Πώς να ρυθμίσετε τους κωδικούς πρόσβασης στον Λογαριασμό σας Google

Κωδικός πρόσβασης – εδώ και λίγο καιρό, αυτή ήταν η πρώτη γραμμή ασφάλειας για τις διάφορες μορφές λογαριασμού μας, αλλά κοιτάζοντας πίσω τον χρόνο, πόσο ασφαλείς είναι γενικά οι κωδικοί πρόσβασης;
Οι κωδικοί μας είναι ένας συνδυασμός ονομάτων κατοικίδιων ζώων, σημαντικών ημερομηνιών, βασικών γεγονότων, ονομάτων κ.λπ., αυτές οι πληροφορίες που θα μπορούσαν να συγκεντρωθούν από την κοινωνική μας παρουσία.
Επιπλέον, η ανάγκη να έχουμε πολλαπλούς κωδικούς πρόσβασης για τους διάφορους λογαριασμούς μας για να μην παραβιαζόμαστε σε περίπτωση διαρροής έχει καταστήσει ακόμη πιο δύσκολη τη διατήρηση κωδικών πρόσβασης.
Πηγή εικόνας: blog.google
Η αρχή του τέλους του κωδικού πρόσβασης – όπως τιτλοφορείται από α Ανάρτηση ιστολογίου Google. Εδώ και λίγο καιρό, έχουν γίνει συζητήσεις και προσπάθειες για να καταργηθεί σταδιακά η εποχή των κωδικών πρόσβασης, με κορυφαίες εταιρείες όπως η Google, η Apple και η Microsoft στην πρώτη γραμμή της σταδιακής κατάργησης αυτής της μακραίωνης τεχνολογίας και αντικατάστασής της με κωδικό πρόσβασης.
Σε αυτό το άρθρο, θα εξετάσουμε τι είναι οι κωδικοί πρόσβασης, πώς είναι καλύτεροι και έναν βήμα προς βήμα οδηγό για το πώς να ρυθμίσετε έναν κωδικό πρόσβασης στον λογαριασμό σας Google.
Πίνακας περιεχομένων
Τι είναι τα Passkeys;
Οι κωδικοί πρόσβασης είναι ένας νέος τρόπος ελέγχου ταυτότητας χρήστη που είναι πιο ασφαλής και καλύτερος από τους παραδοσιακούς κωδικούς πρόσβασης. Τα Passkeys εξαλείφουν τη χρήση κωδικών πρόσβασης και ονομάτων χρήστη, αφαιρώντας την παλιά μέθοδο ελέγχου ταυτότητας, η οποία είναι επιρρεπής σε hacks, phishing και παραβιάσεις δεδομένων, μεταξύ άλλων απειλών ασφαλείας που σχετίζονται με αυτά, και τις αντικαθιστούν με ένα πιο ασφαλές μέσο.
Σε αντίθεση με τα ευρέως χρησιμοποιούμενα μέσα ελέγχου ταυτότητας με κωδικό πρόσβασης, τα κλειδιά πρόσβασης εξαλείφουν τη διαδικασία απομνημόνευσης ενός κωδικού πρόσβασης καθώς είναι χωρίς κωδικό πρόσβασης. Οι κωδικοί πρόσβασης σχετίζονται με τη χρήση PIN, μοτίβων ή βιομετρικών αισθητήρων, όπως δαχτυλικών αποτυπωμάτων ή αναγνώρισης προσώπου για την επαλήθευση της ταυτότητάς σας πριν αποκτήσετε πρόσβαση στον λογαριασμό σας. Ως εκ τούτου, για τη χρήση κλειδιών πρόσβασης, οι χρήστες πρέπει να διαθέτουν συσκευές που υποστηρίζουν την τεχνολογία.
Παρά τις συμβουλές των ειδικών ασφαλείας για τη χρήση ισχυρών κωδικών πρόσβασης και την ύπαρξη μοναδικών κωδικών πρόσβασης για κάθε λογαριασμό που διαθέτει ένας χρήστης, οι χρήστες εξακολουθούν να χρησιμοποιούν αδύναμους κωδικούς πρόσβασης και χρησιμοποιούν έναν μόνο κωδικό πρόσβασης για πολλές πλατφόρμες, αυξάνοντας περαιτέρω τις ευπάθειες που σχετίζονται με το σύστημα κωδικών πρόσβασης.
Ως εκ τούτου, η ανάπτυξη κωδικών πρόσβασης από την Κοινοπραξία του Παγκόσμιου Ιστού (W3C) και την FIDO Alliance, μια ένωση που πρωτοστατούσε στη μείωση της εξάρτησης από τους κωδικούς πρόσβασης.
