- Gumagamit ang mga pisikal na security key ng public key cryptography upang maalis ang kahinaan sa phishing.
- Pinapayagan ng pamantayang FIDO2 ang pagpapatotoo nang walang password sa pamamagitan ng paggamit ng mga passkey at biometrics.
- Mahalagang magkaroon ng backup na susi upang maiwasan ang pagkawala ng access sa mga digital account.
Malamang napansin mo na sa mga panahong ito, hindi sapat ang isang kumplikadong password para garantiyahan ang kapanatagan ng loob. Dahil sa paghina ng tradisyonal na seguridad at pag-usbong ng pagnanakaw ng pagkakakilanlan, ang multi-factor authentication (MFA) ay naging pamantayan para sa sinumang gustong protektahan ang kanilang sensitibong data. Sa lahat ng opsyon, ang mga pisikal na key ang namumukod-tangi bilang ang pinakamatibay na solusyon, na nag-iiwan ng mga mensaheng SMS at app, na bagama't nakakatulong, ay mayroon pa ring mga kahinaan.
Sa madaling salita, pinag-uusapan natin ang isang maliit na device na mukhang USB drive ngunit nagsisilbing cryptographic sentinel para sa iyong mga account. Sa halip na umasa sa isang code na ipinadala sa iyong telepono, ang server ay nangangailangan ng pisikal na patunay ng iyong pagkakakilanlan. Nangangahulugan ito na kahit na alam ng isang hacker ang iyong access code, ito ay ganap na naka-lock out maliban kung nakasaksak ang key sa port ng computer o nakakonekta sa pamamagitan ng NFC.
Ano ang nasa likod ng mga susi na ito? Mga teknikal na konsepto
Para maiwasan ang mga isyung masyadong komplikado, mahalagang maunawaan na ang mga tool na ito ay batay sa pamantayan ng FIDO. Partikular na ginagamit nila ang WebAuthn , na isang karaniwang wika na nagbibigay-daan sa mga browser at website na makipag-ugnayan nang hindi nagpapadala ng mga password sa network. Bumubuo ang system ng pares ng key: isang public key na nananatili sa server at isang private key na hindi umaalis sa hardware ng key.
Pagkatapos ay mayroon tayong CTAP protocol, na nagbibigay-daan sa key na makipag-ugnayan sa client device, smartphone man o laptop. Kapag nagsama ang dalawang ito, bubuo sila ng FIDO2 ecosystem , na siyang pinakamagandang hiyas dahil nagbibigay-daan ito sa pag-access nang walang password . Nangangahulugan ito na maaari kang mag-log in sa iyong account gamit lamang ang key at, para sa karagdagang seguridad, isang PIN o iyong fingerprint.
Mahalagang mapag-iba ang mga kredensyal na natutukoy at hindi natutukoy. Ang mga nauna, na kilala bilang mga passkey , ay direktang nakaimbak sa memorya ng device, na nagbibigay-daan sa napakabilis na mga pag-login. Ang mga huli ay hindi permanenteng nakaimbak ngunit kinukuha sa oras ng paggamit, na nagbibigay-daan para sa halos walang limitasyong bilang ng mga naka-link na account nang hindi lumalagpas sa kapasidad ng imbakan ng token.
Mga tunay na bentahe kumpara sa iba pang mga pamamaraan
Kung iniisip mo kung sulit bang gumastos dito gayong may mga libreng app na available, ang sagot ay isang malakas na oo. Ang pinakamalaking pagkakaiba ay ang resistensya nito sa phishing . Sa isang social engineering attack, maaaring mailagay mo ang iyong Google Authenticator code sa isang pekeng website, ngunit ang isang pisikal na key ay tumutugon lamang sa totoong domain kung saan ito nakarehistro, kaya imposibleng malinlang.
Bukod pa rito, ang kaginhawahan ay isa pang magandang katangian. Hindi mo kailangang mag-type ng anim na digit na numero na mag-e-expire sa loob ng tatlumpung segundo; hahawakan mo lang ang device at tapos ka na. Idagdag pa ang hindi kapani-paniwalang tibay, dahil karamihan ay idinisenyo upang makatiis sa mga umbok, alikabok, at maging sa mga tilamsik ng tubig , na ginagawa itong mas maaasahan kaysa sa isang teleponong maaaring masira o maubusan ng baterya.
Maging ang mga higanteng kompanya tulad ng Discord, Twitter (ngayon ay X), at Cloudflare ay ipinag-utos ang paggamit ng mga key na ito para sa kanilang mga empleyado. Ito ay dahil, sa mga korporasyon, hinihiling ng seguridad ng Zero Trust na ang pagkakakilanlan ay nakatali sa pisikal na hardware upang maiwasan ang isang paglabag sa kredensyal na sumisira sa buong imprastraktura ng seguridad sa cloud ng kumpanya.
