
Tính năng passkey của hệ thống xác thực quốc gia Singpass, ban đầu chỉ dành cho người dùng iPhone, đã chính thức được mở rộng cho người dùng Android. Tính năng này nhằm mục đích ngăn chặn các cuộc lừa đảo qua phishing, vốn đã gây ra thiệt hại hàng triệu đô la, bằng cách đảm bảo rằng quyền truy cập chỉ được cấp cho các trang web hợp pháp.
Passkey hoạt động thông qua một cặp khóa mã hóa độc nhất, trong đó một khóa lưu trữ trên điện thoại của người dùng và khóa còn lại nằm trên máy chủ của Singpass. Điều này có nghĩa là passkey không thể được chia sẻ hoặc khai thác như mật khẩu hay mã QR, và sẽ không hoạt động trên các trang web giả mạo.
Người dùng Android sẽ nhận được thông báo nhắc nhở để tạo passkey thông qua ứng dụng Singpass bắt đầu từ ngày 9 tháng 9. Theo thông tin từ Cơ quan Công nghệ Chính phủ Singapore (GovTech), khoảng 800.000 người dùng iPhone đã tạo passkey kể từ khi tính năng này được triển khai lần đầu vào tháng 7.
Singpass hiện hỗ trợ khoảng 5,5 triệu người dùng và đã được tích hợp với hơn 1.400 cơ quan chính phủ và dịch vụ tư nhân. Các dịch vụ này bao gồm cổng thông tin sức khỏe số HealthHub, cổng thông tin thuế của Cơ quan Thuế Singapore, Hội đồng Quỹ Dự trữ Trung ương, DBS Bank và Singtel.
Để sử dụng xác thực bằng passkey, người dùng cần thực hiện một lần đăng ký. Người dùng Android cần cập nhật ứng dụng Singpass, nhấn vào banner “tạo passkey” và làm theo hướng dẫn trên màn hình. Sau khi một cặp passkey độc nhất được đăng ký với Singpass, người dùng có thể đăng nhập vào các trang web chấp nhận xác thực Singpass bằng cách quét khuôn mặt hoặc dấu vân tay trong ứng dụng Singpass. Nếu chưa thiết lập xác thực sinh trắc học, người dùng có thể nhập mã số sáu chữ số trong ứng dụng.
Hệ thống backend của Singpass sẽ xác minh khóa riêng lưu trữ trên thiết bị của người dùng với khóa công khai đã đăng ký trong hệ thống để xác thực mỗi lần đăng nhập. Người dùng không cần phải đăng ký các cặp khóa mã hóa riêng biệt cho từng trang web.
Hiện tại, tính năng passkey của Singpass chưa hỗ trợ cho máy tính xách tay và máy tính để bàn, nhưng GovTech cho biết tính năng này sẽ được mở rộng cho người dùng desktop vào cuối năm 2026. Passkey của Singpass tuân thủ các tiêu chuẩn mở được phát triển bởi Liên minh FIDO (Fast IDentity Online), một hiệp hội ngành công nghiệp bao gồm hơn 250 thành viên, trong đó có các công ty công nghệ như Microsoft, Google và Apple, cũng như các cơ quan chính phủ tại Australia, Anh và Mỹ.
Nhiều dịch vụ trực tuyến, bao gồm các dịch vụ từ Apple, Google, Microsoft và Adobe, đã cung cấp xác thực passkey FIDO, bên cạnh các mật khẩu truyền thống và xác thực hai yếu tố.
Số lượng các vụ lừa đảo qua phishing tại Singapore đã giảm xuống còn 3.104 vụ trong nửa đầu năm 2026, so với 3.772 vụ trong cùng kỳ năm 2025. Thiệt hại tài chính mà các nạn nhân phải gánh chịu cũng giảm từ 30 triệu USD xuống còn 9,6 triệu USD.
TH (phapluatxahoi.kinhtedothi.vn)
