# ਪਾਸਕੀਜ਼, ਅੰਦਰੂਨੀ

Published: 2026-09-19

ਇੱਕ ਪਾਸਕੀ ਇੱਕ ਪਾਸਵਰਡ ਹੈ ਜੋ ਤੁਹਾਡਾ ਡਿਵਾਈਸ ਬਣਾਉਂਦਾ ਹੈ, ਤੁਹਾਨੂੰ ਕਦੇ ਨਹੀਂ ਦਿਖਾਉਂਦਾ ਅਤੇ ਕਿਸੇ ਨੂੰ ਵੀ ਦੇਣ ਤੋਂ ਇਨਕਾਰ ਕਰਦਾ ਹੈ — ਭਾਵੇਂ ਤੁਸੀਂ ਖੁਦ ਹੋ। ਅੰਦਰੂਨੀ: WebAuthn ਰਸਮ (ਪ੍ਰਤੀ-ਸਾਈਟ ਕੁੰਜੀ ਜੋੜਾ, ਚੁਣੌਤੀ, ਦਸਤਖਤ), ਬ੍ਰਾਊਜ਼ਰ ਦੁਆਰਾ ਲਿਖਿਆ ਗਿਆ ਇੱਕੋ ਖੇਤਰ ਜੋ ਫਿਸ਼ਿੰਗ ਨੂੰ ਖਤਮ ਕਰਦਾ ਹੈ (ਮੂਲ), ਡਿਵਾਈਸ-ਬਾਊਂਡ ਬਨਾਮ ਸਿੰਕ ਕੀਤੀਆਂ ਕੁੰਜੀਆਂ, AAGUID, ਅਤੇ ਕਿਉਂ "ਅਨ-ਫਿਸ਼ੇਬਲ" ਅਤੇ "ਅਨ-ਮੂਵੇਬਲ" ਇੱਕੋ ਜਾਇਦਾਦ ਹਨ — ਜਿਸ ਬਾਰੇ "ਮੈਨੂੰ ਪਾਸਕੀਜ਼ ਪਸੰਦ ਨਹੀਂ ਹਨ" (ਹੈਕਰ ਨਿਊਜ਼ 'ਤੇ 616 ਪੁਆਇੰਟ) ਅਸਲ ਵਿੱਚ ਹੈ। ਫੈਸਲਾ: NEEDS REVIEW — ਰਸਮ ਸ਼ੁਰੂ ਹੋ ਗਈ ਹੈ, ਜੀਵਨ ਚੱਕਰ ਇੱਕ ਕਾਰਜਕਾਰੀ ਡਰਾਫਟ ਹੈ।

Canonical: https://thedailydiff.dev/pa/video/2026-09-19-passkeys-under-the-hood/

## ਇਹ ਵੀਡੀਓ ਕੀ ਕਵਰ ਕਰਦਾ ਹੈ

- ਇੱਕ ਪਾਸਵਰਡ ਜੋ ਤੁਹਾਡਾ ਡਿਵਾਈਸ ਬਣਾਉਂਦਾ ਹੈ ਅਤੇ ਤੁਹਾਨੂੰ ਕਦੇ ਨਹੀਂ ਦਿਖਾਉਂਦਾ
- ਤਿੰਨ ਨੰਬਰ: 5 ਬਿਲੀਅਨ ਪਾਸਕੀਜ਼, 98% ਸਾਈਨ-ਇਨ ਸਫਲਤਾ, 1 ਬਿਲੀਅਨ ਗੂਗਲ ਸਾਈਨ-ਇਨ
- 2013 → 2022: FIDO ਨੇ ਪਾਸਵਰਡ ਨੂੰ ਕਿਵੇਂ ਖਤਮ ਕੀਤਾ, ਹੌਲੀ-ਹੌਲੀ
- ਰਸਮ: ਪ੍ਰਤੀ ਸਾਈਟ ਇੱਕ ਕੁੰਜੀ ਜੋੜਾ, ਚੁਣੌਤੀ, ਦਸਤਖਤ
- ਫਿਸ਼ਿੰਗ ਕਿਉਂ ਮਰ ਜਾਂਦੀ ਹੈ: ਬ੍ਰਾਊਜ਼ਰ ਮੂਲ ਲਿਖਦਾ ਹੈ

