Skip to main content

kibernetička sigurnost

29. august 2024.

 

Šta je lozinka? Evo svega što trebate znati

Lozinke su digitalni akreditivi za prijavu u aplikacije i mogu učiniti lozinke zastarjelim.

Googleov logotip

Maggie Sieger

Saradnik

Nije tajna da patimo od zamora od lozinki. Svaka web stranica i aplikacija koju dodirnemo izgleda zahtijeva lozinku s osam cifara i mnoštvom posebnih znakova. To objašnjava zašto gotovo 80% ljudi ponovo koristi istu lozinku barem jednom.

Duže i složenije lozinke bi trebale održavati sigurnost. Ipak, 2023. je bila najgora godina ikada po pitanju kršenja podataka, koja je uticala na 353 miliona Amerikanaca. To jest, sve do ove godine, kada su, prema jednom istraživanju, podaci više od milijardu ljudi ukradeni samo u prvih šest mjeseci 2024. godine.

Unesite lozinku - digitalni akreditiv za prijavu na web stranice ili aplikacije. Za razliku od lozinki, šifre pamte sve umjesto vas eliminirajući potrebu za unosom lozinke ili jednokratnog koda i zahtijevajući samo iste biometrijske podatke koje već koristite za otključavanje telefona radi autentifikacije.

 

šifra

/ˈ'pas-,kē/ • imenica

 

1. ključ koji omogućava poseban pristup (u smislu sigurnog područja)

2. metoda autentifikacije koja koristi biometriju (kao što su otisak prsta ili prepoznavanje lica) za identifikaciju i odobravanje pristupa ovlaštenom korisniku

   

Šta su šifre/ključevi?

Lozinke su brza i sigurna metoda autentifikacije koja zamjenjuje lozinke biometrijskom autentifikacijom, poput prepoznavanja lica ili otiska prsta, ili uzorka prevlačenja (mreža od tri puta tri tačke) ili PIN-a, na svim korisničkim uređajima, stvarajući prijavu bez lozinke.

Grupa tehnoloških kompanija, uključujući Mastercard, udružila se prije više od deset godina kako bi razvila FIDO (Fast Identity Online) savez s ciljem rješavanja inherentnih slabosti tradicionalnih lozinki i eventualnog prelaska na šifre. Osim što su jednostavnije i brže za korisnike, ove alternative za lozinke pomažu u borbi protiv prevare tako što otežavaju hakovanje ili krađu podataka.

 

Kako funkcionišu šifre?

Lozinke rade pomoću algoritama za šifriranje podataka tako da korisnici mogu brzo i sigurno potvrditi svoj identitet. Kada se korisnici prvi put prijave na račun, njihov uređaj kreira par ključeva: jedan koji je javni i dijeli se s web stranicom radi validacije lozinke, i jedan koji je privatni na vašem uređaju radi otključavanja lozinke za pristup vašem računu.

I može raditi na različitim uređajima s istim operativnim sistemom: Ako postavite lozinku za aplikaciju ili web stranicu na svom telefonu, ona može raditi i ako se prijavite s laptopa ili tableta.

U oktobru 2023. godine, Google je objavio da će lozinke biti njihova zadana metoda prijave za sve korisnike širom svijeta. Druge velike potrošačke kompanije, poput CVS Health, Intuit i Nintendo, također su uvele šifre kao alternativu lozinkama. Savezna država Michigan već je počela s implementacijom lozinki na svojoj web stranici, što je rezultiralo sa 1.300 manje poziva vezanih za resetiranje lozinki u jednom mjesecu.

 

Jesu li lozinke sigurne?

Lozinke su sigurne jer su povezane s web stranicom i određenim računom te ih može otključati samo legitimni korisnik. Ne mogu se pogoditi, hakovati ili evidentirati putem keyloggera, a korisnici se ne mogu prevariti da unesu lozinku na lažnoj web stranici.

U suštini, lozinke potvrđuju da ste vlasnik svog uređaja, koristeći odabranu metodu autentifikacije, poput otiska prsta ili prepoznavanja lica.

 

Hoće li šifre zamijeniti lozinke?

Šifre će zamijeniti lozinke. Na kraju će za prijavu na većinu web stranica ili aplikacija biti potreban pristupni ključ. Tehnološke kompanije poput Applea, Amazona i Mastercarda već favoriziraju lozinke, jer nisu samo sigurnije, već i jednostavnije i brže te nude značajno poboljšano korisničko iskustvo.

 

Kako da kreiram šifru/ključ?

Da biste kreirali lozinku kod kompanije koja ih podržava, obično se jednostavno prijavite na njihovu web stranicu ili aplikaciju, potražite dugme s oznakom "kreiraj lozinku" i slijedite upute za omogućavanje prijave bez lozinke. 

 

Kako da izbrišem šifru?

Da biste izbrisali lozinku, obično se prijavite na web stranicu ili aplikaciju i odete u odjeljak za prijavu i/ili sigurnost. Zatim odaberete lozinku, pritisnete dugme za brisanje i potvrdite.

 

Da li se moji biometrijski podaci dijele kada kreiram lozinku?

Vaši biometrijski podaci se ne dijele izvan vašeg uređaja kada kreirate pristupni ključ. Vaši biometrijski podaci nikada ne napuštaju vaš uređaj jer vašim biometrijskim podacima upravlja uređaj, a ne web stranica ili aplikacija kojoj pokušavate pristupiti.

 

Mogu li se šifre koristiti za plaćanja?

Lozinke se mogu koristiti za plaćanja. Šifre za plaćanje nude sigurniji i lakši način za korisnike kartica da se autentifikuju tokom e-trgovina na webu ili u trgovačkim aplikacijama. Šifre za plaćanje koriste iste mehanizme biometrijske autentifikacije koje ljudi već koriste na svojim uređajima.

Usluga Mastercard Payment Passkey omogućava trgovcima koji učestvuju u programu da ponude biometrijsku autentifikaciju korisnika kartica za online plaćanja s Mastercard lozinkama na svim načinima plaćanja za goste, kao što su Click to Pay, usluga online plaćanja i plaćanje s karticom u datoteci.

Kada se šifre i opcija "Klikni za plaćanje" kombinuju sa tokenizacijom, tehnikom šifriranja koja broj vaše kartice pretvara u alternativni broj tako da se vaši podaci nikada ne dijele s trgovcem, stvara se prava naplata jednim klikom - nema više zaboravljenih lozinki, dosadnih jednokratnih šifri ili čak unosa broja kartice. U stvari, Mastercard je nedavno najavio da će ručni unos podataka putem kartice biti ukinut za transakcije e-trgovine u Evropi do 2030. godine, te da svoju Mastercard Payment Passkey uslugu prvo uvodi u Indiji, zajedno s nekoliko najvećih platnih kompanija u zemlji.   

Ova usluga mijenja pravila igre za online naplatu. Kupac jednostavno bira svoju Mastercard karticu prilikom plaćanja kao gost ili odabire karticu koja je već osigurana u evidenciji kod trgovca. Odatle, kupac može koristiti funkcije mehanizma biometrijske autentifikacije na svom uređaju - na primjer, otisak prsta ili skeniranje lica. Nakon uspješne autentifikacije, plaćanje se trenutno završava.

 

Objašnjenje tokenizacije

Tokenizirane transakcije znače da se vaš stvarni broj kartice nikada ne dijeli u aplikaciji, online ili beskontaktno. Plaćanja digitalnim tokenima kombiniraju se s kriptogramima kako bi se povećala sigurnost.