Ada yang mengatakan kunci lulusan kuno - startup ini ingin mengubahnya

Kata laluan adalah sesuatu yang umum, walaupun tidak sepenuhnya selamat dan tidak dapat melindungi identiti dalam talian anda secara tunggal. Hampir sepertiga daripada kebocoran data yang dilaporkan sepanjang dekad lepas berlaku kerana kredensial yang dicuri, menurut Verizon, termasuk beberapa kebocoran paling besar sepanjang masa.

Sebaliknya, industri secara meluas telah menjumpai kunci lulusan sebagai salah satu penyelesaian terpenting untuk menggantikan kata laluan. Lebih daripada 15 bilion akaun dalam talian boleh menggunakan kunci lulusan, dan syarikat teknologi besar - Amazon, Apple, Google, dan Microsoft, serta yang lain - bekerjasama untuk mempromosikan penggunaan kunci lulusan.

Tetapi pengguna masih enggan menggunakannya kerana ketidakportabelan dan keclunkanannya yang umum.

Startup keselamatan siber Hawcx bertujuan untuk mengatasi beberapa masalah dengan kunci lulusan dengan menggunakan teknologi pengesahan tanpa kata laluan yang baru, yang mengambil yang terbaik dari kunci lulusan tanpa batasannya.

Pengasas Hawcx, Riya Shanmugam, yang telah menghabiskan hampir dua dekad di Adobe, Google, dan New Relic; bersama dengan ketua pegawai teknologi Selva Kumaraswamy dan ketua saintis Ravi Ramaraju, mengatakan Hawcx menawarkan penyelesaian tidak bergantung pada platform yang membolehkan pembangun menambahkan lima baris kod untuk membolehkan teknologi tanpa kata laluan.

Hawcx mengatakan penyelesaiannya tidak bergantung pada pemindahan atau penyimpanan kunci peribadi dari peranti, seperti kunci lulusan. Sebaliknya, Shanmugam memberitahu TechCrunch bahawa Hawcx menghasilkan kunci peribadi secara kriptografi setiap kali pengguna log masuk.

Oleh kerana kunci peribadi yang dihasilkan tidak disimpan dalam peranti pengguna, Hawcx mengatakan teknologinya berfungsi pada peranti lama yang tidak mempunyai cip moden untuk menyokong penyesuaian kunci lulusan biasa.

Dalam satu contoh, jika seorang pengguna menukar dari satu peranti ke peranti lain, penyelesaian Hawcx meminta sama ada mereka ingin peranti baru tersebut didaftar dalam akaun mereka dan mengesahkan kesahan pengguna untuk membenarkan mereka log masuk.

Walau bagaimanapun, dalam kes ini, penyelesaian tidak akan mencipta kunci peribadi lain yang akan disimpan dalam peranti baru atau dalam perkhidmatan awan - berbeza dengan penyesuaian kunci lulusan biasa di mana kunci peribadi baru dihasilkan dan disimpan dalam perkakasan baru, disahkan menggunakan peranti lama, atau diselaraskan melalui perkhidmatan awan.

Hawcx telah memfailkan paten, tetapi belum melihat teknologinya digunakan oleh syarikat atau disahkan oleh pihak ketiga, yang boleh merosakkan kepercayaan terhadap perkhidmatannya.

Walau bagaimanapun, Hawcx telah mengumpulkan $3 juta dalam satu pusingan pra-isi semula yang dipimpin oleh Engineering Capital, bersama-sama dengan penyertaan dari Boldcap, untuk mempercepatkan pembangunan produknya dan mencapai pasaran.

Shanmugam memberitahu TechCrunch bahawa startup ini sedang dalam perbincangan dengan bank besar dan syarikat permainan untuk memulakan ujian pilot dalam beberapa minggu akan datang, yang akan berjalan antara tiga hingga enam bulan dengan sekumpulan pengguna terhad. Startup juga merancang untuk mendapatkan teknologi disahkan dengan "beberapa pakar kriptografi" di Universiti Stanford.

“Pada masa yang sama sebagai kita mengembangkan kunci lulusan, penerimaan rendah. Menurut saya, walaupun kunci lulusan baik dan ia telah menyelesaikan masalah keselamatan, masalah kegunaan masih kekal,” Tushar Phondge, pengarah identiti pengguna di ADP, memberitahu TechCrunch.

Phondge bercita-cita tentang teknologi Hawcx dan bersedia untuk melaksanakannya di ADP untuk ujian untuk menguji sama ada ia dapat mengatasi isu-isu yang dibawa oleh kunci lulusan, termasuk bergantung pada peranti dan kuncian sistem teras.

Pada hujungnya, Shanmugam mengatakan Hawcx bertujuan untuk menjadi platform pengesahan seragam untuk perniagaan dari semasa ke semasa dan bekerjasama dengan pelbagai pemain untuk menggabungkan perkhidmatan seperti pengesahan dokumen, pengesahan video langsung, dan juga pemeriksaan latar belakang.