29. augusta 2024 | Autor: Maggie Sieger
Nie je žiadnym tajomstvom, že trpíme únavou z hesiel. Zdá sa, že každá webová stránka a aplikácia, ktorej sa dotkneme, vyžaduje heslo s ôsmimi číslicami a množstvom špeciálnych znakov. To vysvetľuje, prečo takmer 80 % ľudí používa to isté heslo aspoň raz.
Dlhšie a zložitejšie heslá majú zaistiť bezpečnosť. Rok 2023 bol však najhorším rokom v histórii, čo sa týka únikov údajov, pričom ovplyvnil 353 miliónov Američanov. Teda až do tohto roku, keď podľa jedného prieskumu boli len za prvých šesť mesiacov roku 2024 ukradnuté údaje viac ako miliardy ľudí.
Zadajte prístupový kľúč – digitálne poverenie na prihlásenie na webové stránky alebo do aplikácií. Na rozdiel od hesiel, prístupové kľúče si všetko zapamätajú za vás tým, že eliminujú potrebu zadávať heslo alebo jednorazový prístupový kód a vyžadujú si iba rovnaké biometrické údaje, ktoré už používate na odomknutie telefónu na overenie vašej totožnosti.
Prístupové kľúče sú bezpečnejšie a zabezpečenejšie ako heslá. Ak ste ešte neboli požiadaní o nastavenie prístupového kľúča, čoskoro budete.
Prístupové kľúče sú rýchla a bezpečná metóda overovania, ktorá nahrádza heslá biometrickým overovaním, ako je rozpoznávanie tváre alebo odtlačku prsta, alebo vzor potiahnutia prstom (mriežka troch krát troch bodiek) alebo PIN kód, na všetkých zariadeniach používateľa, čím sa vytvára prihlásenie bez hesla.
Skupina technologických spoločností vrátane spoločnosti Mastercard sa pred viac ako desiatimi rokmi spojila, aby vyvinula alianciu FIDO (Fast Identity Online) s cieľom riešiť inherentné slabiny tradičných hesiel a nakoniec prejsť na prístupové kľúče. Okrem toho, že sú pre používateľov jednoduchšie a rýchlejšie, tieto alternatívy hesiel pomáhajú v boji proti podvodom tým, že sťažujú hackerské útoky alebo phishing údajov.
Prístupové kľúče fungujú pomocou algoritmov na šifrovanie údajov, aby si používatelia mohli rýchlo a bezpečne overiť svoju identitu. Keď sa používatelia prvýkrát prihlásia do účtu, ich zariadenie vytvorí dvojicu kľúčov: jeden verejný a zdieľaný s webovou stránkou na overenie prístupového kľúča a jeden súkromný na ich zariadení na odomknutie prístupového kľúča pre prístup k ich účtu.
A môže fungovať na rôznych zariadeniach s rovnakým operačným systémom: Ak si v telefóne nastavíte prístupový kľúč pre aplikáciu alebo webovú stránku, môže fungovať aj pri prihlásení z notebooku alebo tabletu.
V októbri 2023 spoločnosť Google oznámila, že prístupové kľúče budú jej predvolenou metódou prihlásenia pre všetkých používateľov na celom svete. Aj ďalšie veľké spotrebiteľské spoločnosti, ako napríklad CVS Health, Intuit a Nintendo, zaviedli prístupové kľúče ako alternatívu k heslu. Štát Michigan už začal implementovať prístupové kľúče na svojej webovej stránke, čo viedlo k o 1 300 menej hovorov súvisiacich s obnovením hesla za jediný mesiac.
Prístupové kľúče sú bezpečné, pretože sú prepojené s webovou stránkou a konkrétnym účtom a môže ich odomknúť iba legitímny používateľ. Nedajú sa uhádnuť, hacknúť ani zaznamenávať stlačenia klávesov a používateľov nemožno oklamať, aby zadali prístupový kľúč na podvodnej stránke.
