thu hồi passkey gắn với thiết bị đã mất. Với Google, bạn có thể xóa passkey trong phần bảo mật tài khoản; nếu passkey được Android tự động tạo, hãy kiểm tra và đăng xuất thiết bị tương ứng khỏi tài khoản khi cần (theo support.google.com).
- Đổi điện thoại hoặc máy tính: cài hoặc mở trình quản lý passkey tương ứng, đăng nhập cùng tài khoản, bật đồng bộ và hoàn tất bước xác minh thiết bị mới. Apple có thể yêu cầu phê duyệt từ thiết bị Apple khác hoặc dùng quy trình khôi phục iCloud Keychain. Google có thể yêu cầu Google Password Manager PIN hoặc mã mở khóa tương ứng. (theo Apple Support; Google Chrome Help)
- Mất toàn bộ thiết bị: truy cập tài khoản bằng mật khẩu, số điện thoại tin cậy, mã khôi phục, thiết bị khôi phục hoặc kênh hỗ trợ chính thức của dịch vụ. Apple mô tả quy trình khôi phục iCloud Keychain bằng thông tin xác thực Apple Account, số điện thoại tin cậy và mã khóa thiết bị; quy trình có giới hạn thử, vì vậy không nên liên tục đoán mã (theo support.apple.com).
- Mất passkey chỉ lưu trong Windows Hello hoặc khóa bảo mật: dùng phương thức dự phòng để lấy lại quyền truy cập, tạo passkey mới trên thiết bị thay thế, sau đó xóa passkey cũ khỏi trang bảo mật của dịch vụ. Nếu loại passkey đó không có bản sao lưu, không thể khôi phục nguyên khóa cũ chỉ bằng cách cài lại ứng dụng.
Với mỗi tài khoản quan trọng, nên có một passkey đồng bộ, một phương thức dự phòng và nếu phù hợp thì thêm thiết bị hoặc khóa bảo mật thứ hai. Lưu mã khôi phục ở nơi ngoại tuyến an toàn, kiểm tra định kỳ danh sách thiết bị và thu hồi ngay passkey của thiết bị đã mất. Passkey giúp giảm nguy cơ bị lừa nhập thông tin, nhưng không ngăn được người đã mở khóa thiết bị hoặc chiếm quyền kiểm soát tài khoản đồng bộ.
Nếu passkey không hiện khi đăng nhập, kiểm tra theo thứ tự: thiết bị đã bật khóa màn hình chưa; bạn có đăng nhập đúng tài khoản trình quản lý không; trình duyệt và hệ điều hành có đáp ứng yêu cầu của dịch vụ không; website có hỗ trợ passkey không; và passkey có còn tồn tại ở phía dịch vụ không. Không xóa toàn bộ dữ liệu trình quản lý trước khi xác định nguyên nhân, vì thao tác đó có thể làm mất cả mật khẩu và passkey đang lưu.

