隨著Google、Apple、微軟等科技巨擘紛紛邁向無密碼新紀元,HyRead電子書店亦於2023年加入這場變革。今年11月15日,HyRead推出其創新的「零信任生物辨識登入服務」,成為電子書平台中的先行者。這項服務讓Hyread數十萬名會員可认透過生物辨識技術(例如指紋和臉部辨識)登入相關服務,取代傳統的密碼方式,提供更高安全性的登入選項,以防止密碼被盜取並確保帳戶安全。
HyRead的母公司凌網科技於2019年獲得FIDO(Fast IDentity Online)認證,該公司支持VPN/VDI連線、EIP或SSO登入,以及Microsoft/Linux等作業系統的無密碼登入。
FIDO(Fast IDentity Online)是一種標準化的身份認證技術,旨在提供更安全、便捷的線上身份認證方式,以減少對傳統密碼的依賴。這是為了改善原有帳號密碼容易可能被猜測、盜取或通過釣魚攻擊等手段獲得,許多使用者在不同的服務上重用相同的密碼,忘記密碼時密碼重置很麻煩...等問題。FIDO的主要特點包括:
- 強化安全性:FIDO使用生物辨識(如指紋、臉部辨識)和硬體安全鑰匙等多因素認證方法,以提高安全性。這些方法比單純的密碼更難被破解或仿冒。
- 便捷性:使用者透過生物辨識或安全鑰匙就可以快速登入,無需記憶和輸入復雜的密碼,提高了使用便利性。
- 隱私保護:FIDO標準尊重使用者隱私,不會在伺服器上儲存使用者的生物辨識資訊。生物資訊僅在使用者的設備上進行加密和存儲,有效防止個人資料泄露。
- 廣泛相容性:FIDO標準支援多種裝置和平台,包括智慧型手機、電腦、平板等,並與各大作業系統和瀏覽器相容。
- 開放標準:作為一個開放標準,FIDO由FIDO聯盟推動,該聯盟包括多家科技公司和組織,共同努力推進這一認證技術的發展與普及。
FIDO的推行,尤其在當前網路安全受到重視的背景下,被看作是一項重要的技術進步,目的在減少網路詐騙和資料泄露事件,同時為使用者提供更加便捷和安全的網路體驗。
零信任(Zero Trust)是一種網路資訊安全的架構,建立在「沒有取得信任之前,都不可信任」的前提,每一個請求都要被驗證,才能通過信任。凌網科技建置的HyWeb Zero Trust Identity System包含多個組件,如存取代理閘道、決策系統和FIDO2系統,提供全面的安全保障。2023年2月,這套系統也通過了國家資通安全研究院的驗證。
進一步地,HyRead正在建立一個全面的「零信任生態系」,鼓勵圖書館加入無密碼登入的行列。透過此舉措,當讀者透過HyRead訪問電子書店或任何電子書圖書館時,他們將進入零信任網路架構,透過多重驗證機制,增加讀者個人資訊的保護層級。
此外,HyRead的APP也將進行全面改版,並於12月在iOS和Android平台推出新版APP。這一改版不僅包括生物辨識登入功能,還通過了行動應用資安聯盟的資安認證,以確保應用程式的安全性。在未來即將推出的電子閱讀器裝置中,也將加入生物辨識功能。
為推廣這一更安全的登入方式,HyRead推出了「保護身份,安心閱讀趣」活動。參與者在12月17日之前完成Hyread電子書店綁定,將獲得100元購書金,並有機會贏取更多獎品。這項活動旨在鼓勵讀者使用新的生物辨識登入方式,享受更安心、便捷的閱讀體驗。
加入電腦王Facebook粉絲團