- Cheile de acces înlocuiesc parolele cu acreditări unice stocate pe dispozitiv și protejate prin date biometrice sau PIN, ceea ce le face extrem de rezistente la phishing.
- Principala sa slăbiciune este dependența de dispozitiv: dacă îl pierzi, se strică sau îl folosești pe un computer partajat, contul tău este expus sau inaccesibil fără o metodă alternativă.
- Sincronizarea cheilor între diferite platforme rămâne complicată, motiv pentru care un manager de parole terț devine opțiunea cea mai fiabilă și mai bine susținută.
- Verificarea și ștergerea cheilor vechi, menținerea activă a blocării ecranului și evitarea epuizării unei a doua metode de acces sunt esențiale pentru a nu pierde controlul asupra conturilor tale.

Până acum, oricine petrece chiar și puțin timp online a auzit despre cheile de acces, acele acreditări digitale care promit să arunce parolele la gunoiul istoriei. Ideea este incredibil de tentantă: în loc să memorezi combinații imposibile sau să aștepți un SMS care durează o veșnicie, îți deblochezi telefonul cu amprenta, fața sau un cod PIN și ești instantaneu în contul tău. Sună aproape a science fiction, dar tehnologia există de ceva vreme și tot mai multe servicii o adoptă, până în punctul în care mulți giganți tehnologici o recomandă acum cu entuziasm.
Totuși, trecerea la chei de acces fără a înțelege pe deplin cum funcționează acestea poate fi costisitoare. Blocarea accesului la un cont este o adevărată bătaie de cap , iar dacă acel cont este adresa dvs. principală de e-mail, problema se multiplică în proporții de neimaginat, deoarece jumătate din codurile de recuperare de pe internet sunt legate de acesta. În rândurile următoare, vom trece în revistă cu calm ce sunt acestea, cum sunt create, cum sunt gestionate, ce avantaje reale oferă și, mai presus de toate, ce capcane ascund pentru a vă împiedica să pierdeți accesul la serviciile dvs.
Ce este o cheie de acces și de ce a devenit la modă?
O cheie de acces este pur și simplu o credențială de conectare unică, creată special pentru un anumit site web sau o aplicație. Este stocată în siguranță pe dispozitivul dvs. , fie că este vorba de un telefon, un computer sau o cheie USB dedicată, cum ar fi un token de securitate YubiKey sau Google Titan. Când vă conectați la un serviciu, dispozitivul vă verifică identitatea folosind date biometrice sau un cod PIN. Odată ce identitatea dvs. este validată, acesta trimite site-ului un răspuns securizat generat de această cheie unică , care nu poate fi utilizată pentru niciun alt serviciu.
Rezultatul este un scut destul de robust împotriva furtului de conturi, deoarece nu există nimic de copiat sau ghicit , spre deosebire de parolele tradiționale. Nici un atac de phishing, nici o încălcare masivă a securității datelor nu sunt de mare folos infractorilor cibernetici. Apple, Google și Microsoft acceptă acest standard, iar, în teorie, sincronizarea în cloud ar trebui să vă permită să aveți acreditările disponibile pe toate dispozitivele dvs. - lucru care, în practică, nu funcționează întotdeauna atât de ușor pe cât s-ar putea aștepta.
Avantaje reale: mai multă siguranță și mai puțină frecare
- Protecție îmbunătățită împotriva phishing-uluiChiar dacă încearcă să furnizeze un site web fals, cheia nu este dată oricui.
- Autentificare mai convenabilăPur și simplu deblocați dispozitivul pentru a accesa contul Google, iar acest lucru funcționează și cu anumite aplicații și servicii terțe.
- Ajută la accelerarea procedurilor legate de încorporarea de noi factori de autentificare sau de recuperarea încrederii.
În cazul specific al Google, adăugarea unei chei de acces nu elimină și nu modifică niciun factor de autentificare sau recuperare pe care îl aveți deja activ. Dacă aveți activată verificarea în doi pași sau sunteți înscris în Programul de protecție avansată, cheia dvs. de acces va sări automat peste al doilea pas , deoarece utilizarea acesteia dovedește că dispozitivul vă aparține. Cu toate acestea, datele dvs. biometrice, cum ar fi cele utilizate pentru recunoașterea facială sau deblocarea amprentei digitale, rămân întotdeauna pe dispozitiv și nu sunt niciodată partajate cu Google.
