Un inici de sessió més segur sense contrasenya
Les contrasenyes són fàcils de reutilitzar, d’oblidar i d’escriure al lloc web equivocat. També es poden filtrar en una violació de dades d’una empresa. Una clau d’accés està dissenyada per eliminar aquests punts febles.
El lloc web demana al vostre dispositiu que demostri que té la clau d’accés correcta. Ho aproveu amb la cara, l’empremta digital o el PIN del dispositiu. Trieu «iniciar sessió amb una clau d’accés», aproveu-ho i continueu, sense cap contrasenya per recordar ni copiar entre serveis.
Com funciona una clau d’accés
Quan creeu una clau d’accés, el vostre dispositiu genera un parell de claus criptogràfiques que es corresponen. La clau privada roman al dispositiu; el lloc web desa la clau pública.
En iniciar la sessió, el lloc web envia un repte únic. El vostre dispositiu respon amb la clau privada sense enviar-la, i la clau pública verifica la resposta. Per tant, una base de dades de llocs web vulnerada no conté cap contrasenya reutilitzable.
Per què les claus d’accés aturen el phishing
Un lloc de phishing funciona fent-se passar prou per real perquè hi escriviu la contrasenya. Una clau d’accés està lligada a l’adreça real del lloc web on l’heu creada.
Abans de signar, el vostre dispositiu comprova aquesta adreça. Un lloc que la imita no supera la comprovació, de manera que la clau d’accés no respon. És una bona raó per triar claus d’accés sempre que un servei les ofereixi.
Mantingueu segur el compte de la còpia de seguretat
Apple o Google poden sincronitzar les claus d’accés, de manera que iniciar sessió al mateix compte en un dispositiu nou les restaura. Aquesta sol ser l’opció més pràctica.
Vol dir que el vostre compte d’Apple o de Google mereix una atenció addicional. Utilitzeu una contrasenya única i segura si encara en té una, activeu l’autenticació de dos factors, reviseu les opcions de recuperació i manteniu els dispositius bloquejats. Mantingueu un mètode de recuperació per als comptes importants.
La mateixa idea de privadesa per als vostres fitxers
Les claus d’accés són per a comptes en línia. Sealby no té cap compte ni servei on inicieu sessió, de manera que no fa servir les claus d’accés directament.
El principi de privadesa és similar: mantingueu el secret important al vostre dispositiu, no al servidor d’una empresa. Sealby l’aplica als fitxers, xifrant-los localment abans de compartir-los o desar-los.