Pagsusuri ng pinakamahusay na magagamit na mga modelo
Kung naghahanap ka ng perpektong opsyon, dapat mo munang magdesisyon kung gusto mo ng simple o isang tool para sa mga bihasang gumagamit. Para sa mga baguhan, ang Yubico Security Key C NFC ay isang ligtas at abot-kayang pagpipilian, na nakatuon sa mga pangunahing kaalaman ng FIDO2 at napaka-versatile dahil sa wireless connection nito.
Para sa mga nangangailangan ng mas maraming kuryente, ang YubiKey 5C NFC ay ang Swiss Army knife ng seguridad. Hindi lamang nito pinangangasiwaan ang mga pangunahing kaalaman kundi sinusuportahan din nito ang mga protocol tulad ng OpenPGP at PIV smart card , kaya napakahalaga nito para sa mga developer o system administrator na namamahala sa advanced encryption.
- Google Titan: Lubos na na-optimize para sa ecosystem ng Google, mainam kung ang iyong digital na buhay ay umiikot sa Gmail at Drive.
- OnlyKey Duo: Namumukod-tangi ito dahil sa pokus nito sa privacy at sa pagsasama ng pisikal na keyboard para sa pagpasok ng PIN, kaya naiiwasan ang mga keylogger ng sistema.
- Token2 Bio3: Isang abot-kayang alternatibo para sa mga gustong pagpapatunay ng biometric nang hindi gumagastos ng malaking halaga.
- Authenton#1: Matibay, may gradong militar at mga sertipikasyong Europeo, mainam para sa mga industriyal o panlabas na kapaligiran.
- PONE Biometrics: Isang high-end na solusyon na may electronic ink screen, na malawakang ginagamit sa mga regulated na sektor tulad ng depensa o pagbabangko.
Para sa mga gumagamit ng Apple, mahalaga na ang key ay may sertipikasyon ng FIDO Certified . Para makapag-set up ng advanced access sa isang Apple account, kailangan mo ng kahit dalawang pisikal na key at isang bagong bersyon ng iOS o macOS. Pinipigilan nito ang pangalawang authentication factor na ma-remote na maharang ng isang third party kung mawala mo ang iyong device .
Mga tip para maiwasan ang mga pagkakamali kapag bumibili
Bago mo pindutin ang buy button, i-double check muna ang mga port sa iyong mga device. Wala nang mas nakakadismaya pa sa pagbili ng USB-A dongle at napagtanto mong USB-C ports lang ang mayroon ang iyong laptop . Sa isip, sa mga panahong ito, dapat kang maghanap ng mga hybrid dongle o iyong mga may kasamang NFC technology para hindi mo na kailangang umasa sa mga cable kapag ginagamit ang iyong telepono, at isaalang-alang din ang iba pang kapaki-pakinabang na mobile accessories.
Isa pang mahalagang punto ay ang badyet. Makakahanap ka ng mga simpleng opsyon sa halagang humigit-kumulang €30, ngunit kung kailangan mo ng mga tampok na encryption o biometric, maaaring umabot sa €90 ang presyo. Ang talagang nagbibigay-katwiran sa presyo ay ang kapasidad ng imbakan ng passkey at ang kakayahang magamit ng mga protocol na sinusuportahan ng internal chip.
At narito ang ginintuang tuntunin: palaging bumili ng backup key . Kung ise-set up mo ang iyong account para tanggapin lamang ang pisikal na key at mawala mo ito, maaari kang ma-lock out sa iyong sariling digital na buhay. Ang pagkakaroon ng pangalawang kopya na nakaimbak sa isang ligtas na lugar sa bahay ay magbibigay sa iyo ng kapayapaan ng isip dahil alam mong hindi mo mawawalan ng access sa iyong pinakamahalagang serbisyo.
Ang pagsulong sa pisikal na seguridad ang pinakamahusay na paraan upang pangalagaan ang iyong digital na pagkakakilanlan. Mula sa mga simpleng pang-araw-araw na modelo hanggang sa mga biometric token na pang-militar, inaalis ng mga tool na ito ang panganib ng phishing at pinapadali ang pag-access sa iyong mga account. Sa pamamagitan ng pagsasama-sama ng kapangyarihan ng FIDO2 sa isang wastong diskarte sa pag-backup, makakamit mo ang proteksyon na ginagawang labi ng nakaraan ang mga tradisyonal na password.

