Log masuk yang lebih selamat tanpa kata laluan
Kata laluan mudah digunakan semula, dilupakan, dan ditaip ke tapak web yang salah. Ia juga boleh didedahkan dalam pelanggaran data syarikat. Kunci laluan direka untuk menghapuskan kelemahan itu.
Tapak web meminta peranti anda membuktikan ia memegang kunci laluan yang betul. Anda meluluskan dengan muka, cap jari atau PIN peranti anda. Pilih “log masuk dengan kunci laluan”, luluskannya dan teruskan — tanpa kata laluan untuk diingati atau disalin antara perkhidmatan.
Cara kunci laluan berfungsi
Apabila anda membuat kunci laluan, peranti anda membuat sepasang kunci kriptografi yang dipadankan. Kunci peribadi kekal pada peranti anda; laman web menyimpan kunci awam.
Semasa log masuk, tapak web menghantar cabaran sekali sahaja. Peranti anda menjawab dengan kunci peribadi tanpa menghantarnya, dan kunci awam mengesahkan jawapan itu. Oleh itu pangkalan data tapak web yang dilanggar tidak mengandungi kata laluan yang boleh digunakan semula.
Mengapa kunci laluan menghentikan pancingan data
Tapak pancingan data berfungsi dengan kelihatan cukup nyata sehingga anda menaip kata laluan anda ke dalamnya. Kunci laluan terikat pada alamat tapak web sebenar tempat anda menciptanya.
Sebelum menandatangani, peranti anda menyemak alamat tersebut. Tapak yang serupa gagal dalam pemeriksaan, jadi kunci laluan anda tidak bertindak balas. Itulah sebab kukuh untuk memilih kunci laluan apabila perkhidmatan menawarkannya.
Pastikan akaun sandaran anda selamat
Apple atau Google boleh menyegerakkan kunci laluan, jadi log masuk ke akaun yang sama pada peranti baharu memulihkannya. Ini biasanya pilihan yang paling praktikal.
Ini bermakna akaun Apple atau Google anda memerlukan penjagaan tambahan. Gunakan kata laluan unik yang kukuh jika ia masih mempunyai satu, hidupkan pengesahan dua faktor, semak pilihan pemulihan dan pastikan peranti dikunci. Simpan kaedah pemulihan untuk akaun penting.
Idea privasi yang sama untuk fail anda
Kunci laluan adalah untuk akaun dalam talian. Sealby tidak mempunyai akaun atau perkhidmatan yang anda log masuk, jadi ia tidak menggunakan kunci laluan secara langsung.
Prinsip privasi adalah serupa: simpan rahsia penting pada peranti anda, bukan pelayan syarikat. Sealby menggunakannya pada fail, menyulitkannya secara setempat sebelum anda berkongsi atau menyimpannya.