Windows 10 cung cấp khá nhiều cách đăng nhập vào tài khoản máy tính thay vì nhập mật khẩu truyền thống. Trong đó gồm cả nhận diện khuôn mặt và quét vân tay, hai cách này phụ thuộc vào phần cứng của từng thiết bị.
Tuy nhiên, tất cả các thiết bị đều có thể sử dụng mã PIN (số định danh cá nhân) để bảo vệ tài khoản trên Windows 10. Việc dùng PIN để đăng nhập là một ý tưởng hay. Hãy cùng xem qua tính năng bảo mật bằng mã PIN của Windows 10 và sự khác nhau giữa PIN với mật khẩu, và bạn nên chọn cái nào.
Windows PIN là gì?
PIN là một dãy số bạn có thể dùng để đăng nhập trên Windows 10 thông qua tính năng Windows Hello. Việc nhập PIN dễ dàng hơn nhập mật khẩu đầy đủ của tài khoản, đặc biệt là đối với những thiết bị cảm ứng. Không quan trọng việc bạn dùng tài khoản Microsoft hay tài khoản cục bộ để đăng nhập, bạn đều có thể bổ sung thêm PIN.
Khi đăng nhập bằng tài khoản Microsoft sẽ có những ưu, nhược điểm nhất định. Một số dịch vụ của Microsoft sẽ yêu cầu phải sử dụng tài khoản của hãng và giúp đồng bộ hóa cài đặt trên nhiều thiết bị khác nhau. Đó là ưu điểm, nhưng một số người dùng vẫn thích sử dụng tài khoản cục bộ trên máy tính để không phải ràng buộc với những thứ khác.
Nếu bạn sử dụng tài khoản Microsoft để đăng nhập vào Windows, mật khẩu dùng để đăng nhập máy tính và tài khoản Microsoft sẽ giống nhau. Tùy vào số dịch vụ của Microsoft mà bạn sử dụng, mật khẩu này cũng sẽ dùng cho tài khoản Skype, Xbox hay tài khoản Outlook. Do vậy, để lộ mật khẩu máy tính sẽ gây ra rủi ro rất lớn.
Nếu bạn sử dụng tài khoản cục bộ, bạn có thể không đặt mật khẩu cho máy tính (khiến thiết bị kém an toàn hơn). Trong trường hợp bạn đặt mật khẩu cho máy tính, mật khẩu này sẽ chỉ dùng được trên máy tính đó và không liên quan gì đến những dịch vụ khác của Microsoft. Bạn có thể tham khảo trên internet một số cách để chuyển từ tài khoản Microsoft thành tài khoản cục bộ trên máy tính nếu thích.
Cách thiết đặt mã PIN trên Windows
Bạn có thể vào phần cài đặt mật khẩu và PIN bằng cách truy cập Settings
Để thay đổi mật khẩu hiện tại, bạn nhấn để mở rộng mục Password và chọn nút Change. Khi sử dụng tài khoản Microsoft, thao tác này sẽ thay đổi mật khẩu cho tất cả các dịch của Microsoft có liên kết với tài khoản. Nếu sử dụng tài khoản cục bổ, thao tác này chỉ thay đổi mật khẩu trên máy tính.
Thêm PIN và tài khoản bằng cách mở Window Hello PIN và chọn nút Add. Có thể bạn sẽ cần xác nhận mật khẩu tài khoản trước khi cài PIN.
Số ký tự tối thiểu của PIN là 4 chữ số, tuy nhiên bạn nên chọn một dãy 6 chữ số để tăng độ bảo mật. Dãy có 6 chữ số sẽ có đến một triệu mã, trong khi đó với 4 chữ số sẽ chỉ có 10.000 mã.
Để bảo mật hơn nữa, bạn cũng có thể tích chọn mục Include letters and symbol (bao gồm cả chữ số và chữ cái). Tuy nhiên, nếu chọn mục này thì mã PIN chẳng khác gì mật khẩu thường nên nó sẽ mất đi tính tiện lợi của PIN và không cần thiết.
Tất nhiên, bạn nên lựa chọn PIN cẩn thận. Đừng chọn những dãy số thông dụng như 0000 hay 1234, tất nhiên là đừng bao giờ chọn ngày sinh của bạn làm PIN. Bạn cũng nên tránh sử dụng trùng dãy số với những mã quan trọng khác như PIN thẻ ATM. Như vậy, nếu ai đó biết PIN máy tính của bạn thì họ cũng không thể truy cập vào những tài khoản khác.
Tốt nhất, bạn nên chọn một dãy số ngẫu nhiên và phải ghi nhớ hoặc đơn giản hơn là lưu vào ứng dụng quản lý mật khẩu. Nếu cần thay đổi hay xóa PIN, bạn cũng có thể thực hiện tại trang này.
Bạn cũng có thể chọn I forgot my PIN để thiết đặt lại mã PIN nếu quên. Để thiết đặt lại, bạn sẽ phải nhập tài khoản và mật khẩu nếu có.
Một số lựa chọn đăng nhập khác
Tại trang Sign-in Options, bạn sẽ thấy một số tùy chọn đăng nhập khác ngoài PIN và mật khẩu. Bao gồm hai tùy chọn bảo mật sinh học là Windows Hello Face (quét khuôn mặt) và Windows Hello Fingerprint (quét vân tay). Nếu chọn sử dụng một trong hai cách này, bạn vẫn nên cài đặt PIN để làm phương án dự phòng.
Để sử dụng bảo mật sinh học cần phải có phần cứng phù hợp mà không phải thiết bị nào cũng có. Bạn có thể thoải mái sử dụng hai tính năng trên nếu thiết bị có máy quét vân tay hoặc có webcam tương thích.