Η χρήση κωδικών πρόσβασης αναπτύχθηκε λόγω των ελαττωμάτων ασφαλείας που έχουν αξιοποιηθεί στην υπάρχουσα τεχνολογία κωδικών πρόσβασης. Λόγω αυτών των ελαττωμάτων, είδαμε την υιοθέτηση του ελέγχου ταυτότητας δύο παραγόντων, ο οποίος προορίζεται να χρησιμεύσει ως δεύτερο επίπεδο ασφάλειας και αναγνώρισης προτού ο χρήστης αποκτήσει πρόσβαση στον λογαριασμό του, καθώς και την ευρεία υιοθέτηση διαχειριστών κωδικών πρόσβασης για να βοηθήσουν τους χρήστες παρακολουθούν τους διάφορους κωδικούς πρόσβασης που έχουν σε διάφορους λογαριασμούς.
Πώς λειτουργούν οι κωδικοί πρόσβασης;
Μόχλευση κωδικού πρόσβασης σε ένα WebAuthn API ελέγχου ταυτότητας που βασίζεται στον ιστό. Ο έλεγχος ταυτότητας Ιστού χρησιμοποιεί ένα δημόσιο και ιδιωτικό κλειδί, γνωστό ως κρυπτογραφία δημόσιου κλειδιού, για να διασφαλίσει ότι ο χρήστης είναι ο σωστός κάτοχος ενός λογαριασμού.
Σε αντίθεση με τους παραδοσιακούς κωδικούς πρόσβασης, οποιοσδήποτε με τον κωδικό πρόσβασής σας μπορεί να συνδεθεί και να αποκτήσει πρόσβαση στον λογαριασμό σας από οπουδήποτε. Ο κωδικός πρόσβασης χρησιμοποιεί ένα αυστηρό μέσο για να διασφαλίσει ότι είστε αυτός που είστε.
Το κλειδί πρόσβασης αποτελείται από δύο κλειδιά, το δημόσιο και το ιδιωτικό κλειδί. Και τα δύο κλειδιά είναι απαραίτητα καθώς συνεργάζονται με τρόπο που μοιάζει με παζλ για να ξεκλειδώσουν και να επαληθεύσουν την ταυτότητα του χρήστη. Το δημόσιο κλειδί είναι και μπορεί να αποθηκευτεί σε οποιονδήποτε ιστότοπο ή εφαρμογή για την οποία δημιουργείτε κωδικό πρόσβασης, ενώ το ιδιωτικό κλειδί, όπως υποδηλώνει το όνομα, αποθηκεύεται με ασφάλεια και έχει πρόσβαση μόνο από τη συσκευή που χρησιμοποιείται κατά τη δημιουργία του κλειδιού πρόσβασης.
Το ιδιωτικό κλειδί δεν είναι προσβάσιμο και δεν αποθηκεύεται σε καμία πλατφόρμα που βασίζεται σε σύννεφο, γεγονός που καθιστά δύσκολη την παραβίαση, γεγονός που καθιστά τον κωδικό πρόσβασης πιο ασφαλή. Με απλά λόγια, θέλετε να συνδεθείτε στον λογαριασμό σας Google με έναν κωδικό πρόσβασης.
Θυμηθείτε ότι ο κωδικός πρόσβασης αποτελείται από δύο κλειδιά. Η Google στέλνει μια κρυπτογραφημένη πρόκληση στη συσκευή σας. θυμηθείτε, η Google έχει το δημόσιο κλειδί σας τώρα.
Όταν η συσκευή σας λάβει την κρυπτογραφημένη πρόκληση, θα σας ζητηθεί να ξεκλειδώσετε το τηλέφωνό σας είτε με PIN είτε με μοτίβο ή αναγνωριστικό προσώπου, το οποίο στη συνέχεια υπογράφει την πρόκληση με το ιδιωτικό σας κλειδί και προωθεί την υπογεγραμμένη πρόκληση πίσω στην Google.
Στη συνέχεια, η Google το επαληθεύει με ένα αντίγραφο του δημόσιου κλειδιού. Εάν και τα δύο κλειδιά ταιριάζουν, η κρυπτογραφημένη πρόκληση αποκρυπτογραφείται και η Google γνωρίζει ότι είστε εσείς. Κοιτάζοντας προσεκτικά, το κλειδί πρόσβασης λειτουργεί παρόμοια με το 2FA αλλά καλύτερα.
Γιατί τα Passkeys είναι καλύτερα;
Καλύτερο και ισχυρότερο από τους κωδικούς πρόσβασης
Το Passkey χρησιμοποιεί κρυπτογραφία δημόσιου κλειδιού, έναν πιο ασφαλή τρόπο για τον έλεγχο ταυτότητας ενός χρήστη. Είναι πιο ανθεκτικά στο phishing και σε άλλες μορφές επίθεσης σε σύγκριση με τους ελέγχους ταυτότητας που βασίζονται σε κωδικό πρόσβασης. Το ιδιωτικό σας κλειδί δεν κοινοποιείται ποτέ στο cloud, διασφαλίζοντας ότι μόνο εσείς έχετε πρόσβαση στον λογαριασμό σας.
