英国国家网络安全中心(NCSC)宣布,不再建议个人在有通行密钥(Passkey)可用的情况下继续使用传统密码。通行密钥存储于手机、电脑或第三方凭证管理器中,比密码更便捷、更安全,且对网络钓鱼攻击具有更强抵御能力。技术研究显示,通行密钥的安全性至少与"密码+双因素认证"相当,通常更优。目前,谷歌、PayPal等平台已支持该技术,NHS也已率先采用。NCSC暂不建议企业内部应用使用通行密钥,大型银行预计将在未来三至五年内逐步推进。