כניסה לחשבונות ללא סיסמה עם Passkeys

מה זה Passkey?

Passkey הוא תחליף לסיסמה. במקום להקליד קוד שאתה צריך לזכור, הטלפון או המחשב שלך מאמתים אותך ביומטרית - טביעת אצבע, זיהוי פנים, או PIN של המכשיר.

למה זה טוב ממה שיש היום?

  • אי אפשר לגנוב אותו - לא קיים בשרת, רק אצלך
  • אי אפשר לגנוב אותו בפישינג - אתר מזויף לא יכול לקבל אותו
  • אין מה לשכוח - לא צריך לזכור כלום
  • מהיר יותר - שניה אחת במקום 30 שניות עם 2FA

שני מצבי שימוש ב-Passkey - חשוב להבין את ההבדל

מצב 1 - אימות דו שלבי (2FA)

הPasskey מצטרף לסיסמה הקיימת. קודם מקלידים סיסמה, אחר כך מאשרים עם המפתח או טביעת האצבע. זה עובד ברוב הפלטפורמות שתומכות ב-Passkey.

מצב 2 - דילוג מלא על סיסמה

לא מקלידים סיסמה בכלל - הPasskey הוא הכניסה עצמה. זה לא אפשרי בכל מקום. גוגל תומכים בזה במלואו - ניתן להגדיר שחשבון Google יתקבל ישירות עם Passkey בלבד, ללא סיסמה. אבל זה תלוי בפלטפורמה - אתרים ושירותים רבים אחרים עדיין דורשים סיסמה ומשתמשים בPasskey רק כשכבת אימות נוספת.

לסיכום: ב-Google - אפשר להיכנס לגמרי ללא סיסמה. בשאר - תלוי.

3 האפשרויות לשמירת Passkey

אפשרות 1 - Passkey על הטלפון

הכי נוח לשימוש יומיומי.

  • אייפון - נשמר ב-iCloud Keychain, מסתנכרן אוטומטית לכל האייפונים שלך
  • אנדרואיד - נשמר ב-Google Password Manager, עובד בכל המכשירים שמחוברים לחשבון

מתאים ל: רוב האנשים, שימוש יומיומי, חשבונות אישיים.

אפשרות 2 - Passkey על המחשב

מכניסים דרך Windows Hello (טביעת אצבע / זיהוי פנים / PIN). נשמר מקומית על המחשב.

מתאים ל: עבודה מהמשרד, מחשב קבוע.

אפשרות 3 - Koogler Key (מפתח פיזי) - מומלץ לעסקים ולמחזיקי מכשיר כשר

Koogler Key הוא מפתח USB שמכיל בתוכו את הPasskey - אותה טכנולוגיה בדיוק, רק שהסוד שמור על חומרה פיזית ולא על ענן או מכשיר.

למה זה הפתרון החזק ביותר?

  • לא תלוי במכשיר - עובד מכל מחשב, בכל מקום
  • לא עובר בענן - הPasskey אף פעם לא יוצא מהמפתח
  • עמיד מול פישינג ב-100% - גם אם נפלת על אתר מזויף, המפתח לא יאשר
  • מאושר ע'י Google כ-Advanced Protection - ההגנה הגבוהה ביותר שגוגל מציעה
  • פתרון מושלם לטלפון כשר - לא צריך אפליקציה, לא צריך אינטרנט על הטלפון

מתי כדאי Koogler Key?

  • מנהלי מערכות ו-IT
  • חשבונות עם גישה לנתונים רגישים
  • בעלי עסקים שחשבון Google שלהם = הכל
  • משתמשי טלפון כשר שלא יכולים להתקין אפליקציית אימות

איך מתחילים עם Koogler Key?

  1. מקבלים את המפתח מ-Koogler
  2. מגדירים אותו ב-Google Account (תהליך של 5 דקות)
  3. מהיום - כניסה = חיבור USB ולחיצה על כפתור

איך מפעילים Passkey ב-Google Account?

  1. נכנסים ל-myaccount.google.com
  2. אבטחה - 'Passkeys and security keys'
  3. בוחרים את האפשרות המועדפת (טלפון / מחשב / מפתח פיזי)
  4. רוצים לדלג על סיסמה לגמרי? מפעילים 'Skip password when possible'
  5. מאשרים - זהו

אילו אתרים תומכים?

Google, Microsoft, Apple, GitHub, PayPal, Amazon ועוד. הרשימה גדלה כל חודש.

icon

לסיכום

Passkeys מאפשרים כניסה לחשבונות ללא סיסמה - מהיר, בטוח, ועמיד לחלוטין מול פישינג. גוגל תומכים בדילוג מלא על סיסמה, ו-Koogler Key הוא הפתרון הפיזי החזק ביותר לעסקים.

icon

קישורים שימושיים

WhatsApp