security

Geçiş Anahtarı (Passkey)

Geçiş anahtarı, oturum açarken parolanın yerini alan açık anahtarlı bir kimlik bilgisidir. Kullanıcı kaydolduğunda cihazı bir anahtar çifti üretir, özel anahtarı cihazın kendi kilit açma yöntemiyle (parmak izi, yüz, PIN) korur ve siteye açık anahtarı verir. Oturum açmak, sitenin bir meydan okuma göndermesi ve cihazın bir imza döndürmesi demektir. Yeniden kullanılabilir hiçbir şey iletilmez; dolayısıyla bir ihlalde sızacak paylaşılan bir sır, siteler arasında yeniden kullanılacak bir parola ve kullanıcının bir saldırgana okuyabileceği bir kod yoktur. En önemli özellik kaynağa bağlanmadır. Bir geçiş anahtarı belirli bir siteye kayıtlıdır ve tarayıcı onu benzer görünen bir alan adına sunmaz; bu da uygulama tabanlı tek kullanımlık kodlarda bile hayatta kalan oltalama yolunu ortadan kaldırır. Geçiş anahtarları genellikle bir platform ya da parola yöneticisi hesabı üzerinden eşitlenir; böylece kaybolan bir cihaz kaybolan bir hesap anlamına gelmez. Cihaza bağlı donanım anahtarları ise bu kolaylığı daha güçlü yalıtımla takas eder; ikisi de aynı web kimlik doğrulama standardını kullanır. Ürün ekipleri için iş çoğunlukla kenarlardadır. Geçiş anahtarları uzun bir geçiş boyunca mevcut parola ve çoklu oturum açma yollarıyla bir arada yaşamalı, kullanıcıların ikinci bir cihazda kayıt olma ve kaybolan birini kaldırma yolu bulunmalı ve hesap kurtarma akışı en zayıf halka haline gelir — unutulan bir geçiş anahtarı e-postayla gönderilen bir bağlantıya düşüyorsa hesabın güvenliği o posta kutusunun güvenliğidir. Kurumsal alıcılar ayrıca geçiş anahtarı kaydının kimlik sağlayıcılarının yerini almak yerine onunla nasıl çalıştığını soracaktır.

İlgili terimler

Daha fazla Güvenlik ve Uyumluluk terimi