Βολικός
Σε αντίθεση με τους κωδικούς πρόσβασης, οι οποίοι απαιτούν να τους θυμάστε πάντα μέχρι τα κεφαλαία και τις τελείες. Με το Passkey, μπορείτε να βασιστείτε σε έναν βιομετρικό αισθητήρα για να επιβεβαιώσετε την ταυτότητά σας, ο οποίος χειρίζεται την αποστολή και τον έλεγχο ταυτότητας της ταυτότητάς σας και σας κάνει τελικά να μην χρειάζεται να ξεχάσετε τον κωδικό πρόσβασής σας.
Δυνατότητα μηδενικής παραβίασης
Παρόλο που χρειάζεστε τόσο το δημόσιο όσο και το ιδιωτικό κλειδί για την επαλήθευση της ταυτότητάς σας και γνωρίζοντας ότι το δημόσιο κλειδί σας αποθηκεύεται δημόσια στο νέφος του ιστότοπου, σε περίπτωση παραβίασης, το δημόσιο κλειδί δεν μπορεί να αντιστραφεί, ώστε να αποκτήσετε πρόσβαση στο ιδιωτικό σας κλειδί, κάνοντας τον λογαριασμό σας ακόμα αδιαπέραστο.
Βελτιωμένη εμπειρία χρηστών
Το Passkey, όπως αναφέρθηκε, βοηθά στην εξάλειψη της ανάγκης να απομνημονεύσετε όλους τους κωδικούς πρόσβασής σας συνεχώς και εξαλείφει τον κίνδυνο να ξεχάσετε έναν κωδικό πρόσβασης και να χάσετε την πρόσβαση στον λογαριασμό σας, κάνοντας τον έλεγχο ταυτότητας πιο φιλικό και απρόσκοπτο.
Ρύθμιση κωδικού πρόσβασης στον Λογαριασμό σας Google
Η Google ανακοίνωσε την εφαρμογή του Passkey κατά τη διάρκεια της Παγκόσμιας Ημέρας Κωδικού πρόσβασης το 2022. Επί του παρόντος, οι χρήστες έχουν πρόσβαση για να ενεργοποιήσουν την επιλογή ενός κωδικού πρόσβασης για να αντικαταστήσουν τον ήδη έλεγχο ταυτότητας βάσει κωδικού πρόσβασης. Σε αυτήν την ενότητα, θα εξετάσουμε έναν οδηγό βήμα προς βήμα για την ενεργοποίηση του κωδικού πρόσβασης στον υπάρχοντα λογαριασμό σας Google.
Τέλος, έχετε ενεργοποιημένο το Passkey και δεν έχετε κωδικό πρόσβασης.
Ενεργοποίηση κωδικού πρόσβασης σε κινητά (Android)
Είναι νεκρός ο κωδικός;
Σε αυτή τη συγκυρία, η υιοθέτηση αυτής της νέας τεχνολογίας, όπως και κάθε άλλη, θα απαιτήσει χρόνο. Ως εκ τούτου, προς το παρόν, θα εξακολουθούμε να αναμένουμε ότι οι κωδικοί πρόσβασης θα χρησιμοποιούνται ευρέως από την πλειονότητα, αλλά καθώς περισσότερες εταιρείες επιλέγουν την τάση χωρίς κωδικό πρόσβασης και τη χρήση κλειδιού πρόσβασης. Οι κωδικοί πρόσβασης ενδέχεται τελικά να καταργηθούν σταδιακά.
συμπέρασμα
Οι κωδικοί πρόσβασης είναι μια ευπρόσδεκτη τεχνολογία, με το δημόσιο κλειδί να είναι η κλειδαριά και να γίνεται δημόσια προσβάσιμο, αλλά μπορεί να ξεκλειδωθεί μόνο από το άτομο με το σωστό κλειδί (ιδιωτικό κλειδί), το οποίο κρατείται μυστικό. Μακροπρόθεσμα, τα πλεονεκτήματα της χρήσης χωρίς κωδικό πρόσβασης με τα Passkeys θα υπερβούν τα μειονεκτήματά του.
Με την αύξηση της υιοθέτησης κωδικών πρόσβασης από τις εταιρείες ως μέσο ελέγχου ταυτότητας, περισσότεροι άνθρωποι θα μεταβούν σε αυτό μόλις γίνουν πλήρως κατανοητά τα οφέλη.
Στη συνέχεια, μπορείτε επίσης να διαβάσετε πώς να εφαρμόσετε τον έλεγχο ταυτότητας Passkeys/FIDO στις εφαρμογές σας.