Înainte de a începe să creați chei, este important să înțelegeți clar cerințele, deoarece nu toate instrumentele vor funcționa . Acestea sunt cerințele minime pe care le solicită Google:
- Un computer cu Windows 10, macOS Ventura sau ChromeOS 109 sau versiuni ulterioare ale oricăruia dintre acestea.
- Un telefon cu Android 9 sau iOS 16 sau versiuni ulterioare.
- O cheie de securitate hardware compatibilă cu protocolul FIDO2.
Rețineți un detaliu pe care mulți oameni îl trec cu vederea: puteți crea o cheie de acces în cadrul unei chei de securitate fizice FIDO2 care era deja asociată contului dvs. Google înainte de mai 2023, deși este posibil să fie nevoie mai întâi să eliminați acea cheie și să o adăugați din nou pentru ca totul să se potrivească.
Cât despre browsere, iată ce aveți nevoie: Chrome 109 sau o versiune ulterioară, Safari 16 sau o versiune ulterioară, Edge 109 sau o versiune ulterioară și Firefox 122 sau o versiune ulterioară. Versiunile mai vechi vor întâmpina probleme , așa că verificați dacă există actualizări înainte să vă pierdeți răbdarea.
Și înainte de a începe, există câteva pregătiri care vă vor scuti de multe probleme :
- Mențineți blocarea ecranului activă pe telefon.
- Dacă intenționați să utilizați o cheie salvată pe telefonul mobil pentru a vă conecta la un alt computer, activați Bluetooth.
- Pe iPhone, iPad și macOS, activează Portcheiul iCloud.
- Verificați dacă sistemul de operare și browserul dvs. sunt actualizate.
- Rețineți că în unele sisteme și browsere nu puteți crea sau utiliza chei de acces în modul incognito.
Chei de acces în Google Workspace
Dacă este un cont Google Workspace, adică cel furnizat de compania sau școala dvs., este posibil să nu vă puteți conecta folosind doar o cheie de acces , deoarece administratorul are ultimul cuvânt în aceste chestiuni. Cu toate acestea, puteți crea chei de acces pe care să le utilizați în trei moduri diferite:
- Ca al doilea factor în cadrul verificării în doi pași.
- Ca opțiune de recuperare a contului.
- Ca metodă de a executa anumite acțiuni sensibile care obligă Google să vă verifice din nou identitatea.
În setările contului dvs., la setarea numită „Omite parola când este posibil”, puteți verifica dacă administratorul vă permite să vă conectați doar cu cheia dvs. Dacă sunteți administratorul spațiului de lucru, va trebui să consultați documentația relevantă despre cum să activați conectarea fără parolă pentru utilizatorii dvs.
Cum să vă creați cheile de acces pas cu pas
Iată partea dificilă. Crearea unei chei de acces activează un mod de conectare care prioritizează cheile , făcând inutilă o parolă. Prin urmare, este recomandat să creați chei doar pe dispozitivele care vă aparțin și pentru uz personal. Și fiți foarte atenți: chiar dacă vă deconectați de la contul Google, oricine poate debloca acel dispozitiv va putea accesa contul dvs. , fără întrebări.
Pentru a configura o cheie, este posibil să fie nevoie să vă conectați la contul dvs. sau să vă verificați identitatea. Iată pașii pentru telefonul sau computerul pe care îl utilizați în prezent:
- Accesați myaccount.google.com/signinoptions/passkeys.
- Atingeți opțiunea Creare cheie de acces. Va trebui să deblocați dispozitivul.
Dacă doriți să aveți chei pe mai multe dispozitive, repetați aceeași procedură pe fiecare dintre ele . Iar dacă doriți să le stocați pe o cheie de securitate fizică, procesul este puțin diferit:
- Accesați myaccount.google.com/signinoptions/passkeys.
- Atingeți Creare cheie de acces, apoi Utilizați alt dispozitiv.
- Urmați instrucțiunile de pe ecran. Va trebui să introduceți cheia de securitate și să introduceți codul PIN sau să atingeți senzorul de amprentă.