## ਅਧਿਆਇ

- 0:00 ਇੱਕ ਪਾਸਵਰਡ ਜੋ ਤੁਹਾਡਾ ਡਿਵਾਈਸ ਬਣਾਉਂਦਾ ਹੈ ਅਤੇ ਤੁਹਾਨੂੰ ਕਦੇ ਨਹੀਂ ਦਿਖਾਉਂਦਾ
- 0:11 ਤਿੰਨ ਨੰਬਰ: 5 ਬਿਲੀਅਨ ਪਾਸਕੀਜ਼, 98% ਸਾਈਨ-ਇਨ ਸਫਲਤਾ, 1 ਬਿਲੀਅਨ ਗੂਗਲ ਸਾਈਨ-ਇਨ
- 0:37 2013 → 2022: FIDO ਨੇ ਪਾਸਵਰਡ ਨੂੰ ਕਿਵੇਂ ਖਤਮ ਕੀਤਾ, ਹੌਲੀ-ਹੌਲੀ
- 0:59 ਰਸਮ: ਪ੍ਰਤੀ ਸਾਈਟ ਇੱਕ ਕੁੰਜੀ ਜੋੜਾ, ਚੁਣੌਤੀ, ਦਸਤਖਤ
- 1:16 ਫਿਸ਼ਿੰਗ ਕਿਉਂ ਮਰ ਜਾਂਦੀ ਹੈ: ਬ੍ਰਾਊਜ਼ਰ ਮੂਲ ਲਿਖਦਾ ਹੈ
- 1:29 ਪ੍ਰਾਈਵੇਟ ਕੁੰਜੀ ਕਿੱਥੇ ਰਹਿੰਦੀ ਹੈ: ਡਿਵਾਈਸ-ਬਾਊਂਡ ਬਨਾਮ ਸਿੰਕ ਕੀਤੀ
- 1:51 ਦੋਵੇਂ ਕਹਾਣੀਆਂ ਸੱਚ ਹਨ: ਤੇਜ਼, ਮਜ਼ਬੂਤ, ਲਾਕ ਇਨ
- 2:14 ਫਿਕਸ: FIDO ਕ੍ਰੈਡੈਂਸ਼ੀਅਲ ਐਕਸਚੇਂਜ (CXF/CXP) ਅਤੇ ਇਹ ਕਿੱਥੇ ਖੜ੍ਹਾ ਹੈ
- 2:33 ਸੋਮਵਾਰ: ਆਪਣੇ ਖਾਤਿਆਂ ਨਾਲ ਕੀ ਕਰਨਾ ਹੈ
- 2:54 ਫੈਸਲਾ: NEEDS REVIEW

## ਅਨੁਵਾਦਿਤ ਟ੍ਰਾਂਸਕ੍ਰਿਪਟ

ਮੂਲ ਅੰਗਰੇਜ਼ੀ ਬਿਰਤਾਂਤ ਤੋਂ ਅਨੁਵਾਦ ਕੀਤਾ ਗਿਆ। ਉਪਲਬਧ ਆਡੀਓ ਅਤੇ ਕੈਪਸ਼ਨ YouTube ਦੁਆਰਾ ਨਿਯੰਤਰਿਤ ਕੀਤੇ ਜਾਂਦੇ ਹਨ।

### ਇੱਕ ਪਾਸਵਰਡ ਜੋ ਤੁਹਾਡਾ ਡਿਵਾਈਸ ਬਣਾਉਂਦਾ ਹੈ ਅਤੇ ਤੁਹਾਨੂੰ ਕਦੇ ਨਹੀਂ ਦਿਖਾਉਂਦਾ

0:00 ਇੱਕ ਪਾਸਕੀ ਇੱਕ ਪਾਸਵਰਡ ਹੈ ਜੋ ਤੁਹਾਡਾ ਡਿਵਾਈਸ ਬਣਾਉਂਦਾ ਹੈ, ਤੁਹਾਨੂੰ ਕਦੇ ਨਹੀਂ ਦਿਖਾਉਂਦਾ, ਅਤੇ ਕਿਸੇ ਨੂੰ ਵੀ ਦੇਣ ਤੋਂ ਇਨਕਾਰ ਕਰਦਾ ਹੈ, ਭਾਵੇਂ ਤੁਸੀਂ ਖੁਦ ਹੋ, ਜੋ ਕਿ ਪੂਰੀ ਸੁਰੱਖਿਆ ਵਿਸ਼ੇਸ਼ਤਾ ਹੈ ਅਤੇ, ਵੀਰਵਾਰ ਤੱਕ, ਪੂਰੀ ਸ਼ਿਕਾਇਤ ਹੈ।

