Un accesso più sicuro senza password
Le password sono facili da riutilizzare, dimenticare e digitare nel sito web sbagliato. Possono anche essere esposte a una violazione dei dati aziendali. Una passkey è progettata per rimuovere questi punti deboli.
Il sito web chiede al tuo dispositivo di dimostrare di possedere la passkey corretta. Approvi con il tuo volto, l'impronta digitale o il PIN del dispositivo. Scegli "accedi con una passkey", approvalo e continua, senza password da ricordare o copiare tra i servizi.
Come funziona una passkey
Quando crei una passkey, il tuo dispositivo crea una coppia di chiavi crittografiche corrispondenti. La chiave privata rimane sul tuo dispositivo; il sito web salva la chiave pubblica.
Al momento dell'accesso, il sito web invia una sfida una tantum. Il tuo dispositivo risponde con la chiave privata senza inviarla, e la chiave pubblica verifica la risposta. Pertanto, il database di un sito web violato non contiene una password riutilizzabile.
Perché le passkey bloccano il phishing
Un sito di phishing funziona sembrando abbastanza reale da spingerti a digitare la password. Una passkey è legata all'indirizzo reale del sito web in cui l'hai creata.
Prima di firmare, il tuo dispositivo controlla quell'indirizzo. Un sito simile non supera il controllo, quindi la tua passkey non risponde. Questo è un buon motivo per scegliere le passkey ogni volta che un servizio le offre.
Mantieni sicuro il tuo account di backup
Apple o Google possono sincronizzare le passkey, quindi l'accesso allo stesso account su un nuovo dispositivo le ripristina. Di solito questa è l'opzione più pratica.
Significa che il tuo account Apple o Google merita particolare attenzione. Utilizza una password univoca complessa se ne esiste ancora una, attiva l'autenticazione a due fattori, esamina le opzioni di ripristino e mantieni i dispositivi bloccati. Mantieni un metodo di recupero per gli account importanti.
La stessa idea di privacy per i tuoi file
Le passkey sono per gli account online. Sealby non ha un account o un servizio a cui accedi, quindi non utilizza direttamente le passkey.
Il principio della privacy è simile: mantieni il segreto importante sul tuo dispositivo, non su un server aziendale. Sealby lo applica ai file, crittografandoli localmente prima di condividerli o archiviarli.