Skip to main content

kibernetska varnost

29. avgust 2024

 

Kaj je geslo? Tukaj je vse, kar morate vedeti

Gesla so digitalne poverilnice za prijavo v aplikacije in lahko naredijo gesla zastarela.

logotip Googla

Maggie Sieger

Sodelavec

Ni skrivnost, da trpimo zaradi utrujenosti od gesel. Zdi se, da vsako spletno mesto in aplikacija, ki se je dotaknemo, zahteva geslo z osmimi števkami in kopico posebnih znakov. To pojasnjuje, zakaj skoraj 80 % ljudi vsaj enkrat ponovno uporabi isto geslo.

Daljša, bolj zapletena gesla naj bi zagotavljala varnost. Vendar je bilo leto 2023 najhujše leto doslej zaradi kršitev podatkov, saj je prizadelo 353 milijonov Američanov. To je bilo vse do letošnjega leta, ko so bili v prvih šestih mesecih leta 2024, glede na eno anketo, ukradeni podatki več kot milijarde ljudi.

Vnesite geslo – digitalno poverilnico za prijavo na spletna mesta ali v aplikacije. Za razliko od gesel si ključi zapomnijo vse podatke namesto vas, saj odpravljajo potrebo po vnosu gesla ali enkratne kode in zahtevajo le iste biometrične podatke, ki jih že uporabljate za odklepanje telefona za preverjanje pristnosti.

 

geslo

/ˈ'pas-,kē/ • samostalnik

 

1. ključ, ki omogoča poseben dostop (do varnega območja)

2. metoda preverjanja pristnosti, ki uporablja biometrične podatke (kot so prstni odtis ali prepoznavanje obraza) za identifikacijo in odobritev dostopa pooblaščenemu uporabniku

   

Kaj so gesla?

Gesla so hitra in varna metoda preverjanja pristnosti, ki gesla nadomešča z biometričnim preverjanjem pristnosti, kot je prepoznavanje obraza ali prstnega odtisa, vzorec podrsavanja (mreža treh pik) ali PIN, v vseh uporabnikovih napravah, s čimer ustvari prijavo brez gesla.

Skupina tehnoloških podjetij, vključno z Mastercardom, se je pred več kot desetletjem združila, da bi razvila zavezništvo FIDO (Fast Identity Online), da bi odpravila inherentne slabosti tradicionalnih gesel in sčasoma prešla na gesla. Poleg tega, da so te alternative gesel za uporabnike enostavnejše in hitrejše, pomagajo v boju proti goljufijam, saj otežujejo vdor ali lažno predstavljanje podatkov.

 

Kako delujejo gesla?

Gesla delujejo z algoritmi za šifriranje podatkov, tako da lahko uporabniki hitro in varno preverijo svojo identiteto. Ko se uporabniki prvič prijavijo v račun, njihova naprava ustvari par ključev: enega, ki je javen in se deli s spletnim mestom za potrditev gesla, in enega, ki je zaseben v napravi za odklepanje gesla za dostop do računa.

Deluje lahko tudi v napravah z istim operacijskim sistemom: če v telefonu nastavite geslo za aplikacijo ali spletno mesto, lahko deluje, če se prijavite iz prenosnika ali tablice.

Oktobra 2023 je Google napovedal, da bodo gesla privzeta metoda prijave za vse uporabnike po vsem svetu. Tudi druga velika potrošniška podjetja, kot so CVS Health, Intuit in Nintendo, so uvedla gesla kot alternativo geslom. Zvezna država Michigan je že začela uvajati gesla na svoji spletni strani, kar je v enem mesecu zmanjšalo število klicev, povezanih s ponastavitvijo gesel.

 

Ali so gesla varna?

Gesla so varna, ker so povezana s spletnim mestom in določenim računom ter jih lahko odklene le legitimni uporabnik. Ni jih mogoče uganiti, vdreti v sistem ali zabeležiti s keyloggerjem, uporabnikov pa ni mogoče pretentati, da bi vnesli geslo na goljufivem spletnem mestu.

