Theo MacRumors, tại sự kiện WWDC 2022 vừa qua, Apple đã trình bày chi tiết cách hệ thống Private Access Token trên iOS 16, , iPadOS 16 và macOS Ventura bỏ qua CAPTCHA trên một số ứng dụng và trang web.
Theo đó hệ thống sẽ kích hoạt tính năng Automatic Verification và các trang web sẽ sử dụng iCloud để xác minh Apple ID và thiết bị người dùng, xuất trình token đáng tin cậy. Người dùng không cần phải nhập text hay chọn các hình ảnh đèn giao thông để xác minh không phải robot.
Apple cũng lưu ý các thiết bị sẽ không chia sẻ dữ liệu nhạy cảm được liên kết với tài khoản người dùng bao gồm địa chỉ email hay số điện thoại. Phía công ty cũng sẽ không biết ai là người đang đưa ra yêu cầu xác minh, vì vậy họ không thể ràng buộc phần kiểm tra này với các nhà cung cấp cụ thể.
Hệ thống token được thiết kế dựa trên nguyên tắc tôn trọng quyền riêng tư và không theo dõi địa chỉ IP của người dùng. Ngoài ra hệ thống này cũng cải thiện khả năng truy cập bằng cách làm cho các trang web yêu cầu xác minh CAPTCHA có thể được sử dụng bởi nhiều người khuyết tật hơn.
Đáng chú ý là công nghệ này có thể được áp dụng rộng rãi chứ không chỉ giới hạn cho các phần cứng của Apple. Cloudflare và Fastly đã tiết lộ kế hoạch hỗ trợ token, có khả năng mang tính năng này lên hàng triệu trang web. Ngoài ra Nhà Táo cũng làm việc với các công ty này và Google để đưa Private Access Tokens trở thành tiêu chuẩn mở.
APPS LIÊN QUAN
Notes.xls tiny spreadsheet cho iPhone
Ứng dụng bảng tính ghi chú