Skip to main content

securitate cibernetică

29 august 2024

 

Ce este o cheie de logare? Iată tot ce trebuie să știți

Cheile de logare sunt acreditări digitale pentru autentificarea în aplicații și pot face parolele depășite.

logo-ul Google

Maggie Sieger

Contribuitor

Nu este un secret că suferim de oboseala parolelor. Fiecare site web și aplicație cu care interacționăm pare să ceară o parolă cu opt caractere și o mulțime de caractere speciale. Acest lucru explică de ce aproape 80% dintre oameni reutilizează aceeași parolă cel puțin o dată.

Parolele mai lungi și mai complicate ar trebui să mențină securitatea. Totuși, anul 2023 a fost cel mai prost an în ceea ce privește breșele de date, afectând 353 de milioane de americani. Adică până în acest an, când datele a peste un miliard de oameni au fost furate în doar primele șase luni ale anului 2024, potrivit unui sondaj.

Introduceți cheia de logare — o acreditare digitală pentru autentificarea pe site-uri web sau aplicații. Spre deosebire de parole, cheile de logare îți amintesc totul, eliminând necesitatea de a introduce parola sau un cod unic și solicitând doar aceleași date biometrice pe care le folosești deja pentru a-ți debloca telefonul și a te autentifica.

 

cheie de logare

/ˈ'pas-,kē/ • substantiv

 

1. o cheie care oferă access special (de exemplu, la o zonă securizată)

2. o metodă de autentificare care folosește biometrie (cum ar fi amprentele digitale sau recunoașterea facială) pentru a identifica și a oferi access unui utilizator autorizat

   

Ce sunt cheile de logare?

Cheile de logare sunt o metodă rapidă și sigură de autentificare care înlocuiește parolele cu autentificare biometrică, cum ar fi recunoașterea facială sau amprenta, sau un model de glisare (o grilă de trei pe trei puncte) sau un PIN, pe toate dispozitivele utilizatorului, creând un sistem de autentificare fără parolă.

Un grup de companii de tehnologie, inclusiv Mastercard, s-au unit acum mai bine de un deceniu pentru a dezvolta Alianța FIDO (Fast Identity Online) pentru a aborda slăbiciunile inerente ale parolelor tradiționale și pentru a trece în cele din urmă la cheile de logare. Pe lângă faptul că sunt mai ușor de utilizat și mai rapide pentru utilizatori, aceste alternative la parole ajută la combaterea fraudei, făcând datele mai greu de accesat prin hacking sau phishing.

 

Cum funcționează cheile de logare?

Cheile de logare funcționează utilizând algoritmi pentru a cripta datele, permițând utilizatorilor să-și verifice identitatea rapid și în siguranță. Când utilizatorii se conectează pentru prima dată la un cont, dispozitivul lor creează o pereche de chei: una publică, partajată cu site-ul web pentru a valida cheia de logare, și una privată, pe dispozitivul lor, pentru a debloca cheia de logare și a accesa contul.

Și poate funcționa pe mai multe dispozitive care folosesc același sistem de operare: Dacă setați o cheie de logare pentru o aplicație sau un site web pe telefonul dvs., aceasta poate funcționa și dacă vă conectați de pe laptop sau tabletă.

În octombrie 2023, Google a anunțat că cheile de logare vor deveni metoda implicită de autentificare pentru toți utilizatorii la nivel global. Alte mari companii de consum, precum CVS Health, Intuit și Nintendo, au introdus, de asemenea, chei de logare ca alternativă la parole. Statul Michigan a început deja implementarea cheilor de logare pe site-ul său, ceea ce a dus la 1.300 de apeluri mai puține legate de resetarea parolei într-o singură lună.

 

Sunt cheile de logare sigure?

Cheile de logare sunt sigure deoarece sunt asociate cu site-ul web și contul specific și pot fi deblocate doar de utilizatorul legitim. Acestea nu pot fi ghicite, sparte sau înregistrate prin keylogger, iar utilizatorii nu pot fi păcăliți să introducă o cheie de logare pe un site fraudulos.

