CyberHoot je plně bezheslový: Pro administrátory přichází nativní podpora hesel

30. června 2026 | Blog CyberHoot je plně bezheslový: Pro administrátory přichází nativní podpora hesel

CyberHoot na svém blogu už čtyři roky tvrdí totéž: hesla jsou hlavním slabým článkem. Jsou opakovaně používána, kradána a unikají. Tokeny relací jsou zneužívány. Jediný únik může způsobit úniky přihlašovacích údajů na všechny weby, které vlastníte. Dnes CyberHoot poskytuje nativní podporu pro přístupová práva pro administrátory a plní tak závazek „v první řadě bez hesla“, který jsme si dali první den.

Bez hesla, až na konec

Koncoví uživatelé absolvovali školení CyberHoot bez hesla od prvního dne. Nyní mají administrátoři podobnou zkušenost. Podpora nativních přístupových klíčů poskytuje administrátorům CyberHoot také přístup bez hesla. Administrátoři si mohou vybrat cestu: nativní přístupový klíč zabudovaný přímo do CyberHootu nebo přístup s přístupovým klíčem prostřednictvím stávajícího účtu Google nebo Microsoft OAuth. V obou případech se heslo stává volitelným.

Jak vlastně fungují přístupové klíče

Přístupové klíče nahrazují hesla kryptografickými páry klíčů. Soukromý klíč zůstává uzamčen k vašemu zařízení, zatímco veřejný klíč je uložen u CyberHootu. Ověřování vyžaduje k úspěšnému zachycení obou polovin, takže přístupový klíč získaný z úniku dat je pro útočníka k ničemu. Není zde nic, co by se dalo znovu použít, ani co by se dalo přehrát. Protože soukromý klíč nikdy neopouští zařízení uživatele, narušení serveru nemá co ukrást a přihlašovací údaje zachycené během přenosu nedávají útočníkovi žádnou oporu.

Tradiční kombinace uživatelského jména a hesla s přidanou vícefaktorovou autentizací (MFA) jsou silnější než samotné heslo, ale heslo je stále slabým článkem. Hesla jsou phishingová, opakovaně použitá a uniká. Většina metod MFA přidává druhý krok, ale heslo neodstraňuje. Přístupové klíče heslo z rovnice zcela odstraňují, čímž technicky znemožňují phishing přihlašovacích údajů. To není žádné postupné zlepšení oproti MFA. Je to jiná kategorie ochrany.

Více než jen přístupové klíče

Klíče vedou v nabídce, ale CyberHoot podporuje celou řadu možností vícefaktorového ověřování pro organizace se specifickými potřebami v oblasti dodržování předpisů nebo provozu. To zahrnuje ověřovací aplikace využívající TOTP a vícefaktorovou autentizaci založenou na e-mailu. K dispozici je každá možnost, takže si organizace mohou vybrat metodu, která odpovídá jejich potřebám a možnostem, a nebýt nuceny k jednomu přístupu.

Zajištěno otevřeným standardem

Koncem roku 2025 se CyberHoot zavázal podporovat standard Passkey aliance FIDO2. Standard FIDO2, vyvinutý aliancí FIDO a konsorciem World Wide Web, definuje otevřené ověřovací protokoly, které mají nahradit hesla přihlašovacími údaji odolnými proti phishingu. Tato nativní implementace Passkey tento slib naplňuje.

Jak uvedl generální ředitel a spoluzakladatel Craig Taylor: „CyberHoot je pro koncové uživatele od prvního dne bez hesel. Přidání nativní podpory pro přístupové klíče pro administrátory tento závazek naplňuje. Tuto společnost jsme vybudovali s vírou, že dobré návyky, ne hesla, zvyšují bezpečnost lidí. Nahrazení hesel přístupovými klíči, kdekoli je to možné, je jedním z nejlepších návyků, které si můžete vybudovat.“

Začínáme dnes

Stávající administrátoři mohou povolit přístupové klíče hned teď v administračním panelu CyberHoot na Autopilotu. Noví zákazníci se mohou dozvědět více na https://cyberhoot.com.


Zdroje:

  • Tisková zpráva CyberHoot – Podpora Passkey Native

Nejnovější Blogy

Zůstaňte v obraze s nejnovějšími informacemi bezpečnostní informace

Objevte a sdílejte nejnovější trendy, tipy a osvědčené postupy v oblasti kybernetické bezpečnosti – a také nové hrozby, na které si dát pozor.

Váš tým už komunikuje s umělou inteligencí. Zde je návod, jak zajistit bezpečnost IT.

Váš tým už komunikuje s umělou inteligencí. Zde je návod, jak zajistit bezpečnost IT.

Nástroje umělé inteligence se neuvěřitelně rychle dostaly do našeho každodenního pracovního života! Někdo z vašeho týmu napíše e-mail s ChatGPT....

Více informací
Co kamery Flock učí každou firmu o datech a důvěře

Co kamery Flock učí každou firmu o datech a důvěře

Už jste je viděli. Malá černá kamera na sloupu poblíž křižovatky, nahoře solární panel, tiše...

Více informací
Naléhavost, emoce, autorita: Jak se jeden podvodník málem dostal do firmy CPA

Naléhavost, emoce, autorita: Jak se jeden podvodník málem dostal do firmy CPA

Daňové období zaměstnává účetní i podvodníky. Začátkem tohoto léta se účetní firma stala...

Více informací