Rețineți că pentru aceasta aveți nevoie de o cheie de securitate hardware compatibilă cu FIDO2 . Și există câteva aspecte care merită menționate:
- După ce ați creat prima cheie, data viitoare când vă conectați la un dispozitiv compatibil, este posibil să vi se solicite să creați o alta pentru dispozitivul respectiv.
- Pentru a vă proteja contul de alte persoane, nu creați chei pe dispozitive partajate.
- Este posibil să fie nevoie să așteptați șapte zile pentru ca o cheie nou creată să fie gata de conectare. Dacă aveți deja o altă cheie sau o cheie de securitate fizică de încredere, puteți accelera procesul, astfel încât Google să acorde încredere noii chei mai repede.
- Dacă Google detectează o cheie suspectă, o va dezactiva și vă va notifica. Aveți la dispoziție 30 de zile de la data notificării pentru a confirma că ați adăugat-o; dacă nu faceți nimic, aceasta va fi eliminată din contul dumneavoastră.
Conectați-vă cu o cheie de acces
Procesul zilnic este simplu, deși fiecare sistem de operare și browser are propriul mod de afișare a instrucțiunilor pe ecran. Aceștia sunt pașii generali:
- Deschideți pagina de conectare Google.
- Introduceți numele de utilizator. Atingerea câmpului poate afișa o listă de chei de acces; dacă da, alegeți-o pe cea dorită.
- Dacă ați creat deja o cheie pe dispozitivul respectiv, urmați instrucțiunile pentru a vă verifica identitatea și a o debloca.
Există un comportament curios în Android care merită știut. Dacă vă deconectați de pe un dispozitiv Android, vă puteți conecta din nou cu cheia de acces pe același dispozitiv până la șase ore mai târziu . După acest interval de timp, va trebui să utilizați o altă metodă, iar când vă conectați din nou, dispozitivul va genera automat o cheie nouă, iar cea veche va expira . Cu toate acestea, dacă vă deconectați de pe un dispozitiv care nu este Android, vă puteți conecta din nou cu cheia în orice moment, fără limite de timp sau restricții.
Conectați-vă la un computer folosind cheia telefonului mobil
Puteți utiliza o cheie de acces pentru a vă conecta la un computer compatibil, atâta timp cât cheia se află pe un dispozitiv Android, un iPhone sau iPad sau o cheie de securitate hardware. Procesul este următorul:
- Pe pagina de conectare Google de pe computer, introduceți numele de utilizator.
- Faceți clic pe Încercați altă metodă, apoi pe Utilizați cheia de acces. Pe ecran va apărea un cod QR. Dacă utilizați o cheie de securitate fizică, vi se va oferi opțiunea de a o selecta.
- Scanați codul QR cu camera telefonului sau cu o aplicație de scanare. Asigurați-vă că Bluetooth este activat.
- Pe telefon, atinge Utilizați cheia de acces pentru conectare. Dacă aveți un iPhone sau un iPad, opțiunea se numește Conectare cu o cheie de acces.
- Verifică-ți identitatea pe telefon cu amprenta, deblocarea facială sau codul PIN.
Data viitoare când repetați combinația de computer și telefon, veți primi automat o notificare pe mobil pentru a vă confirma identitatea, fără a fi nevoie să scanați nimic.
Reveniți la parolă dacă vi se pare mai convenabilă.
În mod implicit, crearea unei chei activează un mod care prioritizează cheile și ignoră parola, dar aveți în continuare opțiunea de a utiliza parola pentru a vă conecta la cont. Dacă preferați ca parola să fie întotdeauna prima, puteți modifica cu ușurință această preferință:
- Conectați-vă la contul dvs. Google.
- Atingeți Securitate și conectați-vă.
- În secțiunea „Cum te conectezi la Google”, dezactivează „Omite parola când este posibil”.
Cu această opțiune dezactivată, ți se va solicita parola la conectare . Și dacă ai activată și verificarea în doi pași, poți folosi oricare dintre cheile de acces ca al doilea pas, combinând metodele vechi și noi după cum dorești.
