Kaj morate vedeti
Passkeys so prijavni ključi, s katerimi se na podprtem spletnem mestu prijavite z odklepanjem svoje naprave namesto z vpisovanjem gesla. Začnite z enim računom na osebni napravi, prijavo preizkusite in ohranite preverjene možnosti obnove dostopa.
Passkeys so način prijave, pri katerem namesto vpisovanja gesla potrdite svojo identiteto z zaklepanjem naprave: prstnim odtisom, obrazom ali kodo zaslona. Za začetek ne potrebujete velike selitve vseh računov. Izberite en pomemben račun na lastni napravi, preverite obnovitvene možnosti in šele nato dodajajte druge. Največja prednost je, da pri podprti prijavi ni gesla, ki bi ga vtipkali v lažno spletno stran. To pa ne pomeni, da lahko spustite osnovno higieno: telefon mora imeti močno zaklepanje, račun pa druge načine vračanja dostopa.
Passkeys: kaj pravzaprav potrdite ob prijavi
Passkey je prijavni ključ, ustvarjen za posamezen račun in shranjen v napravi oziroma izbranem upravitelju prijav. Ko ga spletna storitev ponudi, naprava preveri, ali jo zna odkleniti njen uporabnik. Nato za pravo spletno mesto izvede kriptografsko potrditev. Zato ob običajnem postopku ne kopirate kode iz SMS-a in ne izbirate novega gesla za vsak obisk. Tehnične podrobnosti so pomembne predvsem zato, ker pojasnijo omejitev: passkey ni univerzalna kartica za vsa spletna mesta, temveč ga mora posamezna storitev podpirati.
Beseda se v slovenščini pogosto uporablja kar v angleški obliki. Ko jo vidite v nastavitvah računa, najprej preverite domeno v naslovni vrstici. Enako kot pri prevari po telefonu je najbolj koristno pravilo preprosto: prijave ne začnite prek nepričakovane povezave v sporočilu. Raje sami odprite aplikacijo ali si naslov vtipkajte oziroma izberite shranjeno zaznamek.
Kje lahko passkeys nastavite najprej
Za prvi poskus izberite račun, ki ga redno uporabljate, vendar ni edini način za dostop do vaše službe, banke ali zdravstvenih storitev. Dobri kandidati so večji ponudniki e-pošte, storitve za shranjevanje datotek ali družabna omrežja, če že nudijo možnost v varnostnih nastavitvah. Google na strani za prijavne možnosti pojasnjuje ustvarjanje passkeya na trenutni napravi ali podprtem varnostnem ključu. Apple pri podprtih spletnih mestih opisuje podobno pot: najprej se prijavite v obstoječi račun, nato v nastavitvah računa potrdite shranitev passkeya.
- Prijavite se neposredno v pravi račun in odprite Security, Varnost ali Sign-in options.
- Preverite, ali piše Create a passkey, Dodaj passkey ali podobno; če možnosti ni, storitev še ni podprta.
- Potrdite napravo s svojim običajnim odklepanjem in si zapišite, kje se ključ shranjuje.
- Odjavite se ter na isti napravi enkrat preverite prijavo, preden odstranite karkoli drugega.
Ne ustvarjajte passkeya na javnem računalniku, v hotelskem tabličnem računalniku ali na telefonu, ki ga uporablja več oseb. Google izrecno opozarja, da ga ustvarite le na napravi, ki jo osebno uporabljate; oseba, ki lahko odklene takšno napravo, lahko pri določenih računih dostopa tudi do prijave. To ni razlog za paniko, temveč dober opomnik, da je PIN za zaklep zaslona del varnosti vašega računa.
Kako passkeys delujejo med telefonom in računalnikom
Najpreprosteje je, če uporabljate naprave v istem ekosistemu in imate vključeno varno sinhronizacijo prijav. V Applovem okolju so passkeyi lahko usklajeni prek iCloud Keychaina; v okolju Android jih lahko hrani Google Password Manager ali drug podprt upravitelj. To ni avtomatična obljuba, da bo vsaka kombinacija brskalnika, računalnika in telefona delovala enako, zato se pred potovanjem ali menjavo naprave prepričajte na lastnem računu.
Če passkey ostane na telefonu, računalnik pa ga nima, podprte storitve lahko prikažejo QR-kodo. Telefon jo skenira, obe napravi pa v istem trenutku sodelujeta pri potrditvi. Pri Googlu je za tak primer naveden postopek z QR-kodo in vključenim Bluetoothom. Ključne besede so podprto, vaša naprava in prava domena; ne skenirajte kod, ki vam jih nekdo pošlje v klepetu kot domnevno nujno pomoč za prijavo.
