Tradičným heslám som dal zbohom. A toto je dôvod, prečo by si to mal spraviť aj ty. Táto metóda prihlasovania ťa môže zachrániť
Tradičné heslá pomaly ustupujú a prístupové kľúče sa stávajú novým štandardom.
Väčšina z nás používa na zabezpečenie svojich účtov stále tradičné heslá. Hlavne ak dbáš na to, aby si zakaždým používal jedinečné heslo, ktoré sa skladá minimálne z 8-12 znakov, je náhodnou kombináciou veľkých a malých písmen, čísel a špeciálnych znakov, heslá sú stále dobrou formou zabezpečenia. Na horizonte sa však črtá lepšia možnosť.
Ak si zbehlý v IT sfére, potom už pravdepodobne tušíš, že reč je o prístupových kľúčoch. Ide o technológiu, ktorú začali propagovať a pretláčať spoločnosti Google a Microsoft. Lenže prečo sú prístupové kľúče také dobré? Prístupové kľúče, alebo passkeys, spájajú v sebe pohodlnosť a silné bezpečnostné vylepšenia oproti tradičným heslám.

Výhody prístupových kľúčov
Ako praktického užívateľa ťa určite poteší, že s pomocou prístupových kľúčov sa nemusíš prihlasovať tým, že zakaždým napíšeš do prihlasovacieho okna svoje heslo.
Ak máš vytvorený passkey, prihlásiš sa jednoducho, pomocou biometrie alebo PIN kódu. Ďalšou výhodou je, že prístupové kľúče sú odolné voči phishingu. Aj keby si ho sám dal hackerovi, čo sa nedá tak ľahko, pre neho by bol prístupový kľúč nepoužiteľný, pretože je naviazaný na tvoje konkrétne zariadenia.
“Prístupové kľúče sú vo svojej podstate digitálne heslá, ktoré využívajú kryptografiu verejných kľúčov namiesto memorizovania si konkrétnych znakov. Keď vytvorýš nový passkey, v podstate generuješ dva matematicky prepojené kľúče. Verejný kľúč dostane služba, do ktorej sa prihlasuješ a súkromný kľúč je uložený v zabezpečenom hardvéri tvojho systému. V prípade Windowsu ide o službu Windows Hello, kde sa ukladá prístupový kľúč do TPM čipu,” hovoria odborníci.
Už sme naznačili, že sila prístupových kľúčov sa ukrýva v tom, že ich nemožno oklamať. Fungujú len na stránkach, s ktorými majú previazanie. Dokonca aj keby si skončil na phishingovej stránke, ktorá je dokonalou kópiou skutočnej, tvoje zariadenie neuvoľní prístupový kľúč, pretože vie, že v skutočnosti to nie je skutočná stránka, s ktorou má vytvorený kľúč. Do phishingovej stránky sa teda neprihlási a podvodníci nebudú mať čo ukradnúť.
Neprehliadni
Znamená to, že prístupové kľúče chránia tvoje údaje dvoma lepšími spôsobmi, ako keby si sa spoliehal na tradičné heslá. Ako prvé overia, že sa nachádzajú na skutočnej stránke predtým, než sa prihlásia. Druhý spôsob je, že neodhalia žiadne heslo, ktoré by sa dalo opätovne použiť. Prihlásia ťa cez jednorazový kryptografický podpis, ktorý len dokáže, že sa do služby prihlasuješ ty.

Prístupové kľúče sú bezpečnejšie aj keď stratíš smartfón
Mnohí užívatelia sa zdráhajú používať prístupové kľúče kvôli tomu, že sa boja straty zariadenia. Ak smartfón ukrýva všetky kódy k prihláseniu sa, potom ostaneš vymknutý zo svojich účtov, ak toto zariadenie stratíš. To dáva logiku, no prístupové kľúče mysleli aj na tento problém. Do jednej služby môžeš vytvoriť prístupový kľúč viazaný na viacero zariadení. V prípade, že stratíš smartfón, môžeš sa jednoducho prihlásiť z iného zariadenia. Ak ale nemáš prístupový kľúč previazaný so žiadnym ďalším zariadením, stále sa môžeš prihlasovať tradičným heslom.
V prípade krádeže počítača alebo smartfónu hacker nemôže použiť tvoje prístupové kľúče, kým najskôr zariadenie neodomkne biometrickými údajmi alebo PIN kódom, či vzorom. Zároveň máš stále možnosť jednoducho zrušiť vytvorený prístupový kľúč, ktorý patrí ukradnutému zariadeniu. Keď získaš nové zariadenie, potom si môžeš vytvoriť ďalší súkromný a bezpečný prístupový kľúč.
Passkeys predstavujú podľa mnohých odborníkov budúcnosť prihlasovania. Hoci ich zatiaľ nepodporujú všetky stránky, nové portály a služby ich adaptujú rapídnym tempom. Ak ťa táto nová metóda prihlasovania zaujala, v tomto článku ti ukážeme, ako si môžeš prístupové kľúče vytvoriť aj ty.