Varnejša prijava brez gesla
Gesla je enostavno ponovno uporabiti, pozabiti in vnesti na napačno spletno mesto. Lahko so izpostavljena tudi ob vdoru v podatke podjetja. Ključ za dostop je zasnovan tako, da odpravi te šibke točke.
Spletno mesto od vaše naprave zahteva dokaz, da ima pravi ključ za dostop. To potrdite z obrazom, prstnim odtisom ali kodo PIN naprave. Izberite »prijava s ključem za dostop«, potrdite in nadaljujte — brez gesla, ki bi si ga morali zapomniti ali kopirati med storitvami.
Kako deluje ključ za dostop
Ko ustvarite ključ za dostop, vaša naprava ustvari ujemajoč se par kriptografskih ključev. Zasebni ključ ostane v vaši napravi, javnega pa shrani spletno mesto.
Ob prijavi spletno mesto pošlje enkratni izziv. Vaša naprava nanj odgovori z zasebnim ključem, ne da bi ga poslala od sebe, javni ključ pa odgovor preveri. Podatkovna baza spletnega mesta, v katero je bilo vdrto, zato ne vsebuje gesla za večkratno uporabo.
Zakaj ključi za dostop ustavijo lažno predstavljanje
Stran za lažno predstavljanje deluje tako, da je videti dovolj resnična, da vanjo vpišete svoje geslo. Ključ za dostop je vezan na pravi naslov spletnega mesta, kjer ste ga ustvarili.
Preden vaša naprava podpiše zahtevo, preveri ta naslov. Podobna stran preverjanja ne prestane, zato se vaš ključ za dostop ne odzove. To je tehten razlog, da izberete ključ za dostop, kadar koli ga storitev ponuja.
Zavarujte račun za varnostne kopije
Apple ali Google lahko sinhronizirata ključe za dostop, zato jih prijava v isti račun na novi napravi obnovi. To je običajno najbolj praktična možnost.
To pomeni, da si vaš račun Apple ali Google zasluži dodatno skrb. Uporabite močno, edinstveno geslo, če ga račun še ima, vklopite dvofaktorsko preverjanje pristnosti, preglejte možnosti obnovitve in poskrbite, da so naprave zaklenjene. Za pomembne račune ohranite način obnovitve.
Ista ideja zasebnosti za vaše datoteke
Ključi za dostop so namenjeni spletnim računom. Sealby nima računa ali storitve, v katero bi se prijavili, zato ključev za dostop ne uporablja neposredno.
Načelo zasebnosti je podobno: pomembno skrivnost hranite v svoji napravi, ne na strežniku podjetja. Sealby ga uporablja za datoteke, ki jih šifrira lokalno, preden jih delite ali shranite.