În esență, cheile de logare confirmă că sunteți proprietarul dispozitivului dvs., folosind metoda de autentificare aleasă, cum ar fi amprenta sau recunoașterea facială.

 

Vor înlocui cheile de logare parolele?

Cheile de logare vor înlocui parolele. În cele din urmă, conectarea la majoritatea site-urilor web sau aplicațiilor va necesita o cheie de logare. Companiile tehnologice precum Apple, Amazon și Mastercard favorizează deja cheile de logare, deoarece acestea nu sunt doar mai sigure, ci și mai ușor de utilizat și mai rapide și oferă o experiență de utilizare semnificativ îmbunătățită.

 

Cum creez o cheie de logare?

Pentru a crea o cheie de logare cu o companie care le acceptă, de obicei, vă conectați la site-ul sau aplicația acesteia, căutați butonul etichetat „creați cheie de logare” și urmați instrucțiunile pentru a activa autentificarea fără parolă. 

 

Cum șterg o cheie de logare?

Pentru a șterge o cheie de logare, de obicei vă autentificați pe un site web sau într-o aplicație și accesați secțiunea de autentificare și/sau securitate. Apoi selectați cheia de logare, apăsați șterge și apoi confirmați.

 

Datele mele biometrice sunt partajate când creez o cheie de logare?

Datele biometrice nu sunt partajate dincolo de dispozitivul dvs. atunci când creați o cheie de logare. Datele dumneavoastră biometrice nu părăsesc niciodată dispozitivul, deoarece sunt gestionate de acesta, nu de site-ul web sau aplicația pe care încercați să o accesați.

 

Pot fi utilizate cheile de logare pentru plăți?

Cheile de logare pot fi utilizate pentru plăți. Cheile de logare pentru plată oferă o modalitate mai sigură și mai simplă pentru deținătorii de carduri de a se autentifica în timpul tranzacțiilor de comerț electronic pe web sau aplicații ale comercianților. Cheile de logare pentru plată folosesc aceleași mecanisme biometrice de autentificare pe care utilizatorii le folosesc deja pe dispozitivele lor.

Serviciul Mastercard cheie de logare pentru plată permite comercianților participanți să ofere autentificare biometrică a deținătorilor de carduri pentru plăți online cu cheie de logare Mastercard la toate opțiunile de checkout pentru oaspeți, cum ar fi Click to Pay, serviciul de checkout online și plata cu cardul înregistrat.

Când cheile de logare și Click to Pay sunt combinate cu tokenizarea, tehnica de criptare care transformă numărul cardului într-un număr alternativ, astfel încât datele să nu fie niciodată partajate cu un comerciant, se creează un proces de plată cu adevărat cu un singur clic - fără parole uitate, coduri unice enervante sau chiar introducerea numărului cardului. De fapt, Mastercard a anunțat recent că introducerea manuală a cardului va fi eliminată pentru tranzacțiile de comerț electronic din Europa până în 2030 și lansează serviciul Mastercard cheie de logare pentru plată mai întâi în India cu unii dintre cei mai mari jucători de plată din țară.   

Serviciul este un factor de schimbare major pentru procesul de finalizare a cumpărăturilor online. Un cumpărător alege pur și simplu cardul Mastercard atunci când finalizează o achiziție ca invitat sau selectează un card deja securizat în fișierul unui comerciant. De acolo, un cumpărător poate folosi funcțiile mecanismului de autentificare biometrică de pe dispozitivul său — de exemplu, o amprentă digitală sau o scanare facială. După autentificarea cu succes, plata este finalizată instantaneu.

 

Tokenizarea explicată

Tranzacțiile tokenizate înseamnă că numărul real al cardului dvs. nu este niciodată partajat în aplicație, online sau prin metode fără contact. Plățile cu jetoane digitale se combină cu criptogramele pentru a îmbunătăți securitatea.