Pereiti prie turinio

Straipsnis

Kas yra prieigos raktai (passkeys) ir ar jie saugesni už slaptažodžius?

Prieigos raktai (passkeys) leidžia prisijungti be slaptažodžio, naudojant įrenginio biometriką arba PIN. Sužinokite, kaip ši technologija veikia ir kuo ji saugesnė.

Išmanusis telefonas ir kompiuteris, naudojantys prieigos raktus prisijungimui be slaptažodžio
Šiame straipsnyje gali būti partnerių nuorodų. Jei perkate per jas, svetainė gali gauti komisinį atlyginimą be papildomos kainos jums.

Prieigos raktai passkeys – tai naujesnis būdas prisijungti prie interneto paskyrų nenaudojant įprasto slaptažodžio. Vietoje jo naudojamas kriptografinis raktų derinys, susietas su jūsų įrenginiu, naršykle arba slaptažodžių tvarkykle. Prisijungimą paprastai patvirtinate piršto atspaudu, veido atpažinimu, įrenginio PIN kodu ar kitu ekrano užrakto būdu.

Ši technologija dažnai pristatoma kaip patogesnė ir saugesnė slaptažodžių alternatyva. Tačiau svarbu suprasti, ką tiksliai ji apsaugo, kokios yra jos ribos ir kaip elgtis keičiant telefoną, kompiuterį ar prarandant prieigą prie paskyros. Šiame straipsnyje aiškiai paaiškinsime, kaip veikia passkeys, kuo jie skiriasi nuo slaptažodžių ir kada verta juos pasirinkti.

Kas yra prieigos raktai passkeys?

Prieigos raktas yra skaitmeninis prisijungimo kredencialas, sukurtas konkrečiai svetainei ar programėlei. Jis sudarytas iš dviejų susijusių dalių: viešojo ir privataus rakto. Viešasis raktas saugomas paslaugos teikėjo sistemoje, o privatusis lieka jūsų įrenginyje arba patikimoje slaptažodžių tvarkyklėje.

Registruojantis svetainėje privatusis raktas paprastai neperduodamas paslaugos teikėjui. Prisijungimo metu svetainė pateikia kriptografinį iššūkį, o įrenginys jį patvirtina privačiuoju raktu. Sistema gali patikrinti atsakymą naudodama viešąjį raktą, tačiau iš jo negali atkurti privataus rakto.

Kasdienėje vartotojo patirtyje viskas atrodo paprasčiau. Pasirenkate „Prisijungti naudojant prieigos raktą“, atrakinate telefoną ar kompiuterį ir patvirtinate tapatybę biometriniu būdu arba PIN kodu. Nereikia įvesti, prisiminti ar saugoti atskiro slaptažodžio.

Kaip veikia passkeys prisijungimas?

Registracijos metu

  1. Svetainėje pasirenkate sukurti prieigos raktą.
  2. Jūsų įrenginys sugeneruoja viešojo ir privataus rakto porą.
  3. Viešasis raktas perduodamas svetainei, o privatusis lieka apsaugotas įrenginyje arba pasirinktoje sinchronizavimo sistemoje.
  4. Prieigos raktas susiejamas su konkrečiu interneto adresu ir jūsų paskyra.

Prisijungimo metu

Svetainė paprašo įrenginio įrodyti, kad jis turi tinkamą privatų raktą. Tada patvirtinate veiksmą naudodami piršto atspaudą, veido atpažinimą, PIN kodą ar ekrano užrakto slaptažodį. Biometriniai duomenys paprastai apdorojami pačiame įrenginyje – svetainei jie nėra siunčiami.

Šis procesas skiriasi nuo paprasto slaptažodžio perdavimo. Slaptažodis įprastai įvedamas svetainėje, o passkey atveju svetainė gauna kriptografinį patvirtinimą, kad prisijungimą inicijuoja tinkamas įrenginys ir vartotojas jį atrakino.

Kuo prieigos raktai skiriasi nuo slaptažodžių?

Slaptažodis yra žmogaus sukuriama arba sugeneruota simbolių seka, kurią reikia įvesti prisijungiant. Net ir labai stiprus slaptažodis gali būti pavogtas per netikrą prisijungimo puslapį, nutekėti dėl paslaugos teikėjo pažeidimo arba būti pakartotinai panaudotas keliose paskyrose.

Prieigos raktas nėra tekstas, kurį galima perskaityti ar lengvai nukopijuoti. Privatusis raktas sukurtas taip, kad būtų naudojamas kriptografiniam patvirtinimui, bet neatskleidžiamas svetainei ar kitam žmogui. Be to, passkey yra susietas su konkrečia svetaine, todėl netikras puslapis paprastai negali jo panaudoti tikroje paslaugoje.

  • Slaptažodis: jį reikia prisiminti, įvesti ir apsaugoti nuo pakartotinio naudojimo.
  • Prieigos raktas: jį patvirtinate įrenginiu, o privatusis raktas nėra rodomas vartotojui.
  • Slaptažodis: gali būti sužinotas per phishingo ataką.
  • Prieigos raktas: susiejamas su konkrečiu svetainės adresu ir yra atsparesnis netikriems prisijungimo puslapiams.