Če že uporabljate upravitelj gesel, ne domnevajte, da bo samodejno prevzel vse passkeye. Odprite njegove nastavitve in preverite, ali jih podpira, ali je dovoljen za samodejno izpolnjevanje ter ali se podatki sinhronizirajo na napravah, ki jih res uporabljate. Ločite dve vprašanji: kje je ključ shranjen in kako se vrnete v račun, če ta naprava ni pri roki.
Menjava telefona: preverjanja pred in po prenosu
Passkeya ne obravnavajte kot razlog, da stari telefon takoj izbrišete. Pred menjavo naprave posodobite operacijski sistem, preverite prijavo na eni dodatni napravi in uredite obnovitveni e-poštni naslov oziroma drugo uradno metodo. Če ponudnik dovoljuje več passkeyev, je lahko smiselno dodati novega na novem telefonu, nato pa odstraniti starega šele po uspešnem preizkusu. Pri občutljivih računih je primerna tudi fizična varnostna naprava, če jo storitev podpira in jo znate varno hraniti.
Po prenosu preverite seznam prijavnih ključev v nastavitvah vsaj za najpomembnejše račune. Odstranite ključ iz prodanega, izgubljenega ali službenega telefona, do katerega nimate več izključnega nadzora. Če ste telefon izgubili, najprej z druge zaupanja vredne naprave zamenjajte oziroma prekličite dostop do glavnega računa, vključite iskanje naprave in sledite postopkom ponudnika. Ne čakajte na domnevno samodejno sinhronizacijo.
Ali passkeys nadomestijo vse druge varnostne korake
Ne. Passkeys lahko zmanjšajo tveganje prijave na lažno stran, ne morejo pa popraviti odklenjenega telefona, zlorabljenega obnovitvenega e-poštnega naslova ali prenagljene potrditve obvestila. Ameriška CISA med priporočili za mobilne komunikacije navaja FIDO oziroma passkeye kot sprejemljivo obliko na phishing odporne prijave. To je koristna usmeritev, ne garancija, da bo vsaka aplikacija varna sama od sebe.
- Za telefon uporabljajte kodo, ki ni preprost datum ali štirimesten vzorec, ki ga poznajo drugi.
- Za glavni e-poštni račun ohranite več preverjenih obnovitvenih možnosti.
- Za račune brez podpore passkeyev uporabljajte unikatna gesla in večstopenjsko prijavo; primerjajte tudi drugi prijavni korak.
- Redno preglejte prijavljene naprave in odstranite tiste, ki jih ne prepoznate.
Tri pogosta vprašanja o passkeyih
Ali lahko imam geslo in passkey za isti račun? Pogosto da. Nekatere storitve oba načina pustijo aktivna, dokler sami ne spremenite nastavitev. To je lahko pametno v prehodu, vendar ne pomeni, da je staro šibko ali razkrito geslo sprejemljivo.
Kaj če ukradem telefon? Takoj uporabite drugo zaupanja vredno napravo, zaščitite glavni račun in prekličite dostop izgubljeni napravi po uradnem postopku. Če ima telefon dobro zaklepanje, to pomaga, a odziv ne sme temeljiti le na upanju.
Ali moram kupiti nov telefon? Ne nujno. Pomembno je, da vaš operacijski sistem, brskalnik in storitev podpirajo passkeye. Če možnosti v nastavitvah ni, uporabite trenutno najvarnejšo podprto prijavo in se k passkeyu vrnite, ko ga storitev ponudi.
Najbolj miren začetek je majhen preizkus
Najprej dodajte passkey enemu računu, na napravi, ki jo imate pod nadzorom. Nato preizkusite prijavo, preverite obnovitev ter pregledajte seznam naprav. Šele ko razumete, kam se ključ shranjuje in kako bi se vrnili v račun ob izgubi telefona, ga uvajajte širše. Tako passkeys postanejo praktična izboljšava prijave, ne pa nova nejasnost v trenutku, ko dostop najbolj potrebujete.
Viri in preverjanje nastavitev
Podrobna navodila se razlikujejo po napravi in storitvi, zato jih pred spremembo preverite pri ponudniku: Google Account Help za passkeye, Apple Support za passkeye na iPhonu in priporočila CISA za mobilno varnost. Pri izbrani storitvi je vedno odločilen njen aktualni varnostni zaslon, saj se imena menijev in podprte možnosti spreminjajo.