Gesla v bistvu potrjujejo, da ste lastnik svoje naprave, z uporabo izbrane metode preverjanja pristnosti, kot je prstni odtis ali prepoznavanje obraza.

 

Ali bodo gesla nadomestila gesla?

Gesla bodo nadomestila gesla. Sčasoma bo za prijavo v večino spletnih mest ali aplikacij potrebno geslo. Tehnološka podjetja, kot so Apple, Amazon in Mastercard, že dajejo prednost geslom, ker niso le varnejša, ampak tudi enostavnejša in hitrejša ter ponujajo bistveno izboljšano uporabniško izkušnjo.

 

Kako ustvarim geslo?

Če želite ustvariti geslo pri podjetju, ki jih podpira, se običajno preprosto prijavite na njegovo spletno mesto ali aplikacijo, poiščite gumb z oznako »ustvari geslo« in sledite navodilom za omogočanje prijave brez gesla. 

 

Kako izbrišem geslo?

Če želite izbrisati geslo, se običajno prijavite na spletno mesto ali v aplikacijo in pojdite v razdelek za prijavo in/ali varnost. Nato izberete geslo, pritisnete gumb Izbriši in potrdite.

 

Ali se moji biometrični podatki delijo, ko ustvarim geslo?

Ko ustvarite geslo, se vaši biometrični podatki ne delijo zunaj vaše naprave. Vaši biometrični podatki nikoli ne zapustijo vaše naprave, ker z vašimi biometričnimi podatki upravlja naprava, ne spletno mesto ali aplikacija, do katere poskušate dostopati.

 

Ali se lahko gesla uporabljajo za plačila?

Gesla se lahko uporabljajo za plačila. Plačilna gesla ponujajo imetnikom kartic varnejši in enostavnejši način za preverjanje pristnosti med transakcijami e-trgovine na spletu ali v trgovskih aplikacijah. Plačilna gesla uporabljajo iste mehanizme biometrične avtentikacije, ki jih ljudje že uporabljajo v svojih napravah.

Storitev Mastercard Payment Passkey omogoča sodelujočim trgovcem, da ponudijo biometrično preverjanje pristnosti imetnikov kartic za spletna plačila z gesli Mastercard pri vseh plačilih za goste, kot so Click to Pay, spletna plačilna storitev in plačila s kartico v datoteki.

Ko se gesla in storitev »Klikni za plačilo« združita s tokenizacijo, tehniko šifriranja, ki številko vaše kartice pretvori v alternativno številko, tako da vaši podatki nikoli niso deljeni s trgovcem, se ustvari resnično plačilo z enim klikom – nič več pozabljenih gesel, nadležnih enkratnih gesel ali celo vnašanja številke kartice. Pravzaprav je Mastercard nedavno napovedal, da bo ročni vnos podatkov s kartico za transakcije e-trgovine v Evropi do leta 2030 odpravljen , svojo storitev Mastercard Payment Passkey pa bo najprej uvedel v Indiji skupaj s številnimi največjimi plačilnimi akterji v državi.   

Storitev je prelomnica za spletno nakupovanje. Kupec preprosto izbere svojo kartico Mastercard ob plačilu kot gost ali pa izbere kartico, ki je že zavarovana pri trgovcu. Od tam lahko kupec na svoji napravi uporabi funkcije mehanizma za biometrično preverjanje pristnosti – na primer prstni odtis ali skeniranje obraza. Po uspešni avtentikaciji je plačilo takoj zaključeno.

 

Pojasnilo tokenizacije

Transakcije s tokenizacijo pomenijo, da vaša dejanska številka kartice ni nikoli deljena v aplikaciji, na spletu ali brezstično. Plačila z digitalnimi žetoni se kombinirajo s kriptogrami za povečanje varnosti.