學習

什麼是密碼金鑰?

密碼金鑰讓你可以用臉部、指紋或裝置 PIN 碼登入。它用一種更難被竊取、也更難在假網站上使用的驗證方式,取代了密碼。

重點整理

  • 密碼金鑰用你的臉部、指紋或裝置 PIN 碼幫你登入,取代密碼。
  • 你的裝置會保留私密的部分;網站只拿到公開的部分,光靠它無法自行登入。
  • 密碼金鑰會核對真正的網站位址,因此釣魚網站無法蒐集或使用你的密碼金鑰。
  • 它們通常會透過你的 Apple 或 Google 帳戶備份,所以這個帳戶和它的復原選項,都需要好好保護。
  • Sealby 沒有帳戶可以登入,但遵循相同的原則:解鎖檔案用的秘密,留在你的裝置上。

不用密碼,登入更安全

密碼很容易被重複使用、忘記,或打進錯誤的網站。它們也可能因為公司的資料外洩而外流。密碼金鑰的設計目的,就是要消除這些弱點。

網站會要求你的裝置證明它持有正確的密碼金鑰。你可以用臉部、指紋或裝置 PIN 碼核准。選擇「使用密碼金鑰登入」,完成核准後就能繼續,不需要記住密碼,也不用在各個服務之間複製貼上。

密碼金鑰如何運作

當你建立密碼金鑰時,裝置會產生一對相互匹配的加密金鑰。私鑰留在你的裝置上;網站則保存公鑰。

登入時,網站會發出一次性的驗證請求。你的裝置用私鑰回應,但不會把私鑰傳出去,公鑰再用來驗證這個回應。因此,就算網站資料庫外洩,裡面也不會有可重複使用的密碼。

密碼金鑰為什麼能阻擋網路釣魚

釣魚網站的手法,是看起來夠真實,讓你把密碼輸入進去。密碼金鑰則會和你建立它時的真實網站位址綁在一起。

在簽署之前,你的裝置會先檢查這個位址。仿冒的網站無法通過檢查,你的密碼金鑰就不會回應。這是只要服務有提供密碼金鑰,就值得選用的重要理由。

保護好你的備份帳戶

Apple 或 Google 可以同步密碼金鑰,所以在新裝置上登入同一個帳戶,就能把它們還原回來。這通常是最實用的做法。

這代表你的 Apple 或 Google 帳戶,值得格外用心保護。如果它還有密碼,請使用強而獨特的密碼,開啟兩步驟驗證,檢查復原選項,並保持裝置上鎖。重要帳戶請務必保留一個復原方式。

同樣的隱私概念,用在你的檔案上

密碼金鑰是用在線上帳戶上的。Sealby 沒有帳戶或服務需要你登入,所以並不會直接用到密碼金鑰。

隱私概念是類似的:把重要的秘密留在你的裝置上,而不是公司的伺服器上。Sealby 把這個概念用在檔案上,在你分享或儲存之前,先在本機完成加密。

快速問答

簡單來說,什麼是密碼金鑰?

它是存在你手機、平板或電腦上的密碼替代品。你的裝置會用臉部、指紋或 PIN 碼確認是你本人。不需要輸入或記住任何密碼。

密碼金鑰比密碼更安全嗎?

對大多數人來說,是的。沒有可重複使用的密碼能被猜到,或從外洩的網站上偷走,而且密碼金鑰在仿冒的釣魚網站上也無法使用。請保護好你的裝置,以及備份它們的帳戶。

如果手機遺失,我的密碼金鑰會怎麼樣?

Apple 和 Google 可以透過你的 iCloud 或 Google 帳戶同步密碼金鑰,讓新裝置也能還原它們。這很方便,但也讓那個帳戶的安全性與復原設定變得格外重要。

Sealby 會使用密碼金鑰嗎?

不會。密碼金鑰是用來登入線上帳戶,而 Sealby 沒有帳戶可以登入。兩者用的是類似的隱私概念:秘密留在你的裝置上。在 Sealby 裡,它保護的是你的檔案,而不是網站登入。

你的保險庫在等你。

下載 Sealby,保護重要的東西。設定不用一分鐘,也不必建立任何帳號。

在 App Store 下載

iPhone 與 iPad · iOS 17+ · 免費