Prístupové kľúče v podstate potvrdzujú, že ste vlastníkom svojho zariadenia, a to pomocou zvolenej metódy overovania, ako je odtlačok prsta alebo rozpoznávanie tváre.
Prístupové kľúče používajú všetky hlavné technologické spoločnosti. Spoločnosti Apple, Amazon, Google a Meta propagujú prístupové kľúče. Do mája 2024 si 53 % opýtaných v USA a Spojenom kráľovstve povolilo prístupové kľúče aspoň na jednom zo svojich účtov, pričom 22 % ich povolilo na každom účte, na ktorom to bolo možné.
Ak chcete vytvoriť prístupový kľúč u spoločnosti, ktorá ich podporuje, zvyčajne sa jednoducho prihlásite na jej webovú stránku alebo do aplikácie, vyhľadajte tlačidlo s označením „vytvoriť prístupový kľúč“ a postupujte podľa pokynov na povolenie prihlásenia bez hesla. Ak chcete vytvoriť prístupový kľúč u spoločnosti, ktorá ich podporuje, zvyčajne sa jednoducho prihlásite na jej webovú stránku alebo do aplikácie, vyhľadajte tlačidlo s označením „vytvoriť prístupový kľúč“ a postupujte podľa pokynov na povolenie prihlásenia bez hesla.
Ak chcete odstrániť prístupový kľúč, zvyčajne sa prihlásite na webovú stránku alebo do aplikácie a prejdete do sekcie prihlásenia a/alebo zabezpečenia. Potom vyberiete prístupový kľúč, stlačíte tlačidlo Odstrániť a potom potvrdíte.
Vaše biometrické údaje sa pri vytváraní prístupového kľúča nezdieľajú mimo vášho zariadenia. Vaše biometrické údaje nikdy neopúšťajú vaše zariadenie, pretože vaše biometrické údaje spravuje zariadenie, nie webová stránka alebo aplikácia, ku ktorej sa pokúšate získať prístup.
Prístupové kľúče je možné použiť na platby. Platobné prístupové kľúče ponúkajú držiteľom kariet bezpečnejší a jednoduchší spôsob overenia sa počas transakcií elektronického obchodu na webe alebo v aplikáciách obchodníkov. Platobné prístupové kľúče používajú rovnaké mechanizmy biometrického overovania, aké ľudia už používajú na svojich zariadeniach.
Služba Mastercard Payment Passkey Service umožňuje zúčastneným obchodníkom ponúkať biometrické overenie držiteľov kariet pre online platby s prístupovými kľúčmi Mastercard pri všetkých platbách pre hostí, ako napríklad , online platobná služba a platba s uloženou kartou.
Keď sa prístupové kľúče a funkcia „Klikni a plati“ skombinujú s tokenizáciou, šifrovacou technikou, ktorá premení číslo vašej karty na alternatívne číslo, takže vaše údaje sa nikdy nezdieľajú s obchodníkom, vzniká skutočná platba jedným kliknutím – už žiadne zabudnuté heslá, otravné jednorazové prístupové kódy alebo dokonca zadávanie čísla karty. Spoločnosť Mastercard nedávno oznámila, že do roku 2030 bude v Európe zrušené manuálne zadávanie údajov kartou pre transakcie elektronického obchodu a svoju službu Mastercard Payment Passkey Service zavádza ako prvú v Indii s niekoľkými najväčšími platobnými hráčmi v krajine.
Táto služba predstavuje prelomový moment v oblasti online platobných procesov. Zákazník si jednoducho vyberie svoju kartu Mastercard pri platbe ako hosť alebo si vyberie kartu, ktorá je už u obchodníka zabezpečená. Odtiaľ môže nakupujúci použiť funkcie mechanizmu biometrického overovania na svojom zariadení – napríklad odtlačok prsta alebo skenovanie tváre. Po úspešnom overení je platba okamžite dokončená.
Maggie Sieger, prispievateľka