I fire år har CyberHoot argumenteret for det samme på sin blog: adgangskoder er et stort svagt led. De bliver genbrugt, stjålet og lækket. Sessionstokens bliver kapret. Et enkelt brud kan sprede legitimationsoplysninger på tværs af alle dine websteder. I dag leverer CyberHoot native adgangsnøgle-understøttelse til administratorer og opfylder dermed en forpligtelse om at bruge adgangskodefrie løsninger, som vi indgik på dag ét.
Slutbrugere har modtaget adgangskodefri CyberHoot-træning siden dag ét. Nu får administratorer en lignende oplevelse. Understøttelse af native adgangskoder giver også CyberHoot-administratorer en adgangskodefri oplevelse. Administratorer vælger deres tilgang: en native adgangsnøgle indbygget direkte i CyberHoot eller adgang via en eksisterende Google- eller Microsoft OAuth-konto. Uanset hvad bliver adgangskoden valgfri.
Adgangsnøgler bytter adgangskoder med kryptografiske nøglepar. En privat nøgle forbliver låst til din enhed, mens en offentlig nøgle forbliver hos CyberHoot. Godkendelse kræver begge halvdele for at lykkes, så en adgangsnøgle, der er skrabet fra et databrud, er ubrugelig for en angriber. Der er intet at genbruge og intet at afspille. Fordi den private nøgle aldrig forlader brugerens enhed, har et serverbrud intet at stjæle, og en legitimationsoplysning, der opsnappes under transport, giver en angriber intet fodfæste.
Traditionelle brugernavn- og adgangskodekombinationer med MFA tilføjet ovenpå er stærkere end en adgangskode alene, men adgangskoden er stadig det svage led. Adgangskoder bliver phishet, genbrugt og lækket. De fleste MFA-metoder tilføjer et andet trin, men fjerner ikke adgangskoden. Adgangsnøgler fjerner adgangskoden helt fra ligningen, hvilket gør phishing af loginoplysninger teknisk umuligt. Det er ikke en trinvis forbedring i forhold til MFA. Det er en anden kategori af beskyttelse.
Adgangsnøgler fører an i udvalget, men CyberHoot understøtter en bred vifte af multifaktor-godkendelsesmuligheder for organisationer med specifikke compliance- eller driftsbehov. Det inkluderer godkendelsesapps, der bruger TOTP og e-mail-baseret MFA. Alle muligheder er tilgængelige, så organisationer kan vælge den metode, der passer til deres behov og muligheder, i stedet for at blive tvunget til én tilgang.
I slutningen af 2025 lovede CyberHoot støtte til FIDO2 Alliances Passkey-standard. FIDO2, der er udviklet af FIDO Alliance og World Wide Web Consortium, definerer åbne godkendelsesprotokoller, der er bygget til at erstatte adgangskoder med phishing-resistente legitimationsoplysninger. Denne native Passkey-implementering lever op til dette løfte.
Som administrerende direktør og medstifter Craig Taylor udtrykte det: "CyberHoot har været adgangskodefri for slutbrugere fra dag ét. Tilføjelsen af indbygget adgangsnøgleunderstøttelse til administratorer fuldender denne forpligtelse. Vi har bygget denne virksomhed med den tro, at gode vaner gør folk mere sikre, ikke adgangskoder. At erstatte adgangskoder med adgangskoder, hvor det er muligt, er en af de bedste vaner, du kan opbygge."
Eksisterende administratorer kan aktivere adgangskoder lige nu fra CyberHoot-administrationspanelet på Autopilot. Nye kunder kan få mere at vide på https://cyberhoot.com.
Opdag og del de seneste cybersikkerhedstrends, tips og bedste praksisser – sammen med nye trusler, du skal være opmærksom på.
AI-værktøjer blev utroligt hurtigt en del af vores hverdag! En person på dit team skriver en e-mail med ChatGPT....
Læs mere
Du har set dem før. Et lille sort kamera på en pæl nær et vejkryds, et solpanel ovenpå, stille og roligt...
Læs mere
Skattesæsonen holder revisorer travlt beskæftiget, og det holder også svindlere travlt beskæftiget. Tidligere på sommeren blev et CPA-firma...
Læs mereFå et skarpere blik på menneskelige risici med den positive tilgang, der slår traditionel phishing-testning.
