Turvallisempi kirjautuminen ilman salasanaa
Salasanat on helppo käyttää uudelleen, unohtaa ja kirjoittaa väärälle verkkosivustolle. Ne voivat myös paljastua yrityksen tietomurrossa. Pääsyavain on suunniteltu poistamaan nämä heikkoudet.
Verkkosivusto pyytää laitettasi todistamaan, että sillä on oikea pääsyavain. Hyväksyt sen kasvoillasi, sormenjäljelläsi tai laitteen PIN-koodilla. Valitse ”kirjaudu pääsyavaimella”, hyväksy pyyntö ja jatka – ilman salasanaa, jota pitäisi muistaa tai kopioida palvelusta toiseen.
Miten pääsyavain toimii
Kun luot pääsyavaimen, laitteesi muodostaa toisiinsa liittyvän salausavainparin. Yksityinen avain pysyy laitteessasi; sivusto tallentaa julkisen avaimen.
Kirjautuessa sivusto lähettää kertakäyttöisen haasteen. Laitteesi vastaa yksityisellä avaimella lähettämättä sitä minnekään, ja julkinen avain vahvistaa vastauksen. Siksi murretun verkkosivuston tietokanta ei sisällä uudelleenkäytettävää salasanaa.
Miksi pääsyavaimet estävät tietojenkalastelun
Tietojenkalastelusivusto toimii näyttämällä riittävän aidolta, jotta kirjoitat salasanasi siihen. Pääsyavain on sidottu siihen todelliseen verkko-osoitteeseen, jossa loit sen.
Ennen allekirjoitusta laitteesi tarkistaa osoitteen. Samannäköinen valesivusto ei läpäise tarkistusta, joten pääsyavaimesi ei vastaa. Tämä on vahva syy valita pääsyavain aina, kun palvelu tarjoaa sitä.
Pidä varmuuskopiotilisi turvassa
Apple tai Google voi synkronoida pääsyavaimet, joten kirjautuminen samalle tilille uudella laitteella palauttaa ne. Tämä on yleensä käytännöllisin vaihtoehto.
Se tarkoittaa, että Apple- tai Google-tilisi ansaitsee erityistä huolenpitoa. Käytä vahvaa ja yksilöllistä salasanaa, jos tilillä on sellainen vielä käytössä, ota käyttöön kaksivaiheinen tunnistautuminen, tarkista palautusvaihtoehdot ja pidä laitteet lukittuina. Säilytä palautustapa tärkeille tileille.
Sama tietosuojaidea tiedostoillesi
Pääsyavaimet ovat verkkotilejä varten. Sealbyllä ei ole tiliä tai palvelua, johon kirjaudut, joten se ei käytä pääsyavaimia suoraan.
Tietosuojaperiaate on samanlainen: pidä tärkeä salaisuus laitteessasi, älä yrityksen palvelimella. Sealby soveltaa tätä periaatetta tiedostoihin salaamalla ne paikallisesti, ennen kuin jaat tai tallennat ne.