Přístupový klíč
Přístupové klíče jsou technologie ověřování, která přihlašuje uživatele k webu bez použití uživatelského jména a hesla. Místo toho přístupové klíče přihlašují uživatele pomocí jeho již ověřeného osobního zařízení a dvojice kryptografických klíčů. Protože přístupové klíče používají stejný otisk prstu, sken obličeje nebo PIN, kterým uživatel odemyká své zařízení, umožňují přihlášení k webu rychleji, snadněji a bezpečněji.
Když někdo poprvé vytvoří přístupový klíč pro účet, jeho zařízení vygeneruje dva kryptografické klíče — soukromý klíč uložený v zařízení a veřejný klíč uložený na serveru webu nebo služby, ke které účet patří. Když se uživatel pokusí přihlásit, server a zařízení uživatele si klíče nevyměňují. Server místo toho odešle zařízení uživatele matematickou výzvu, kterou zařízení vyřeší kombinací algoritmu a soukromého klíče. Zařízení odešle toto řešení zpět serveru, který ho ověří pomocí veřejného klíče. Server ani zařízení uživatele nikdy nemají oba klíče.
Odstraněním uživatelských jmen a hesel z procesu mohou přístupové klíče zabránit několika typům bezpečnostních problémů. Především neexistují žádná uživatelská jména a hesla, která by bylo možné ukrást — žádná slabá hesla, která by bylo možné uhádnout, ani přihlašovací údaje zranitelné vůči phishingovému podvodu. Pokud dojde ke kompromitaci serveru webu, server zná pouze veřejný klíč. Pokud je zařízení uživatele odcizeno, přihlášení pomocí přístupového klíče stále vyžaduje biometrické ověření nebo zadání PINu, než je povolen přístup.
NOTE: Použití přístupového klíče k přihlášení k webu nebo službě vyžaduje podporu operačního systému a webového prohlížeče zařízení. Standard přístupových klíčů je výsledkem spolupráce společností Apple, Google, Microsoft, aliance FIDO a konsorcia WWW. Tato skupina společně pracuje na tom, aby podporu přístupových klíčů zahrnula do svého softwaru a hardwarových zařízení.
Otestujte své znalosti