पिछले चार वर्षों से, साइबरहूट अपने ब्लॉग पर यही बात दोहराता आ रहा है: पासवर्ड एक बड़ी कमज़ोरी हैं। इनका बार-बार इस्तेमाल होता है, ये चोरी हो जाते हैं और लीक हो जाते हैं। सेशन टोकन हैक हो जाते हैं। एक भी सेंधमारी से आपकी सभी वेबसाइटों पर क्रेडेंशियल लीक हो सकते हैं। आज, साइबरहूट प्रशासकों के लिए नेटिव पासकी सपोर्ट प्रदान करता है, जिससे पासवर्ड-मुक्त दृष्टिकोण के प्रति हमारी शुरुआती प्रतिबद्धता पूरी होती है।
पहले दिन से ही एंड यूज़र्स को पासवर्ड-रहित साइबरहूट ट्रेनिंग दी गई है। अब एडमिनिस्ट्रेटर्स को भी ऐसा ही अनुभव मिलेगा। नेटिव पासकी सपोर्ट से साइबरहूट एडमिनिस्ट्रेटर्स को भी पासवर्ड-रहित अनुभव मिलता है। एडमिन अपनी पसंद का तरीका चुन सकते हैं: साइबरहूट में सीधे निर्मित नेटिव पासकी, या मौजूदा गूगल या माइक्रोसॉफ्ट OAuth अकाउंट के ज़रिए पासकी एक्सेस। दोनों ही तरीकों में पासवर्ड ज़रूरी नहीं है।
पासकीज़ पासवर्ड की जगह क्रिप्टोग्राफिक कुंजी युग्मों का उपयोग करती हैं। एक निजी कुंजी आपके डिवाइस से जुड़ी रहती है, जबकि एक सार्वजनिक कुंजी साइबरहूट के पास रहती है। प्रमाणीकरण के लिए दोनों कुंजी युग्मों का होना आवश्यक है, इसलिए डेटा उल्लंघन से प्राप्त पासकी हमलावर के लिए बेकार है। इसका न तो पुन: उपयोग किया जा सकता है और न ही इसे दोबारा इस्तेमाल किया जा सकता है। चूंकि निजी कुंजी कभी भी उपयोगकर्ता के डिवाइस से बाहर नहीं जाती, इसलिए सर्वर उल्लंघन करने वाले को कुछ भी चुराने को नहीं मिलता, और रास्ते में पकड़े गए क्रेडेंशियल से हमलावर को कोई आधार नहीं मिलता।
पारंपरिक उपयोगकर्ता नाम और पासवर्ड के संयोजन, जिनमें मल्टी-फैक्टर ऑथेंटिकेशन (MFA) भी शामिल है, केवल पासवर्ड से अधिक सुरक्षित होते हैं, लेकिन पासवर्ड अभी भी सबसे कमजोर कड़ी है। पासवर्ड फ़िशिंग का शिकार होते हैं, उनका दोबारा उपयोग किया जाता है और वे लीक हो जाते हैं। अधिकांश MFA विधियाँ एक दूसरा चरण जोड़ती हैं लेकिन पासवर्ड को पूरी तरह से समाप्त नहीं करती हैं। पासकीज़ पासवर्ड को पूरी तरह से हटा देती हैं, जिससे लॉगिन क्रेडेंशियल की फ़िशिंग तकनीकी रूप से असंभव हो जाती है। यह MFA में कोई मामूली सुधार नहीं है। यह सुरक्षा की एक अलग श्रेणी है।
पासकीज़ सबसे प्रमुख विकल्प हैं, लेकिन साइबरहूट विशिष्ट अनुपालन या परिचालन आवश्यकताओं वाले संगठनों के लिए बहु-कारक प्रमाणीकरण के सभी विकल्प प्रदान करता है। इसमें टीओटीपी और ईमेल-आधारित एमएफए का उपयोग करने वाले प्रमाणीकरण ऐप शामिल हैं। सभी विकल्प उपलब्ध हैं ताकि संगठन अपनी आवश्यकताओं और क्षमताओं के अनुरूप तरीका चुन सकें, न कि किसी एक तरीके को अपनाने के लिए बाध्य हों।
2025 के अंत में, साइबरहूट ने FIDO2 एलायंस के पासकी मानक के लिए समर्थन देने का वादा किया। FIDO एलायंस और वर्ल्ड वाइड वेब कंसोर्टियम द्वारा विकसित, FIDO2 खुले प्रमाणीकरण प्रोटोकॉल को परिभाषित करता है जो पासवर्ड को फ़िशिंग-प्रतिरोधी क्रेडेंशियल्स से बदलने के लिए बनाया गया है। यह नेटिव पासकी कार्यान्वयन उस वादे को पूरा करता है।
जैसा कि सीईओ और सह-संस्थापक क्रेग टेलर ने कहा, “साइबरहूट पहले दिन से ही अंतिम उपयोगकर्ताओं के लिए पासवर्ड-मुक्त रहा है। प्रशासकों के लिए नेटिव पासकी सपोर्ट जोड़कर हम इस प्रतिबद्धता को पूरा करते हैं। हमने इस कंपनी की स्थापना इस विश्वास के साथ की है कि अच्छी आदतें लोगों को सुरक्षित बनाती हैं, न कि पासवर्ड। जहाँ भी संभव हो, पासवर्ड को पासकी से बदलना सबसे अच्छी आदतों में से एक है जिसे आप अपना सकते हैं।”
मौजूदा एडमिनिस्ट्रेटर ऑटोपायलट पर साइबरहूट एडमिनिस्ट्रेशन पैनल से अभी पासकीज़ को सक्षम कर सकते हैं। नए ग्राहक अधिक जानकारी के लिए यहां देख सकते हैं। https://cyberhoot.com.
नवीनतम साइबर सुरक्षा रुझानों, सुझावों और सर्वोत्तम प्रथाओं के बारे में जानें और उन्हें साझा करें - साथ ही नए खतरों के बारे में भी जानें।
एआई टूल्स हमारे रोजमर्रा के काम-काज में अविश्वसनीय रूप से तेजी से शामिल हो गए! आपकी टीम का कोई सदस्य चैटजीपीटी का उपयोग करके ईमेल लिखता है...
अधिक पढ़ें
आपने इन्हें पहले भी देखा होगा। चौराहे के पास एक खंभे पर लगा एक छोटा सा काला कैमरा, उसके ऊपर एक सोलर पैनल, चुपचाप...
अधिक पढ़ें
टैक्स सीज़न में अकाउंटेंट व्यस्त रहते हैं, और साथ ही धोखेबाज भी। इस गर्मी की शुरुआत में, एक सीपीए फर्म...
अधिक पढ़ेंपारंपरिक फिश परीक्षण को मात देने वाले सकारात्मक दृष्टिकोण के साथ मानवीय जोखिमों पर अधिक पैनी नजर रखें।
