מה זה Passkey?
Passkey הוא תחליף לסיסמה. במקום להקליד קוד שאתה צריך לזכור, הטלפון או המחשב שלך מאמתים אותך ביומטרית - טביעת אצבע, זיהוי פנים, או PIN של המכשיר.
למה זה טוב ממה שיש היום?
- אי אפשר לגנוב אותו - לא קיים בשרת, רק אצלך
- אי אפשר לגנוב אותו בפישינג - אתר מזויף לא יכול לקבל אותו
- אין מה לשכוח - לא צריך לזכור כלום
- מהיר יותר - שניה אחת במקום 30 שניות עם 2FA
שני מצבי שימוש ב-Passkey - חשוב להבין את ההבדל
מצב 1 - אימות דו שלבי (2FA)
הPasskey מצטרף לסיסמה הקיימת. קודם מקלידים סיסמה, אחר כך מאשרים עם המפתח או טביעת האצבע. זה עובד ברוב הפלטפורמות שתומכות ב-Passkey.
מצב 2 - דילוג מלא על סיסמה
לא מקלידים סיסמה בכלל - הPasskey הוא הכניסה עצמה. זה לא אפשרי בכל מקום. גוגל תומכים בזה במלואו - ניתן להגדיר שחשבון Google יתקבל ישירות עם Passkey בלבד, ללא סיסמה. אבל זה תלוי בפלטפורמה - אתרים ושירותים רבים אחרים עדיין דורשים סיסמה ומשתמשים בPasskey רק כשכבת אימות נוספת.
לסיכום: ב-Google - אפשר להיכנס לגמרי ללא סיסמה. בשאר - תלוי.
3 האפשרויות לשמירת Passkey
אפשרות 1 - Passkey על הטלפון
הכי נוח לשימוש יומיומי.
- אייפון - נשמר ב-iCloud Keychain, מסתנכרן אוטומטית לכל האייפונים שלך
- אנדרואיד - נשמר ב-Google Password Manager, עובד בכל המכשירים שמחוברים לחשבון
מתאים ל: רוב האנשים, שימוש יומיומי, חשבונות אישיים.
אפשרות 2 - Passkey על המחשב
מכניסים דרך Windows Hello (טביעת אצבע / זיהוי פנים / PIN). נשמר מקומית על המחשב.
מתאים ל: עבודה מהמשרד, מחשב קבוע.
אפשרות 3 - Koogler Key (מפתח פיזי) - מומלץ לעסקים ולמחזיקי מכשיר כשר
Koogler Key הוא מפתח USB שמכיל בתוכו את הPasskey - אותה טכנולוגיה בדיוק, רק שהסוד שמור על חומרה פיזית ולא על ענן או מכשיר.
למה זה הפתרון החזק ביותר?
- לא תלוי במכשיר - עובד מכל מחשב, בכל מקום
- לא עובר בענן - הPasskey אף פעם לא יוצא מהמפתח
- עמיד מול פישינג ב-100% - גם אם נפלת על אתר מזויף, המפתח לא יאשר
- מאושר ע'י Google כ-Advanced Protection - ההגנה הגבוהה ביותר שגוגל מציעה
- פתרון מושלם לטלפון כשר - לא צריך אפליקציה, לא צריך אינטרנט על הטלפון
מתי כדאי Koogler Key?
- מנהלי מערכות ו-IT
- חשבונות עם גישה לנתונים רגישים
- בעלי עסקים שחשבון Google שלהם = הכל
- משתמשי טלפון כשר שלא יכולים להתקין אפליקציית אימות
איך מתחילים עם Koogler Key?
- מקבלים את המפתח מ-Koogler
- מגדירים אותו ב-Google Account (תהליך של 5 דקות)
- מהיום - כניסה = חיבור USB ולחיצה על כפתור
איך מפעילים Passkey ב-Google Account?
- נכנסים ל-myaccount.google.com
- אבטחה - 'Passkeys and security keys'
- בוחרים את האפשרות המועדפת (טלפון / מחשב / מפתח פיזי)
- רוצים לדלג על סיסמה לגמרי? מפעילים 'Skip password when possible'
- מאשרים - זהו
אילו אתרים תומכים?
Google, Microsoft, Apple, GitHub, PayPal, Amazon ועוד. הרשימה גדלה כל חודש.