Ar passkeys iš tiesų saugesni už slaptažodžius?

Dažniausiai taip, ypač nuo dažniausių slaptažodžių atakų. Prieigos raktai pašalina kelias silpnas grandis: vartotojui nereikia sugalvoti sudėtingo slaptažodžio, jo kartoti skirtingose paskyrose ar įvesti į įtartiną formą. Taip pat paslaugos teikėjas nelaiko privataus rakto kaip įprasto slaptažodžio, kurį būtų galima atspėti ar panaudoti prisijungimui.

Vis dėlto žodis „saugesni“ nereiškia, kad rizika išnyksta. Saugumas priklauso nuo įrenginio, paskyros atkūrimo procedūrų, vartotojo elgesio ir to, kaip saugomi sinchronizuojami prieigos raktai. Jei kas nors įgyja prieigą prie atrakinto telefono ar sužino jo PIN kodą, gali atsirasti galimybė prisijungti prie kai kurių paskyrų.

Apsauga nuo phishingo

Phishingas remiasi tuo, kad žmogus įveda prisijungimo duomenis netikrame puslapyje. Passkeys yra susieti su tikru svetainės adresu, todėl autentifikavimo mechanizmas gali atpažinti, kad prisijungimo užklausa pateikta ne toje svetainėje, kuriai raktas buvo sukurtas. Dėl šios priežasties vartotojui sunkiau netyčia „atiduoti“ prieigos raktą sukčiui.

Apsauga nuo slaptažodžių nutekėjimo

Jei svetainės duomenų bazė pažeidžiama, užpuolikas gali rasti viešuosius raktus, tačiau vien jų nepakanka prisijungti prie paskyros. Privatusis raktas turi likti vartotojo įrenginyje arba saugioje sinchronizavimo sistemoje. Tai sumažina riziką, susijusią su paslaugų teikėjų saugomais slaptažodžių duomenimis.

Apsauga nuo slaptažodžių kartojimo

Daugelis paskyrų pažeidžiamos ne todėl, kad slaptažodis buvo prastai parinktas, o todėl, kad tas pats slaptažodis naudotas keliose svetainėse. Passkeys nėra įsimenama frazė, kurią vartotojas kopijuoja iš vienos paskyros į kitą. Kiekvienai paslaugai sukuriamas atskiras kredencialas.

Kokie yra prieigos raktų trūkumai?

Passkeys patogumas priklauso nuo to, kaip konkreti paslauga juos įdiegė. Kai kurios svetainės leidžia turėti kelis prieigos raktus, kitos siūlo tik ribotas atkūrimo galimybes. Todėl prieš atsisakant visų alternatyvių prisijungimo būdų verta įsitikinti, kad paskyroje yra atsarginis kelias.

Įrenginio praradimas

Jei prieigos raktas saugomas tik viename telefone ar kompiuteryje, įrenginio praradimas gali apsunkinti prisijungimą. Problema mažesnė, kai passkeys saugiai sinchronizuojami tarp jūsų įrenginių arba kai paskyroje pridėtas kitas patikimas įrenginys. Tačiau sinchronizavimo sprendimai priklauso nuo naudojamos operacinės sistemos, naršyklės ar slaptažodžių tvarkyklės.

Priklausomybė nuo įrenginio apsaugos

Biometrija nepadeda, jei įrenginio PIN kodas labai paprastas arba juo dalijamasi su kitais žmonėmis. Telefono ar kompiuterio ekrano užraktas tampa svarbia bendros apsaugos dalimi. Todėl passkeys naudojimas turėtų prasidėti nuo patikimo PIN, automatinio ekrano užrakto ir atnaujintos operacinės sistemos.

Ne visos svetainės palaiko technologiją

Prieigos raktai veikia tik tose svetainėse ir programėlėse, kurios juos palaiko. Pereinamuoju laikotarpiu vis tiek gali prireikti slaptažodžio, vienkartinio kodo ar atkūrimo el. pašto. Dėl to svarbu ne tik sukurti passkey, bet ir peržiūrėti visus paskyros atkūrimo nustatymus.

Ar biometriniai duomenys perduodami svetainei?

Paprastai ne. Piršto atspaudas ar veido atpažinimas naudojamas įrenginyje patvirtinti, kad veiksmą atlieka teisėtas vartotojas. Svetainė gauna ne jūsų biometrinį atvaizdą, o kriptografinį atsakymą. Tai reiškia, kad svetainė neturėtų galėti perskaityti jūsų piršto atspaudo vien todėl, kad joje naudojate passkey.

Vis dėlto verta atskirti dvi sąvokas: biometrinį patvirtinimą ir prieigos rakto saugojimą. Biometrija padeda atrakinti kredencialą įrenginyje, tačiau pats prieigos raktas gali būti saugomas vietiniame įrenginyje arba sinchronizuojamas per pasirinktą paskyrą. Būtent tos paskyros apsaugai taip pat reikia skirti dėmesio.

Kaip saugiai pradėti naudoti passkeys?

