Passkey vs. parolă: de ce este mai sigur să folosești Passkey pentru contul Host-Age.ro

Passkey vs. parolă

Parolele ne însoțesc de zeci de ani pe Internet. Le folosim pentru e-mail, magazine online, servicii bancare, rețele sociale și, desigur, pentru administrarea serviciilor de găzduire și a domeniilor.

Problema este că parolele au și câteva dezavantaje importante: trebuie să fie suficient de complexe, trebuie memorate, nu ar trebui reutilizate pe mai multe site-uri și pot fi furate prin atacuri de tip phishing.

O alternativă modernă este Passkey, disponibilă acum și pentru autentificarea în zona de clienți Host-Age.ro de la my.host-age.ro.

Ce este Passkey?

Passkey este o metodă modernă de autentificare care permite accesarea unui cont fără introducerea parolei la fiecare autentificare.

În loc să tastezi o parolă, confirmi autentificarea folosind metoda de securitate a dispozitivului tău:

  • amprentă;
  • Face ID sau alt sistem de recunoaștere facială;
  • PIN-ul dispozitivului;
  • o cheie fizică de securitate.

Pentru utilizator, autentificarea devine foarte simplă: deschizi pagina de autentificare, alegi Passkey și confirmi identitatea pe telefon sau computer.

În spatele acestui proces există însă o diferență importantă față de autentificarea clasică prin parolă.

Cum funcționează Passkey?

O parolă este, în esență, un secret pe care îl cunoști și pe care îl introduci pentru a demonstra că ești proprietarul contului.

Passkey funcționează diferit.

La crearea unui Passkey sunt generate două chei criptografice:

Cheia publică este înregistrată de serviciul în care te autentifici.

Cheia privată rămâne protejată pe dispozitivul tău sau în sistemul în care îți sunt administrate Passkey-urile.

Atunci când vrei să te autentifici, dispozitivul confirmă identitatea folosind amprenta, recunoașterea facială sau PIN-ul și utilizează cheia privată pentru a răspunde unei verificări criptografice.

Cheia privată nu trebuie trimisă site-ului și nu trebuie să introduci vreun secret într-un formular de autentificare.

Acesta este unul dintre motivele principale pentru care Passkey oferă un nivel de securitate mai bun decât autentificarea tradițională cu parolă.

Passkey este mult mai rezistent la phishing

Unul dintre cele mai mari riscuri pentru parole este phishing-ul.

Poți primi, de exemplu, un e-mail care pare legitim și care te invită să te autentifici într-un cont. Linkul poate conduce însă către un site fals, construit special pentru a copia parola introdusă.

Uneori diferența dintre site-ul real și cel fals poate fi foarte greu de observat.

Passkey elimină în mare parte această problemă deoarece cheia este creată pentru serviciul și domeniul pentru care trebuie folosită.

Astfel, un Passkey creat pentru un anumit site nu poate fi pur și simplu introdus într-o pagină falsă de autentificare, așa cum se poate întâmpla cu o parolă.

Cu alte cuvinte, nu există o parolă pe care un atacator să te convingă să o tastezi într-un formular fals.

Nu mai trebuie să inventezi parole complicate

O altă problemă bine cunoscută este alegerea parolelor.

O parolă bună trebuie să fie lungă, dificil de ghicit și, ideal, diferită pentru fiecare serviciu.

În practică, acest lucru înseamnă zeci sau chiar sute de parole diferite.

Din acest motiv apar obiceiuri riscante:

  • reutilizarea aceleiași parole pe mai multe site-uri;
  • parole prea simple;
  • mici variații ale aceleiași parole;
  • parole păstrate în locuri nesigure.

Passkey nu trebuie inventat și nici memorat.

Cheile criptografice sunt generate automat, iar utilizatorul trebuie doar să confirme autentificarea prin mecanismul de securitate al dispozitivului.

O parolă furată poate fi încercată în altă parte. Un Passkey nu.

Reutilizarea parolelor creează un risc suplimentar.

Dacă aceeași adresă de e-mail și aceeași parolă sunt folosite pe mai multe site-uri, compromiterea unui singur serviciu poate permite atacatorilor să încerce aceleași date de autentificare și pe alte servicii.

Acest tip de atac este cunoscut sub numele de credential stuffing.

Passkey-urile nu funcționează astfel.

Fiecare credential este asociat serviciului pentru care a fost creat. Nu există o parolă pe care cineva să o poată prelua de pe un site și apoi încerca pe alte site-uri.

Ce se întâmplă cu amprenta sau Face ID?

Este o întrebare firească: dacă folosești amprenta sau Face ID pentru autentificare, Host-Age.ro primește aceste date biometrice?

Nu.

Amprenta, informațiile Face ID sau alte date biometrice utilizate pentru deblocarea Passkey-ului rămân pe dispozitivul tău.

Ele sunt folosite local pentru a confirma că persoana care încearcă să utilizeze Passkey-ul este autorizată.

Host-Age.ro nu primește amprenta sau imaginea facială utilizată pentru autentificarea pe dispozitiv.

Passkey este și mai rapid

Securitatea este principalul avantaj, dar există și unul mult mai vizibil în utilizarea de zi cu zi: viteza.

În loc să:

  1. introduci adresa de e-mail;
  2. cauți sau tastezi parola;
  3. corectezi eventual o parolă introdusă greșit;

poți confirma autentificarea direct folosind Face ID, amprenta sau PIN-ul dispozitivului.

Pe dispozitivele pe care le folosești în mod obișnuit, autentificarea poate dura doar câteva secunde.

Parolă vs. Passkey

Pe scurt, diferențele principale sunt:

ParolăPasskey
Trebuie memorată sau stocatăNu trebuie memorat
Poate fi introdusă pe un site falsEste legat de serviciul pentru care a fost creat
Poate fi reutilizată accidentalEste unic pentru serviciul respectiv
Poate fi furată prin phishingEste rezistent la phishing
Trebuie tastată sau completată de un password managerAutentificarea se confirmă direct pe dispozitiv
Securitatea depinde și de complexitatea paroleiFolosește criptografie cu cheie publică

De ce recomandăm Passkey pentru contul Host-Age.ro?

Zona de clienți Host-Age.ro conține informații și funcții importante pentru administrarea serviciilor tale: domenii, găzduire, facturi, date de contact și alte setări asociate contului.

De aceea, protejarea accesului la acest cont este importantă.

Activarea Passkey aduce simultan două avantaje care, în cazul metodelor tradiționale de securitate, nu merg întotdeauna împreună:

autentificarea este mai simplă și, în același timp, mai sigură.

Nu trebuie să memorezi încă o parolă complicată, autentificarea este mai rapidă, iar riscul ca datele tale de acces să fie obținute printr-o pagină de phishing este redus considerabil.

Cum activezi Passkey în contul Host-Age.ro?

Activarea se face direct din zona de clienți și durează foarte puțin.

Am pregătit un tutorial pas cu pas în baza noastră de cunoștințe:

Activare Passkey pentru zona de clienți Host-Age.ro

După activare, la următoarele autentificări vei putea utiliza opțiunea „Autentificare cu cheie de acces (Passkey)” și confirma accesul folosind metoda de securitate a dispozitivului tău.

Dacă dispozitivul tău suportă Passkey, îți recomandăm să îl activezi. Este unul dintre acele cazuri în care o tehnologie nouă face autentificarea și mai sigură, și mai simplă.