По-сигурен вход без парола
Паролите лесно се използват повторно, забравят или въвеждат в грешен сайт. Могат и да изтекат при пробив в компания. Passkey е създаден, за да премахне тези слабости.
Сайтът иска устройството да докаже, че държи правилния passkey. Потвърждавате с лице, отпечатък или ПИН на устройството. Избирате „вход с passkey“, потвърждавате и продължавате — без парола за помнене или копиране между услуги.
Как работи passkey
Когато създадете passkey, устройството генерира двойка криптографски ключове. Частният остава на устройството; сайтът запазва публичния.
При вход сайтът изпраща еднократно предизвикателство. Устройството отговаря с частния ключ, без да го изпраща, а публичният проверява отговора. Затова в пробита база на сайта няма многократно използваема парола.
Защо passkeys спират фишинга
Фишинг сайтът работи, защото изглежда достатъчно истински, за да въведете парола. Passkey е свързан с истинския адрес на сайта, където е създаден.
Преди подписване устройството проверява адреса. Подобен сайт не минава проверката, затова passkey не отговаря. Това е силна причина да избирате passkeys навсякъде, където се предлагат.
Защитете акаунта за архивиране
Apple или Google могат да синхронизират passkeys, затова влизането в същия акаунт на ново устройство ги възстановява. Обикновено това е най-практично.
Това означава, че Apple или Google акаунтът заслужава специална грижа. Ако още има парола, използвайте силна и уникална; включете двуфакторно удостоверяване, прегледайте възстановяването и дръжте устройствата заключени. Осигурете начин за възстановяване на важните акаунти.
Същата идея за поверителност при файловете
Passkeys са за онлайн акаунти. Sealby няма акаунт или услуга за вход, затова не ги използва пряко.
Принципът за поверителност е сходен: важната тайна остава на устройството, не на фирмен сървър. Sealby го прилага към файловете, като ги шифрова локално преди споделяне или съхранение.