  1. Atnaujinkite įrenginį. Naudokite naujausią palaikomą operacinės sistemos ir naršyklės versiją.
  2. Apsaugokite ekrano užraktą. Rinkitės ne per trumpą PIN kodą ir nepalikite telefono atrakinto viešose vietose.
  3. Pradėkite nuo svarbiausių paskyrų. Pirmiausia apsaugokite el. paštą, debesijos saugyklą, finansines ar darbo paskyras, jei jos palaiko prieigos raktus.
  4. Patikrinkite atsarginius prisijungimo būdus. Įsitikinkite, kad turite prieigą prie atkūrimo el. pašto, atsarginių kodų ar kito patikimo įrenginio.
  5. Pašalinkite senus įrenginius. Parduodant ar dovanojant telefoną, paskyrose peržiūrėkite registruotus prieigos raktus ir pašalinkite nebepriklausančius.
  6. Nesidalinkite PIN kodu. Asmuo, žinantis įrenginio atrakinimo kodą, kai kuriais atvejais gali pasinaudoti jame saugomais kredencialais.

Kas nutinka pakeitus telefoną ar kompiuterį?

Viskas priklauso nuo to, kur buvo saugomas prieigos raktas. Jei jis sinchronizuojamas per jūsų ekosistemą ar slaptažodžių tvarkyklę, naujame įrenginyje gali pakakti prisijungti prie tos pačios paskyros ir patvirtinti tapatybę. Jei raktas buvo tik vietiniame sename įrenginyje, reikės naudoti kitą registruotą įrenginį arba paskyros atkūrimo procedūrą.

Prieš ištrinant seno telefono duomenis verta patikrinti, ar svarbiausiose paskyrose yra bent vienas papildomas prisijungimo būdas. Taip pat rekomenduojama saugiai ištrinti įrenginio turinį ir pašalinti jį iš paskyrų valdymo skilties.

Ar verta visiškai atsisakyti slaptažodžių?

Ne visada. Jei paslauga palaiko patikimus passkeys ir suteikia aiškų paskyros atkūrimą, prieigos raktas gali būti geresnis pagrindinis prisijungimo būdas. Tačiau slaptažodžiai ir toliau egzistuoja daugelyje svetainių, todėl verta juos valdyti saugiai, o ne ignoruoti.

Jei dar naudojate slaptažodžius, kiekvienai paskyrai rinkitės unikalų, ilgą ir atsitiktinį slaptažodį. Patogiai juos saugoti gali padėti patikima slaptažodžių tvarkyklė. Kur įmanoma, įjunkite papildomą tapatybės patvirtinimą ir saugokite atsarginius kodus nuo viešos prieigos.

Esmė trumpai

Prieigos raktai passkeys dažniausiai yra saugesni už įprastus slaptažodžius, nes jie atspariau veikia prieš phishingą, neskatina slaptažodžių kartojimo ir neperduoda svetainei privataus rakto. Jie taip pat leidžia prisijungti greičiau, nes vietoje simbolių sekos naudojate jau pažįstamą telefono ar kompiuterio atrakinimo būdą.

Vis dėlto passkeys nėra automatinė apsauga nuo kiekvienos grėsmės. Reikia saugoti įrenginį, naudoti patikimą PIN, stebėti paskyrose registruotus įrenginius ir iš anksto pasirūpinti atkūrimo galimybėmis. Geriausias sprendimas daugeliui žmonių – palaipsniui pereiti prie prieigos raktų svarbiausiose paskyrose, o likusius slaptažodžius laikyti unikalius ir saugiai tvarkomus.

Dažniausiai užduodami klausimai

Ar prieigos raktai passkeys yra visiškai neįveikiami?

Ne. Jie gerokai sumažina phishingo ir slaptažodžių nutekėjimo riziką, tačiau būtina saugoti įrenginį, PIN kodą ir paskyros atkūrimo būdus.

Ar svetainė mato mano piršto atspaudą, kai naudoju passkey?

Paprastai ne. Biometriniai duomenys apdorojami pačiame įrenginyje, o svetainei perduodamas kriptografinis patvirtinimas.

Ką daryti praradus telefoną su prieigos raktais?

Naudokite kitą registruotą įrenginį arba paskyros atkūrimo procedūrą, pašalinkite prarastą įrenginį iš paskyros ir, jei reikia, pakeiskite susijusios paskyros apsaugos nustatymus.

Ar dar reikia slaptažodžių, jei naudoju passkeys?

Kai kurioms paskyroms jų vis dar reikės, nes ne visos paslaugos palaiko prieigos raktus. Likusius slaptažodžius naudokite unikalius ir saugokite slaptažodžių tvarkyklėje.

Autorystė ir patikra

Kas atsakingas už šį tekstą?

AutoriusŽmogauskeliu.lt
Specialisto peržiūraNenurodyta

Specialisto patvirtinimas nerodomas, kai nėra įrašyto peržiūrėtojo.

MetodikaŠaltiniai ir atnaujinimai

Jautriose temose skiriame faktus, praktinius žingsnius ir tikėjimo perspektyvą. Prie straipsnio pateikiama publikavimo ir, kai rodoma, paskutinio atnaujinimo data.

Redakcinė politika
Į straipsnio pradžią