← Tất cả tin Minh bạch & an toàn

Đăng nhập bằng vân tay: passkey là gì và vì sao thầy cô nên bật

Đăng ngày 12/08/2026 · Sổ Lớp

Đăng nhập bằng vân tay: passkey là gì và vì sao thầy cô nên bật

Đăng nhập bằng vân tay: passkey là gì và vì sao thầy cô nên bật

Một tin nhắn hiện lên: "Tài khoản giáo viên của bạn cần xác minh lại, bấm vào đây." Đường link mở ra một trang đăng nhập trông y hệt trang vẫn dùng hằng ngày — cùng logo, cùng màu, cùng ô nhập email. Chỉ khác một hai chữ trong tên miền, mà lúc vội thì mấy ai soi tên miền.

Vấn đề không nằm ở mật khẩu mạnh hay yếu

Lời khuyên quen thuộc là đặt mật khẩu dài, thêm ký tự đặc biệt, đừng dùng lại chỗ khác. Đúng cả. Nhưng không cứu được tình huống trên: mật khẩu mạnh tới đâu, gõ vào trang giả thì cũng sang tay người khác nguyên vẹn.

Ba chuyện hay xảy ra hơn ta tưởng:

  • Trang đăng nhập giả — chép y hệt giao diện thật, chỉ lệch tên miền vài ký tự.

  • Dùng lại một mật khẩu ở nhiều nơi — một dịch vụ khác bị lộ, người ta đem thử sang.

  • Gõ mật khẩu ở máy lạ — máy tính chung phòng hội đồng, máy ở nhà học sinh.

Điểm chung: mật khẩu là một chuỗi ký tự đọc được, chép được, và gõ nhầm chỗ được. Chừng nào còn phải gõ thì vẫn còn chỗ cho sai sót — chuyện này không phân biệt người cẩn thận với người ẩu.

Passkey: chiếc khoá không gõ nhầm chỗ được

Passkey bỏ hẳn chuỗi ký tự đó. Khi thầy cô tạo passkey, thiết bị sinh ra một cặp khoá: một nửa nằm lại trong máy, một nửa gửi cho hệ thống. Ba tính chất khiến nó khác hẳn mật khẩu:

Nửa khoá bí mật không bao giờ rời khỏi máy. Hệ thống chỉ giữ nửa công khai, mà nửa đó tự nó vô dụng — không dùng để đăng nhập được. Kho dữ liệu có bị lấy đi thì cũng không có mật khẩu nào để đem dùng lại.

Khoá gắn chặt với tên miền. Passkey tạo cho solop.vn thì trình duyệt chỉ đưa ra khi đang thật sự ở solop.vn. Trang giả dựng giống đến từng chi tiết cũng không xin được — không phải vì thầy cô tinh mắt, mà vì trình duyệt không đưa. Đây đúng là chỗ mà lời khuyên "hãy cẩn thận" không giải quyết nổi, còn passkey thì giải quyết được.

Vân tay và khuôn mặt không đi đâu cả. Chạm vân tay chỉ để mở khoá ngay trên máy. Hệ thống không nhận, không lưu và không nhìn thấy dữ liệu sinh trắc học của thầy cô.

Đây không phải sáng kiến riêng của Sổ Lớp. Passkey là chuẩn chung (FIDO2/WebAuthn) do W3C cùng FIDO Alliance soạn; Apple, Google và Microsoft công bố cùng hỗ trợ từ tháng 5/2022, và Google đã đưa passkey thành lựa chọn mặc định cho tài khoản cá nhân. Thứ thầy cô bật trên Sổ Lớp là đúng cơ chế các hãng đó đang dùng.

Bật trên Sổ Lớp mất chừng hai phút

Sổ Lớp hỗ trợ passkey và không giới hạn theo gói — đây là chuyện an toàn tài khoản, không phải thứ để bán thêm.

  1. Đăng nhập, mở Cài đặt › Bảo mật

  2. Chọn Thêm passkey, đặt tên cho thiết bị (ví dụ "Điện thoại của cô")

  3. Xác nhận bằng vân tay, Face ID hoặc mã mở khoá máy

Xong. Lần sau ở màn hình đăng nhập sẽ có nút Đăng nhập bằng Passkey — chạm một cái là vào, không phải nhớ gì.

Ba điều nên biết thêm:

  • Mật khẩu vẫn còn nguyên. Passkey không xoá mật khẩu, nó chỉ là đường vào nhanh và chắc hơn. Đổi máy, mượn máy, vẫn đăng nhập kiểu cũ được.

  • Thêm được nhiều passkey — một cho điện thoại, một cho máy tính ở nhà.

  • Cùng trang đó còn có xác thực 2 lớp (2FA) và danh sách thiết bị đang đăng nhập, thấy cái nào lạ thì đăng xuất từ xa.

Chuyện Sổ Lớp giữ gìn dữ liệu lớp học ra sao đã nói ở bài Dữ liệu lớp học của bạn an toàn tới đâu?. Bài này nói về nửa còn lại: cửa vào tài khoản. Khoá tốt mà cửa hờ thì cũng bằng không.

Một việc làm một lần, yên tâm về sau

Danh sách học sinh, số điện thoại phụ huynh, sổ học phí cả năm — chỗ đó chỉ nên có một người vào được. Bật passkey là việc làm một lần trong hai phút, rồi thôi; đổi lại là từ đó về sau không còn mật khẩu nào để mà lộ.

Nếu thầy cô đang dùng Sổ Lớp, mở Cài đặt › Bảo mật ngay hôm nay. Còn nếu chưa, tạo tài khoản và bật passkey ngay từ đầu — miễn phí, không cần thẻ.

Chia sẻ bài này: Zalo Facebook