不用密碼,登入更安全
密碼很容易被重複使用、忘記,或打進錯誤的網站。它們也可能因為公司的資料外洩而外流。密碼金鑰的設計目的,就是要消除這些弱點。
網站會要求你的裝置證明它持有正確的密碼金鑰。你可以用臉部、指紋或裝置 PIN 碼核准。選擇「使用密碼金鑰登入」,完成核准後就能繼續,不需要記住密碼,也不用在各個服務之間複製貼上。
密碼金鑰如何運作
當你建立密碼金鑰時,裝置會產生一對相互匹配的加密金鑰。私鑰留在你的裝置上;網站則保存公鑰。
登入時,網站會發出一次性的驗證請求。你的裝置用私鑰回應,但不會把私鑰傳出去,公鑰再用來驗證這個回應。因此,就算網站資料庫外洩,裡面也不會有可重複使用的密碼。
密碼金鑰為什麼能阻擋網路釣魚
釣魚網站的手法,是看起來夠真實,讓你把密碼輸入進去。密碼金鑰則會和你建立它時的真實網站位址綁在一起。
在簽署之前,你的裝置會先檢查這個位址。仿冒的網站無法通過檢查,你的密碼金鑰就不會回應。這是只要服務有提供密碼金鑰,就值得選用的重要理由。
保護好你的備份帳戶
Apple 或 Google 可以同步密碼金鑰,所以在新裝置上登入同一個帳戶,就能把它們還原回來。這通常是最實用的做法。
這代表你的 Apple 或 Google 帳戶,值得格外用心保護。如果它還有密碼,請使用強而獨特的密碼,開啟兩步驟驗證,檢查復原選項,並保持裝置上鎖。重要帳戶請務必保留一個復原方式。
同樣的隱私概念,用在你的檔案上
密碼金鑰是用在線上帳戶上的。Sealby 沒有帳戶或服務需要你登入,所以並不會直接用到密碼金鑰。
隱私概念是類似的:把重要的秘密留在你的裝置上,而不是公司的伺服器上。Sealby 把這個概念用在檔案上,在你分享或儲存之前,先在本機完成加密。