### ਤਿੰਨ ਨੰਬਰ: 5 ਬਿਲੀਅਨ ਪਾਸਕੀਜ਼, 98% ਸਾਈਨ-ਇਨ ਸਫਲਤਾ, 1 ਬਿਲੀਅਨ ਗੂਗਲ ਸਾਈਨ-ਇਨ

0:11 ਤਿੰਨ ਨੰਬਰ। FIDO ਅਲਾਇੰਸ ਪੰਜ ਬਿਲੀਅਨ ਪਾਸਕੀਜ਼ ਦੀ ਵਰਤੋਂ ਵਿੱਚ ਗਿਣਦਾ ਹੈ। ਮਾਈਕ੍ਰੋਸਾਫਟ ਉਹਨਾਂ ਨਾਲ 98 ਪ੍ਰਤੀਸ਼ਤ ਸਾਈਨ-ਇਨ ਸਫਲਤਾ ਦਰ ਨੂੰ ਮਾਪਦਾ ਹੈ, ਪਾਸਵਰਡਾਂ ਲਈ 32 ਦੇ ਮੁਕਾਬਲੇ। ਅਤੇ "ਮੈਨੂੰ ਪਾਸਕੀਜ਼ ਪਸੰਦ ਨਹੀਂ ਹਨ" ਸਿਰਲੇਖ ਵਾਲੀ ਇੱਕ ਪੋਸਟ ਹੈਕਰ ਨਿਊਜ਼ 'ਤੇ ਇੱਕ ਦਿਨ ਸਿਖਰ 'ਤੇ ਰਹੀ ਛੇ ਸੌ ਟਿੱਪਣੀਆਂ ਦੇ ਨਾਲ। ਤਿੰਨ ਮਿੰਟਾਂ ਵਿੱਚ: ਉਹ ਕਿੱਥੋਂ ਆਏ, ਤੁਹਾਡਾ ਬ੍ਰਾਊਜ਼ਰ ਅਸਲ ਵਿੱਚ ਕੀ ਸਾਈਨ ਕਰਦਾ ਹੈ, ਅਤੇ ਕਿਉਂ ਅਨ-ਫਿਸ਼ੇਬਲ ਅਤੇ ਅਨ-ਮੂਵੇਬਲ ਇੱਕੋ ਸ਼ਬਦ ਹਨ। ਇਹ The Daily Diff ਹੈ, ਅੰਦਰੂਨੀ।

0:36 2013. ਪੇਪਾਲ, ਲੈਨੋਵੋ ਅਤੇ ਨੋਕ ਨੋਕ ਨਾਮਕ ਇੱਕ ਸਟਾਰਟ-ਅੱਪ ਨੇ FIDO ਦਾ ਗਠਨ ਕੀਤਾ

### 2013 → 2022: FIDO ਨੇ ਪਾਸਵਰਡ ਨੂੰ ਕਿਵੇਂ ਖਤਮ ਕੀਤਾ, ਹੌਲੀ-ਹੌਲੀ

0:41 ਪਾਸਵਰਡ ਨੂੰ ਖਤਮ ਕਰਨ ਲਈ ਅਲਾਇੰਸ। 2014, ਗੂਗਲ ਅਤੇ ਯੂਬੀਕੋ ਨੇ U2F ਸੁਰੱਖਿਆ ਕੁੰਜੀ ਜਾਰੀ ਕੀਤੀ। 2019, WebAuthn W3C ਸਟੈਂਡਰਡ ਬਣ ਗਿਆ। ਅਤੇ 2022 ਵਿੱਚ ਐਪਲ, ਗੂਗਲ ਅਤੇ ਮਾਈਕ੍ਰੋਸਾਫਟ ਨੇ ਇਸਨੂੰ ਪਾਸਕੀਜ਼ ਦਾ ਨਾਮ ਦਿੱਤਾ, ਕਿਉਂਕਿ ਕਿਸੇ ਨੇ ਵੀ ਕਦੇ ਵੀ ਡਿਸਕਵਰੇਬਲ ਰੈਜ਼ੀਡੈਂਟ ਕ੍ਰੈਡੈਂਸ਼ੀਅਲ ਨਾਮਕ ਕੋਈ ਚੀਜ਼ ਨਹੀਂ ਖਰੀਦੀ।

