Sigurnija prijava bez lozinke
Lozinke je lako ponovo upotrebiti, zaboraviti i upisati na pogrešnoj web-stranici. Također mogu biti izložene u curenju podataka kompanije. Pristupni ključ osmišljen je da ukloni te slabe tačke.
Web-stranica traži od vašeg uređaja dokaz da ima ispravan pristupni ključ. To odobravate licem, otiskom prsta ili PIN-om uređaja. Izaberite "prijava pristupnim ključem", potvrdite i nastavite — bez lozinke koju treba pamtiti ili prepisivati između usluga.
Kako pristupni ključ funkcioniše
Kada kreirate pristupni ključ, vaš uređaj generiše usklađeni par kriptografskih ključeva. Privatni ključ ostaje na vašem uređaju, a web-stranica čuva javni ključ.
Prilikom prijave, web-stranica šalje jednokratni izazov. Vaš uređaj odgovara privatnim ključem a da ga ne šalje, a javni ključ provjerava odgovor. Probijena baza podataka web-stranice zato ne sadrži lozinku koja se može ponovo iskoristiti.
Zašto pristupni ključevi sprječavaju fišing
Fišing stranica funkcioniše tako što izgleda dovoljno uvjerljivo da na njoj unesete lozinku. Pristupni ključ je vezan za stvarnu adresu web-stranice na kojoj ste ga napravili.
Prije potpisivanja vaš uređaj provjerava tu adresu. Slična, lažna stranica ne prolazi provjeru, pa vaš pristupni ključ ne odgovara. To je jak razlog da uvijek izaberete pristupni ključ kad god ga usluga ponudi.
Čuvajte svoj rezervni nalog sigurnim
Apple ili Google mogu sinhronizovati pristupne ključeve, tako da se prijavom na isti nalog na novom uređaju vraćaju. Ovo je obično najpraktičnija opcija.
To znači da vaš Apple ili Google nalog zaslužuje dodatnu pažnju. Upotrebite jaku, jedinstvenu lozinku ako je još uvijek ima, uključite dvofaktorsku autentifikaciju, pregledajte mogućnosti oporavka i držite uređaje zaključanima. Zadržite način oporavka za važne naloge.
Ista ideja privatnosti za vaše datoteke
Pristupni ključevi namijenjeni su online nalozima. Sealby nema nalog ni uslugu na koju se prijavljujete, pa ne koristi direktno pristupne ključeve.
Načelo privatnosti slično je: važna tajna ostaje na vašem uređaju, a ne na serveru kompanije. Sealby to primjenjuje na datoteke, šifrirajući ih lokalno prije nego što ih podijelite ili sačuvate.