Vizualizați și ștergeți cheile de acces
Dacă în contul dvs. există deja chei, acestea vor apărea printre opțiunile de conectare. Pentru a le vizualiza, accesați myaccount.google.com/signinoptions/passkeys și verificați-vă identitatea, dacă este cazul. Dacă aveți mai multe conturi deschise, asigurați-vă că îl verificați pe cel care vă interesează , deoarece este ușor să vă încurcați și să ajungeți să căutați contul greșit. De asemenea, rețineți că, dacă v-ați conectat la un dispozitiv Android cu acel cont, este posibil să existe chei înregistrate automat fără a fi nevoie să introduceți datele dvs.
Când pierzi un dispozitiv cu cheia ta pe el sau când ai creat accidental una pe un computer partajat, trebuie să o elimini. Eliminarea unei chei create manual este rapidă :
- Accesați contul dvs. Google.
- Atingeți Securitate și conectați-vă.
- În secțiunea „Cum te conectezi la Google”, accesează Chei de acces și chei de securitate.
- Selectați cheia pe care doriți să o eliminați.
- Faceți clic pe Eliminare.
Pentru cheile generate doar de dispozitivul Android, procesul este diferit:
- Accesați contul dvs. Google.
- Atingeți Securitate și conectați-vă.
- În secțiunea „Dispozitivele dvs.”, atingeți Gestionați toate dispozitivele.
- Atingeți dispozitivul pe care doriți să îl eliminați, apoi atingeți Deconectare.
Dacă vedeți mai multe sesiuni cu același nume de dispozitiv, este posibil ca toate să aparțină aceluiași dispozitiv sau mai multor dispozitive diferite. Pentru siguranță, închideți toate sesiunile asociate cu acel nume pentru a vă asigura că nimeni altcineva nu vă poate accesa contul. Puteți examina toate dispozitivele cu acces la contul dvs. la google.com/devices.
Există un scenariu deosebit de confuz: ți-ai eliminat parola contului Google, dar sistemul încă o solicită atunci când te conectezi . Acest lucru se întâmplă de obicei deoarece parola este încă stocată într-un manager de acreditări terț. În acest caz, deschide managerul și șterge parola urmând instrucțiunile din documentația de ajutor.
Ce trebuie să faci dacă pierzi o cheie sau nu apare
Dacă dispozitivul cu cheia a fost pierdut sau furat, conectați-vă la contul dvs. de pe un alt dispozitiv la care aveți acces și ștergeți cheia de pe dispozitivul în cauză. Acest lucru îl va lăsa pe hoț fără un punct de acces, cel puțin prin acest mijloc.
Când o cheie care ar trebui să fie acolo nu apare la conectare, verifică aceste aspecte înainte de a începe să-ți smulgi părul din cap:
- Asigură-te că dispozitivul are activată blocarea ecranului. Dacă este dezactivată, nu vei putea folosi tasta până nu o activezi.
- Verificați în setările de securitate ale contului dvs. dacă este activată opțiunea „Omiteți parola atunci când este posibil”.
- Ai răbdare: este posibil să fie nevoie să aștepți șapte zile pentru ca o cheie nou creată să devină disponibilă atunci când te conectezi.
Pentru a vă conecta fără cheie, atingeți „Încercați altă metodă” și reveniți la metodele obișnuite de conectare . Totuși, dacă utilizați excesiv această opțiune, Google va aplica preferințele dvs. și va oferi cheia mai rar. Pentru a inversa această situație, conectați-vă în mod repetat folosind cheia, chiar dacă sună ca o încurcătură de limbă.
Sincronizare: un dispozitiv versus mai multe
Dacă telefonul este singurul dispozitiv pe care îl folosești, folosești doar produse Apple sau ai câteva dispozitive Android sau ChromeOS recente, cheile de acces îți pot economisi timp cu un efort minim. Pur și simplu accesează secțiunea de securitate a fiecărui serviciu, găsește opțiunea de a crea o cheie de acces și ești gata.
În ecosistemul Apple, nici măcar nu trebuie să faci nimic: cheia este creată automat de fiecare dată când asociezi un dispozitiv cu iOS 16 sau o versiune ulterioară sau cu macOS Ventura sau o versiune ulterioară. Nu o vei vedea reflectată în setări, dar când te conectezi la iCloud de pe un dispozitiv necunoscut, poți folosi cheia în loc de parolă.