### ਰਸਮ: ਪ੍ਰਤੀ ਸਾਈਟ ਇੱਕ ਕੁੰਜੀ ਜੋੜਾ, ਚੁਣੌਤੀ, ਦਸਤਖਤ

0:59 ਰਸਮ। ਰਜਿਸਟ੍ਰੇਸ਼ਨ 'ਤੇ ਤੁਹਾਡਾ ਡਿਵਾਈਸ ਉਸ ਲਈ ਇੱਕ ਨਵਾਂ ਕੁੰਜੀ ਜੋੜਾ ਬਣਾਉਂਦਾ ਹੈ ਇੱਕ ਸਾਈਟ। ਜਨਤਕ ਕੁੰਜੀ ਸਰਵਰ 'ਤੇ ਜਾਂਦੀ ਹੈ; ਪ੍ਰਾਈਵੇਟ ਕੁੰਜੀ ਚਿੱਪ ਵਿੱਚ ਰਹਿੰਦੀ ਹੈ। ਸਾਈਨ-ਇਨ 'ਤੇ ਸਰਵਰ ਇੱਕ ਬੇਤਰਤੀਬ ਚੁਣੌਤੀ ਭੇਜਦਾ ਹੈ, ਡਿਵਾਈਸ ਇਸਨੂੰ ਸਾਈਨ ਕਰਦਾ ਹੈ, ਅਤੇ ਸਰਵਰ ਇਸ ਦੁਆਰਾ ਸਟੋਰ ਕੀਤੀ ਗਈ ਜਨਤਕ ਕੁੰਜੀ ਦੇ ਵਿਰੁੱਧ ਦਸਤਖਤ ਦੀ ਜਾਂਚ ਕਰਦਾ ਹੈ। ਸਰਵਰ 'ਤੇ ਲੀਕ ਹੋਣ ਲਈ ਕੋਈ ਗੁਪਤ ਜਾਣਕਾਰੀ ਨਹੀਂ ਹੈ। ਫਿਸ਼ਿੰਗ ਵਾਲਾ ਹਿੱਸਾ ਇੱਕ ਖੇਤਰ ਹੈ।

### ਫਿਸ਼ਿੰਗ ਕਿਉਂ ਮਰ ਜਾਂਦੀ ਹੈ: ਬ੍ਰਾਊਜ਼ਰ ਮੂਲ ਲਿਖਦਾ ਹੈ

1:17 ਡਿਵਾਈਸ ਦੇ ਸਾਈਨ ਕਰਨ ਤੋਂ ਪਹਿਲਾਂ, ਬ੍ਰਾਊਜ਼ਰ, ਪੰਨਾ ਨਹੀਂ, ਅਸਲ ਮੂਲ ਨੂੰ ਸਾਈਨ ਕੀਤੇ ਡੇਟਾ ਵਿੱਚ ਲਿਖਦਾ ਹੈ। ਇੱਕ ਸਮਾਨ ਦਿੱਖ ਵਾਲੇ ਡੋਮੇਨ ਨੂੰ ਗਲਤ ਡੋਮੇਨ ਲਈ ਇੱਕ ਦਸਤਖਤ ਮਿਲਦਾ ਹੈ, ਅਤੇ ਅਸਲ ਸਰਵਰ ਇਸਨੂੰ ਰੱਦ ਕਰਦਾ ਹੈ। ਉਪਭੋਗਤਾ ਨੂੰ ਬੇਵਕੂਫ ਬਣਾਇਆ ਜਾ ਸਕਦਾ ਹੈ; ਗਣਿਤ ਨਹੀਂ। ਤਾਂ ਪ੍ਰਾਈਵੇਟ ਕੁੰਜੀ ਕਿੱਥੇ ਰਹਿੰਦੀ ਹੈ?