Tùy chọn Security Key cho phép bạn đăng nhập bằng YubiKey hay một thiết bị tương tự. Đây là một tính năng có độ bảo mật cao nhưng cũng yêu cầu bạn phải bỏ thêm tiền để mua khóa bảo mật và phải luôn mang nó bên người.
Cuối cùng là tùy chọn Picture Password, tùy chọn này cho phép bạn vẽ một hình ảnh để mở khóa máy tính. Tuy nó khá là thú vị nhưng sử dụng lại không thuận tiện lắm.
Vậy bạn nên dùng PIN hay mật khẩu cho Windows?
Bảo vệ tài khoản, nhất là liên quan vấn đề bảo mật, thường phải đánh đổi giữa sự tiện lợi và sự an toàn. Lấy dãy số 1234 để làm PIN thì quá tiện nhưng cũng làm thiết bị mất an toàn. Hay sử dụng một PIN với khoản 100 chữ số thì siêu bảo mật nhưng lại cực kỳ bất tiện khi nhập vào.
Tuy nhiên, vì bạn có thể sử dụng song song cả PIN và mật khẩu nên bạn không phải chọn giữa sự tiện lợi và sự an toàn. Khi sử dụng đúng cách, một mã PIN cũng có thể kết hợp tốt cả hai yếu tố trên. Hãy cùng tìm hiểu lý do PIN lại hiệu quả đến vậy.
PIN là độc nhất trên mỗi thiết bị
Tính năng bảo mật tốt nhất của PIN trên Windows 10 là nó chỉ áp dụng cho một thiết bị; nó chỉ được sử dụng trên máy tính của bạn và không bao giờ được đồng bộ lên máy chủ của Microsoft. Vì vậy, nếu bạn để lộ mã PIN của máy tính ở nhà thì người khác cũng không thể truy cập vào tài khoản Microsoft của bạn trừ khi trực tiếp sử dụng chiếc máy tính kia. Thêm vào đó, bạn không thể sử dụng PIN để truy cập vào tài khoản Microsoft thay cho mật khẩu.
Cho nên, sử dụng tài khoản Microsoft để đăng nhập trên máy tính thật ra có rủi ro cao hơn. Nếu phải nhập mật khẩu để đăng nhập nhiều lần, bạn sẽ có xu hướng tạo mật khẩu đơn giản và dễ nhớ, tất nhiên là sẽ kém bảo mật hơn. Một khi bị lộ mật khẩu, người biết được nó sẽ có thể truy cập vào tất cả các dịch vụ Microsoft liên kết với tài khoản đó.
Sử dụng PIN kết hợp mật khẩu mạnh
Nếu bạn phải sử dụng đến ứng dụng quản lý tài khoản để tạo mật khẩu cho tài khoản Microsoft thì ắt hẳn nó phải phức tạp và khó để nhập mỗi khi cần đăng nhập. Sử dụng PIN sẽ giải quyết được vấn đề này, nhưng bạn cũng cần đảm bảo mã PIN của mình cũng đủ mạnh.
Khuyến cáo của chúng tôi là sử một mật khẩu mạnh cho tài khoản Microsoft và kết hợp với PIN để đăng nhập vào máy tính. Sự kết hợp này vừa giúp đảm bảo an toàn cho tài khoản Microsoft vừa có thể đăng nhập vào máy tính thuận tiện hơn. Và nếu bạn sử dụng tính năng xác thực hai yếu tố cho tài khoản Microsoft thì mức độ bảo mật sẽ càng cao hơn nữa.
Không có bất cứ giới hạn nào trong thiết đặt PIN. Người dùng sử dụng tài khoản cục bộ trên máy cũng có thể cài mã PIN, các nguyên tắc cũng tương tự như trên. Vì tài khoản cục bộ chỉ sử dụng trên một thiết bị nên PIN cũng chỉ là một cách đăng nhập thay thế mật khẩu mà không mang lại các lợi ích về mặt bảo vệ tài khoản Microsoft.
Lưu ý rằng bạn không thể sử dụng mã PIN khi kết nối với máy tính thông qua ứng dụng Remote Desktop và khi sử dụng chế độ Safe Mode. Bạn phải đảm bảo vẫn có mật khẩu đủ an toàn cho những trường hợp này.
Sử dụng PIN để truy cập ứng dụng
Thêm một lợi ích của PIN nữa là một số ứng dụng trên Windows có hỗ trợ Windows Hello để bảo vệ những thông tin nhạy cảm, như ứng dụng 1Password và Google Chrome.
Ví dụ với 1Password, sau khi truy cập ứng dụng bằng mật khẩu chính, những lần sau bạn có thể dùng PIN để mở ứng dụng. Và Chrome cho phép bạn nhập PIN để tự động điền các thông tin thẻ tín dụng đã lưu.
Sử dụng PIN sẽ tiện lợi hơn nhiều so với việc nhập đi nhập lại mật khẩu, do đó việc liên kết ứng dụng và Windows Hello rất tiện. Tuy nhiên, bạn cần nhớ là mức độ bảo mật nó mang lại sẽ chỉ ngang với độ an toàn của mã PIN mà bạn chọn.
Sử dụng PIN trên Windows là một sự lựa chọn thông minh
Giờ đây, bạn đã biết cách PIN hoạt động trên Windows. Khi vào trang đăng nhập, Windows sẽ hỏi mã PIN thay vì mật khẩu. Để dùng mật khẩu, bạn có thể chọn dòng Sign-in options bên dưới ô nhập PIN. Chúng tôi khuyên bạn nên sử dụng PIN để đăng nhập trên Windows 10 dù bạn đang dùng tài khoản Microsoft hay tài khoản cục bộ.