Ana içeriğe geç
Güvenlik

Geçiş anahtarları bireysel kullanıcılar için riskler barındırıyor

Öne çıkanlar

  • Donanım güvenlik anahtarları yedeklemeyi engelliyor ve anahtar başına 25 ila 300 hesap sınırı bulunuyor.
  • Büyük platformların senkronizasyon araçları, ana hesabın kapatılması halinde tüm harici geçiş anahtarlarını erişilmez kılıyor.
  • FIDO İttifakı sağlayıcılar arası geçişi kolaylaştırmak için çalışsa da veri aktarım standartları henüz olgunlaşmadı.

Büyük teknoloji şirketleri geçiş anahtarlarını (passkey) şifrelerin yerini alacak nihai çözüm olarak sunuyor. Google ve Microsoft gibi şirketler kullanıcıları şifresiz giriş yöntemlerine yönlendiriyor. Asimetrik şifreleme kullanan bu teknoloji, sitelere özel üretildiği için oltalama saldırılarını ve sunucu kaynaklı veri sızıntılarını engelliyor. Ancak kurumsal yapılar için uygun olan bu güvenlik modeli, bireysel kullanıcılar için hesap erişimini kalıcı olarak kaybetme riskini beraberinde getiriyor.

Donanım anahtarları yedekleme yapılmasına izin vermediği için kullanıcıların her siteye birden fazla anahtar tanımlamasını zorunlu kılıyor. Bu cihazlardaki keşfedilebilir kimlik bilgisi sınırları ise 25 ila 300 hesap arasında değişiyor. Apple ve Google ekosistemlerinde senkronize edilen geçiş anahtarları ise kullanıcıyı tek bir şirketin hesabına bağımlı hale getiriyor. Ana hesabın askıya alınması veya cihazın kaybedilmesi durumunda tüm üçüncü taraf sitelere erişim aynı anda kopuyor.

FIDO İttifakı geçiş anahtarlarının dışa aktarımı ve birlikte çalışabilirliği üzerinde çalışıyor ancak mevcut deneyim platformlar arasında parçalı kalıyor. Bitwarden ve KeePassXC gibi üçüncü taraf şifre yöneticileri işletim sistemi kısıtlamalarıyla mücadele ediyor. Şifre yöneticilerinde saklanan rastgele şifreler ile bağımsız iki adımlı doğrulama (TOTP) uygulamalarının birleşimi, bireysel kullanıcılara daha yüksek esneklik ve kontrol sağlıyor.

Kaynak

Bu özet yapay zekâ ile hazırlanmıştır; ayrıntılar ve doğrulama için orijinal kaynağa başvurun.