### ਪ੍ਰਾਈਵੇਟ ਕੁੰਜੀ ਕਿੱਥੇ ਰਹਿੰਦੀ ਹੈ: ਡਿਵਾਈਸ-ਬਾਊਂਡ ਬਨਾਮ ਸਿੰਕ ਕੀਤੀ

1:30 ਡਿਵਾਈਸ-ਬਾਊਂਡ ਦਾ ਮਤਲਬ ਹੈ ਇੱਕ ਸੁਰੱਖਿਆ ਕੁੰਜੀ, ਜਿੱਥੇ ਇਹ ਕਦੇ ਨਹੀਂ ਛੱਡਦੀ, ਅਤੇ ਇੱਕ YubiKey ਸੌ ਰੱਖਦਾ ਹੈ। ਸਿੰਕ ਕੀਤੀ ਦਾ ਮਤਲਬ ਹੈ iCloud Keychain, ਗੂਗਲ ਪਾਸਵਰਡ ਮੈਨੇਜਰ, 1Password ਜਾਂ Bitwarden, ਜਿੱਥੇ ਕੁੰਜੀ ਇੱਕ ਐਂਡ-ਟੂ-ਐਂਡ ਵਿੱਚ ਰਹਿੰਦੀ ਹੈ ਏਨਕ੍ਰਿਪਟਡ ਵਾਲਟ ਅਤੇ ਤੁਹਾਡੇ ਖਾਤੇ ਦੀ ਪਾਲਣਾ ਕਰਦਾ ਹੈ। ਸਾਈਟ ਇੱਕ ਸੋਲਾਂ-ਬਾਈਟ ਮਾਡਲ ਆਈਡੀ ਤੋਂ ਦੱਸ ਸਕਦੀ ਹੈ ਜਿਸਨੂੰ AAGUID ਕਿਹਾ ਜਾਂਦਾ ਹੈ, ਅਤੇ ਜ਼ਿਆਦਾਤਰ ਸਾਈਟਾਂ ਇਸਨੂੰ ਅਣਡਿੱਠ ਕਰਦੀਆਂ ਹਨ।

### ਦੋਵੇਂ ਕਹਾਣੀਆਂ ਸੱਚ ਹਨ: ਤੇਜ਼, ਮਜ਼ਬੂਤ, ਲਾਕ ਇਨ

1:51 ਇਸ ਲਈ ਦੋਵੇਂ ਕਹਾਣੀਆਂ ਸੱਚ ਹਨ। ਸਾਈਨ-ਇਨ ਤੇਜ਼ ਅਤੇ ਮਜ਼ਬੂਤ ਹੈ, ਅਤੇ FIDO ਸਰਵੇਖਣ ਕਹਿੰਦਾ ਹੈ ਕਿ ਤਿੰਨ ਚੌਥਾਈ ਖਪਤਕਾਰਾਂ ਵਿੱਚੋਂ ਇੱਕ ਹੈ। ਪਰ ਇੱਕ ਗੁਪਤ ਜਾਣਕਾਰੀ ਜਿਸਨੂੰ ਤੁਸੀਂ ਪੜ੍ਹ ਨਹੀਂ ਸਕਦੇ, ਇੱਕੋ ਸਾਹ ਵਿੱਚ ਅਨ-ਫਿਸ਼ੇਬਲ ਅਤੇ ਅਨ-ਮੂਵੇਬਲ ਹੈ: ਜਦੋਂ ਫ਼ੋਨ ਮਰ ਜਾਂਦਾ ਹੈ, ਜਾਂ ਇੱਕ ਰੋਬੋਟ ਤੁਹਾਡੇ ਗੂਗਲ ਖਾਤੇ 'ਤੇ ਪਾਬੰਦੀ ਲਗਾਉਂਦਾ ਹੈ, ਹਰ ਪਾਸਕੀ ਅੰਦਰ ਇਸਦੇ ਨਾਲ ਜਾਂਦੀ ਹੈ। ਹਰ ਪਾਸਕੀ ਅੰਦਰ ਇਸਦੇ ਨਾਲ ਜਾਂਦੀ ਹੈ। ਹਾਕਸਲੇ ਇਸਨੂੰ ਇੱਕ ਕਾਰਪੋਰੇਸ਼ਨ ਲਈ ਇੱਕ ਸੰਪੂਰਨ ਫਿੱਟ ਅਤੇ ਇੱਕ ਵਿਅਕਤੀ ਲਈ ਇੱਕ ਮਾੜਾ ਫਿੱਟ ਕਹਿੰਦਾ ਹੈ; ਨਿਕੀਤਾ ਬੀਅਰ ਇਸਨੂੰ ਜਾਦੂਈ ਪਰੀ ਧੂੜ ਕਹਿੰਦਾ ਹੈ।

