Biztonságosabb bejelentkezés jelszó nélkül
A jelszavakat könnyű újra felhasználni, elfelejteni vagy rossz weboldalba beírni. Egy vállalati adatszivárgás során is nyilvánosságra kerülhetnek. A jelkulcs pontosan ezeket a gyenge pontokat szünteti meg.
A weboldal arra kéri a készülékét, hogy igazolja, hogy nála van a megfelelő jelkulcs. Ön az arcával, az ujjlenyomatával vagy az eszköz PIN-kódjával hagyja jóvá. Válassza a „bejelentkezés jelkulccsal” lehetőséget, hagyja jóvá, és folytassa – nincs jelszó, amit meg kellene jegyeznie vagy át kellene másolnia a szolgáltatások között.
Hogyan működik a jelkulcs
Amikor létrehoz egy jelkulcsot, a készüléke egy összetartozó kriptográfiai kulcspárt hoz létre. A privát kulcs az eszközön marad, a weboldal pedig elmenti a nyilvános kulcsot.
Bejelentkezéskor a weboldal egy egyszer használatos kihívást küld. A készüléke a privát kulccsal válaszol anélkül, hogy azt elküldené, a nyilvános kulcs pedig ellenőrzi a választ. Egy feltört weboldal adatbázisa ezért nem tartalmaz újra felhasználható jelszót.
Miért állítják meg a jelkulcsok az adathalászatot
Egy adathalász oldal úgy működik, hogy elég valóságosnak tűnik ahhoz, hogy beírja rá a jelszavát. A jelkulcs ahhoz a valódi weboldalcímhez van kötve, ahol létrehozta.
Aláírás előtt a készüléke ellenőrzi ezt a címet. Egy hasonló megjelenésű oldal nem felel meg az ellenőrzésen, ezért a jelkulcsa nem válaszol. Ez önmagában jó ok arra, hogy jelkulcsot válasszon, amikor egy szolgáltatás felkínálja.
Tartsa biztonságban a mentésre használt fiókját
Az Apple vagy a Google szinkronizálhatja a jelkulcsokat, így ha egy új készüléken bejelentkezik ugyanabba a fiókba, azok visszaállnak. Ez általában a legpraktikusabb megoldás.
Ez azt jelenti, hogy az Apple- vagy Google-fiókja különös odafigyelést érdemel. Ha még van hozzá jelszó, használjon erős, egyedi jelszót, kapcsolja be a kéttényezős hitelesítést, tekintse át a helyreállítási beállításokat, és tartsa zárolva a készülékeit. A fontos fiókokhoz mindig tartson fenn egy helyreállítási módot.
Ugyanez az adatvédelmi elv vonatkozik a fájljaira
A jelkulcsok online fiókokhoz készültek. A Sealbynek nincs fiókja vagy szolgáltatása, amelybe bejelentkezne, ezért nem használ közvetlenül jelkulcsokat.
Az elv hasonló: a fontos titkot az eszközén tartsa, ne egy vállalati szerveren. A Sealby ezt az elvet a fájlokra alkalmazza, és helyben titkosítja őket, mielőtt megosztaná vagy tárolná őket.