Passkey
Známe aj ako: FIDO2/WebAuthn prihlásenie
Passkey je kryptografický kľúč viazaný na zariadenie, ktorým sa prihlásite pomocou biometrie alebo PIN kódu, úplne bez hesla.
Passkey nahrádza heslo dvojicou kľúčov podľa štandardu FIDO2/WebAuthn: súkromný kľúč zostáva bezpečne uložený na zariadení, verejný kľúč má u seba poskytovateľ služby. Pri prihlásení zariadenie súkromným kľúčom dokáže, že ide o správneho používateľa, čo sa potvrdí odtlačkom prsta, rozpoznaním tváre alebo PIN kódom zariadenia.
V praxi pri službe, ktorá passkey podporuje, stačí namiesto zadávania hesla odtlačok prsta alebo pohľad na kameru. Passkey je navyše naviazaný presne na internetovú adresu služby, pre ktorú bol vytvorený, a na inej adrese – aj keby vyzerala rovnako – jednoducho nefunguje.
Práve táto väzba na správnu adresu robí z passkeys doteraz najúčinnejší pokrok proti phishingu: falošná prihlasovacia stránka passkey nezíska. Bežný omyl je zamieňať passkey s heslom uloženým v prehliadači – passkey nikdy neopustí zariadenie.
Čo to znamená v praxi
Pre firmu prechod na passkeys znamená, že podporované prístupy sa stanú výrazne odolnejšie voči najčastejšej forme útoku vôbec – ukradnutým alebo vylákaným heslám. Príznakom nevyužitého potenciálu je firma, kde sú dôležité služby zabezpečené stále len heslom, hoci poskytovateľ passkeys už ponúka. NDVDL poradí, kde sa prechod na passkeys oplatí zaviesť ako prvý.
Máte to u seba vyriešené poriadne?
Pozrieme sa, ako to u vás naozaj vyzerá — a úprimne povieme, či treba niečo robiť.
Súvisiace pojmy
Všetky pojmyChýba tu pojem z vašej ponuky?
Pošlite nám pasáž, ktorej nerozumiete. Vysvetlíme ju — bez toho, aby z toho musela byť hneď zákazka.