### ਫਿਕਸ: FIDO ਕ੍ਰੈਡੈਂਸ਼ੀਅਲ ਐਕਸਚੇਂਜ (CXF/CXP) ਅਤੇ ਇਹ ਕਿੱਥੇ ਖੜ੍ਹਾ ਹੈ

2:14 ਫਿਕਸ ਦਾ ਇੱਕ ਨਾਮ ਹੈ। FIDO ਦਾ ਕ੍ਰੈਡੈਂਸ਼ੀਅਲ ਐਕਸਚੇਂਜ ਫਾਰਮੈਟ ਪ੍ਰਸਤਾਵਿਤ ਸਟੈਂਡਰਡ 'ਤੇ ਪਹੁੰਚ ਗਿਆ, ਅਤੇ iOS 26 ਅਤੇ Android ਹੁਣ ਇਸਦੇ ਨਾਲ ਪਾਸਕੀਜ਼ ਨੂੰ ਮੈਨੇਜਰਾਂ ਵਿਚਕਾਰ ਮੂਵ ਕਰਦੇ ਹਨ। ਇਸਦੇ ਨਾਲ ਦਾ ਪ੍ਰੋਟੋਕੋਲ ਅਜੇ ਵੀ ਇੱਕ ਕਾਰਜਕਾਰੀ ਡਰਾਫਟ ਹੈ, ਦੋ ਸਾਲਾਂ ਤੋਂ। ਹਾਰਡਵੇਅਰ ਕੁੰਜੀਆਂ ਡਿਜ਼ਾਈਨ ਦੁਆਰਾ ਕਦੇ ਨਿਰਯਾਤ ਨਹੀਂ ਹੁੰਦੀਆਂ, ਇਸ ਲਈ ਅਧਿਕਾਰਤ ਬੈਕਅੱਪ ਇੱਕ ਦੂਜੀ ਹੈ ਹਾਰਡਵੇਅਰ ਕੁੰਜੀ, ਇੱਕ ਕੀਮਤ ਟੈਗ ਵਾਲੀ ਸਿਫ਼ਾਰਿਸ਼।

### ਸੋਮਵਾਰ: ਆਪਣੇ ਖਾਤਿਆਂ ਨਾਲ ਕੀ ਕਰਨਾ ਹੈ

2:33 ਇਸ ਲਈ, ਸੋਮਵਾਰ। ਇੱਕ: ਹਰੇਕ ਖਾਤੇ 'ਤੇ ਇੱਕ ਪਾਸਵਰਡ ਅਤੇ ਇੱਕ ਪ੍ਰਮਾਣਿਕਤਾ ਐਪ ਰੱਖੋ ਜਦੋਂ ਤੱਕ ਨਿਰਯਾਤ ਤੁਹਾਡੇ ਲਈ ਕੰਮ ਨਹੀਂ ਕਰਦਾ; ਸਭ ਤੋਂ ਕਮਜ਼ੋਰ ਰਿਕਵਰੀ ਮਾਰਗ ਤੁਹਾਡੀ ਅਸਲ ਸੁਰੱਖਿਆ ਹੈ। ਦੋ: ਡਿਵਾਈਸ-ਬਾਊਂਡ ਦਾ ਮਤਲਬ ਪਹਿਲੇ ਦਿਨ ਦੋ ਕੁੰਜੀਆਂ ਹਨ। ਤਿੰਨ, ਜੇ ਤੁਸੀਂ ਲੌਗਇਨ ਬਣਾਉਂਦੇ ਹੋ: ਇੱਕ ਨਿਵਾਸੀ ਕੁੰਜੀ ਦੀ ਲੋੜ ਹੈ, ਸਰਵਰ 'ਤੇ ਮੂਲ ਦੀ ਪੁਸ਼ਟੀ ਕਰੋ, ਅਤੇ ਕਿਸੇ ਅਜਿਹੇ ਵਿਅਕਤੀ ਤੋਂ ਪਾਸਕੀ ਮੰਗਣਾ ਬੰਦ ਕਰੋ ਜੋ ਬੱਸ ਇੱਕ ਦੀ ਵਰਤੋਂ ਕੀਤੀ। ਫੈਸਲਾ, ਅੰਦਰੂਨੀ: NEEDS REVIEW।