Și unde sunt stocate? Pe iOS și macOS, se află în Keychain Access; pe Android, în Google Password Manager. Windows este mai complicat, deoarece cheile pot utiliza memoria încorporată a computerului, accesibilă prin Windows Hello sau alte opțiuni de stocare alternative.
Cele mai recente versiuni de Safari pe iOS și macOS, precum și Chrome pe Windows și macOS începând cu versiunea 136, oferă actualizări automate. Dacă browserul a salvat o parolă pentru un site care acceptă chei, acesta poate crea și salva automat o cheie după ce vă conectați și vă poate solicita să o utilizați. Această funcție va fi disponibilă în curând pe Android, potrivit dezvoltatorilor săi.
Când ai mai multe dispozitive, lucrurile devin mai complicate. Dacă folosești doar un Mac cu un iPhone sau dispozitive Android cu ChromeOS, asigură-te pur și simplu că sincronizarea este activată. Pe iOS, poți face acest lucru accesând Setări, numele tău, iCloud, Salvate în iCloud, Parole și portchei, apoi activând Sincronizează acest iPhone. Pe Android, tot ce salvezi în Managerul de parole Google se sincronizează automat cu contul tău , fără a fi nevoie să faci nimic.
Pe de altă parte, Windows și Linux nu au în prezent un instrument de sincronizare încorporat , deși Microsoft a promis că va lansa unul. Și dacă combinați Windows cu Android sau macOS cu Android, fiți pregătiți: cheile telefonului Android pot fi utilizate pe un computer doar prin Chrome și cu un cont Google conectat, ceea ce este inacceptabil pentru cei preocupați de confidențialitate și urmărire. În plus, pe un computer, acestea funcționează doar pentru site-uri web, nu pentru aplicații, care rămân domeniul exclusiv al telefonului.
Dacă aveți un iPhone și un PC cu Windows, aplicația iCloud pentru Windows vă oferă acces la parole, dar nu acceptă încă chei de acces . Din fericire, de la sfârșitul anului 2024, există o alternativă destul de utilă: managerii de parole terți au integrat gestionarea cheilor pe toate platformele majore. Un manager de parole rezolvă și problema backup-ului, deoarece, dacă pierdeți dispozitivul, puteți restaura cheile pe unul nou din spațiul de stocare în cloud al managerului . Cu toate acestea, va trebui să îl instalați pe toate dispozitivele și să adăugați extensia sa în toate browserele.
Gestionați cheile salvate
Gestionarea este centralizată. Dacă nu utilizați un manager terț, puteți vizualiza, șterge sau înlocui cheile învechite după cum urmează:
- iOS: Până la versiunea 17, accesați Setări și apoi Parole. De la iOS 18 încolo, utilizați aplicația Parole.
- macOS Sequoia și versiuni ulterioare: Deschide aplicația Parole. În versiunile anterioare, o găsești în Setări sistem.
- Android: Meniurile variază în funcție de producător, așa că căutați ceva de genul Parole, chei de acces și conturi sau Manager parole. Pe dispozitivele Samsung, deschideți Samsung Pass.
- Windows: Accesați Setări și apoi Conturi și chei.
- Dacă vă stocați cheile în Managerul de parole Google, le puteți gestiona de pe computer prin intermediul google.com.
- Dacă utilizați un manager terț, toată administrarea se face în cadrul aplicației respective, fără a o părăsi.
Cheile de acces în companie: obstacole și soluții
Multe organizații fac trecerea de la parole la chei, dar acest proces nu este lipsit de provocări. Acestea sunt cele mai frecvente capcane și cum să le depășim :
- Rezistență la schimbare: Angajații sunt obișnuiți cu metodele tradiționale și nu înțeleg întotdeauna avantajele, ceea ce împiedică ratele de adoptare. Soluția constă în programe complete de instruire care explică beneficiile cheilor și cum să le utilizeze în siguranță.
- Probleme de interoperabilitate: este posibil ca sistemele cheie să nu fie compatibile cu toate dispozitivele, platformele sau aplicațiile. Este recomandabil să se colaboreze îndeaproape cu producătorii și dezvoltatorii pentru a extinde compatibilitatea cât mai mult posibil.
