不用密码,也更安全的登录方式
密码很容易被重复使用、忘记,或输错网站。它们也可能因为公司数据泄露而暴露。通行密钥就是为了消除这些弱点而设计的。
网站会要求你的设备证明它持有正确的通行密钥。你可以用面容、指纹或设备 PIN 码来批准。选择“使用通行密钥登录”,批准后就能继续——不需要记住密码,也不用在各个服务之间复制密码。
通行密钥的工作原理
当你创建通行密钥时,你的设备会生成一对匹配的加密密钥。私钥留在你的设备上;网站保存的是公钥。
登录时,网站会发送一个一次性的验证请求。你的设备用私钥来回应,但不会把私钥发送出去,网站用公钥来验证这个回应。因此,即使网站数据库被入侵,里面也不会有可重复使用的密码。
为什么通行密钥能阻止网络钓鱼
钓鱼网站的原理,是伪装得足够真实,让你把密码输入进去。通行密钥则绑定在你创建它时的那个真实网站地址上。
签名前,你的设备会先核对这个地址。仿冒网站通不过检查,你的通行密钥也就不会响应。只要某个服务提供通行密钥,这都是优先选择它的一个有力理由。
保护好你的备份账户
Apple 或 Google 可以同步通行密钥,在新设备上登录同一账户就能恢复它们。这通常是最实用的方式。
这意味着你的 Apple 或 Google 账户格外值得用心保护。如果这个账户还有密码,请使用一个强且唯一的密码,开启双重认证,检查恢复选项,并让设备保持锁定。为重要账户保留一种恢复方式。
同一种隐私理念,用在你的文件上
通行密钥是为在线账户设计的。Sealby 没有需要登录的账户或服务,所以它不会直接使用通行密钥。
背后的隐私原则是相似的:把重要的秘密留在你的设备上,而不是公司的服务器上。Sealby 把这个原则用在文件上,会在你分享或存储文件之前,先在本地完成加密。