### ਫੈਸਲਾ: NEEDS REVIEW

2:56 ਰਸਮ ਸ਼ੁਰੂ ਹੋ ਗਈ। ਜੀਵਨ ਚੱਕਰ ਇੱਕ ਕਾਰਜਕਾਰੀ ਡਰਾਫਟ ਹੈ। ਜੇ ਤੁਸੀਂ ਮੈਨੂੰ ਇਹ ਕਹਿੰਦੇ ਸੁਣਨ ਦੀ ਬਜਾਏ ਇਸਨੂੰ ਪੜ੍ਹਨਾ ਚਾਹੁੰਦੇ ਹੋ, ਤਾਂ ਡਿਫ ਤੁਹਾਡੇ ਇਨਬਾਕਸ ਵਿੱਚ ਆ ਜਾਂਦਾ ਹੈ ਹਰ ਸਵੇਰ, daily diff dot dev 'ਤੇ ਮੁਫਤ, ਲਿੰਕ ਹੇਠਾਂ ਦਿੱਤਾ ਗਿਆ ਹੈ। ਅਤੇ ਅੱਜ ਲਈ ਇਹ ਡਿਫ ਹੈ। ਮੈਂ Axrisi ਤੋਂ ਨਿਕੋ ਹਾਂ। ਜ਼ਿੰਮੇਵਾਰੀ ਨਾਲ ਮਿਲਾਓ।

## ਸਰੋਤ

- [Ethan Hawksley, "I don't like passkeys" (18 Sep 2026) — https://hawksley.dev/blog/i-dont-like-passkeys · HN (616 points)](https://news.ycombinator.com/item?id=49753211) — news.ycombinator.com
- [W3C Web Authentication Level 3](https://www.w3.org/TR/webauthn-3/) — www.w3.org
- [Trail of Bits, "The cryptography behind passkeys"](https://blog.trailofbits.com/2025/05/14/the-cryptography-behind-passkeys/) — blog.trailofbits.com
- [FIDO Alliance, "The State of Passkeys 2026" (5 billion passkeys; 90% familiar, 75% enabled; n = 11,000)](https://fidoalliance.org/the-state-of-passkeys-2026-global-consumer-and-workforce-report/) — fidoalliance.org
- [Microsoft, "Convincing a billion users to love passkeys" (98% vs 32% success, 3× faster, 7,000 password attacks/s)](https://www.microsoft.com/en-us/security/blog/2024/12/12/convincing-a-billion-users-to-love-passkeys-ux-design-insights-from-microsoft-to-boost-adoption-and-security/) — www.microsoft.com
- [Google, 1 billion passkey sign-ins across 400 million accounts (May 2024)](https://blog.google/technology/safety-security/google-passkeys-update-april-2024/) — blog.google
- [FIDO Credential Exchange specs (CXF 1.0 Proposed Standard, CXP Working Draft)](https://fidoalliance.org/specifications-credential-exchange-specifications/download-credential-exchange-specifications/) — fidoalliance.org
- [Android passkey transfer via CXF (heise, Sep 2026)](https://www.heise.de/en/news/Password-managers-on-Android-Switch-without-manual-export-11450892.html) — www.heise.de
- [Yubico, YubiKey 5.7: 100 passkeys per key](https://www.yubico.com/blog/empowering-enterprise-security-at-scale-with-new-product-innovations-yubikey-5-7-and-yubico-authenticator-7/) — www.yubico.com
- [William Brown, "Passkeys: A Shattered Dream"](https://fy.blackhats.net.au/blog/2024-04-26-passkeys-a-shattered-dream/) — fy.blackhats.net.au