- Preocupări legate de securitate: Angajații sunt îngrijorați de ce se întâmplă cu datele lor biometrice sau cu integritatea stocării cheilor. Aici trebuie implementate măsuri robuste, cum ar fi criptarea, autentificarea multi-factor și cele mai bune practici de stocare securizată.
Implementarea oricărei tehnologii noi aduce întotdeauna dificultăți, dar securitatea, confortul și ușurința în utilizare oferite de cheile de acces fac ca depășirea acestor obstacole și a altora similare să merite.
Alte detalii utile în dormitor
În peisajul actual, Windows 11 este compatibil cu versiunea 22H2, deși Windows 10 cu actualizări permite și utilizarea parțială. macOS funcționează de la Ventura, iOS și iPadOS de la versiunea 16, iar Android de la versiunea 9, deși integrarea cu manageri externi și furnizori cheie a sosit odată cu versiunea 14. Linux nu are suport nativ în majoritatea distribuțiilor, dar puteți utiliza Chrome, Edge sau Firefox împreună cu un manager extern sau un token USB.
În ceea ce privește serviciile, Microsoft acceptă chei pentru conturile personale și Xbox, iar începând cu primăvara anului 2025, opțiunea principală la crearea unui cont nou este cheia în loc de parolă. iCloud le acceptă, dar numai dacă sunt salvate pe un dispozitiv Apple. Google le acceptă pentru toate conturile personale, inclusiv YouTube, iar Meta face același lucru pentru Facebook și WhatsApp. De asemenea, puteți renunța la parole pe X, LinkedIn, Amazon, PayPal, TikTok, Yahoo, Discord, Adobe Creative Cloud și GitHub, printre altele.
Printre serviciile care nu acceptă încă chei de acces se numără ChatGPT, Claude, DeepSeek, Reddit, Spotify, Instagram, AliExpress, Temu și Shein . Dacă viața ta digitală se învârte în jurul acestor servicii, va trebui să mai aștepți puțin.
Dezavantajele despre care nimeni nu-ți vorbește
Înainte de a te angaja complet, există o serie de dezavantaje care merită luate în considerare cu atenție. Primele două este puțin probabil să dispară , în timp ce celelalte s-ar putea estompa în timp:
- Oricine îți poate debloca dispozitivul, fie pentru că îți cunoaște codul PIN, fie pentru că seamănă suficient de mult cu tine pentru a ocoli recunoașterea facială, Veți putea accesa toate conturile dvsAcest lucru este deosebit de important în cazul computerelor partajate acasă.
- Dacă cheile dumneavoastră sunt stocate pe un singur dispozitiv și acel dispozitiv se defectează sau este furat, Ai putea pierde accesul la conturile taleFără metode alternative, trebuie să parcurgeți procesul de recuperare, care în unele servicii poate dura zile sau chiar săptămâni. Iar dacă adresa dvs. principală de e-mail funcționează doar cu o parolă și acolo ajung codurile de recuperare pentru alte servicii, ați putea pierde totul pentru totdeauna.
- Oricine are mai multe dispozitive cu sisteme de operare sau browsere diferite va întâmpina dificultăți de sincronizare Cheile sale, cu incompatibilități și meniuri particulare incluse.
- Dacă trebuie să accesați un cont de pe computerul altcuiva, cum ar fi unul dintr-o bibliotecă sau un hotel, Software-ul învechit de pe acel computer vă poate împiedica să utilizați cheiaDe aceea este esențial să ai întotdeauna pregătit un plan B.
- Un dezavantaj mai puțin evident: majoritatea serviciilor care oferă chei Nu dezactivează alte metode de conectareAșadar, dacă ți-ai protejat contul cu o parolă slabă sau reutilizată înainte de a trece la chei, un atacator ar putea totuși să intre cu ușurință.
În cele din urmă, cheile de acces sunt un instrument excelent și un pas înainte în materie de securitate, dar nu sunt o baghetă magică. Cel mai bine este să le creați doar pe propriile dispozitive, să verificați periodic ce chei sunt active și să le eliminați atunci când este necesar și să mențineți întotdeauna o metodă de acces alternativă. Dacă utilizați mai multe sisteme de operare, utilizați un manager de parole care sincronizează totul perfect. Numai atunci vă puteți bucura de confortul conectării fără parolă, fără a risca să fiți blocați definitiv din conturile dvs.



