Selama empat tahun, CyberHoot telah berhujah perkara yang sama di blognya: kata laluan adalah kelemahan utama. Ia digunakan semula, dicuri dan dibocorkan. Token sesi dirampas. Satu pelanggaran boleh menumpahkan kelayakan di setiap laman web yang anda miliki. Hari ini, CyberHoot menyediakan sokongan Passkey asli untuk pentadbir, memenuhi komitmen tanpa kata laluan yang kami buat pada hari pertama.
Pengguna akhir telah menerima latihan CyberHoot tanpa kata laluan sejak hari pertama. Kini pentadbir mendapat pengalaman yang serupa. Sokongan Native Passkeys juga memberikan pentadbir CyberHoot pengalaman tanpa kata laluan. Pentadbir memilih laluan mereka: Passkey native yang dibina terus ke dalam CyberHoot atau akses Passkey melalui akaun Google atau Microsoft OAuth sedia ada. Walau apa pun, kata laluan menjadi pilihan.
Kunci laluan menukar kata laluan kepada pasangan kunci kriptografi. Kunci persendirian kekal terkunci pada peranti anda, manakala kunci awam kekal bersama CyberHoot. Pengesahan memerlukan kedua-dua belah pihak untuk berjaya, jadi Kunci Laluan yang dikikis daripada pelanggaran data tidak berguna kepada penyerang. Tiada apa-apa untuk digunakan semula dan tiada apa-apa untuk dimainkan semula. Oleh kerana kunci persendirian tidak pernah meninggalkan peranti pengguna, pelanggaran pelayan tidak mempunyai apa-apa untuk dicuri dan kelayakan yang dipintas semasa transit tidak memberi penyerang tempat berpijak.
Gabungan nama pengguna dan kata laluan tradisional dengan MFA yang ditambah di atas adalah lebih kuat daripada kata laluan sahaja, tetapi kata laluan masih merupakan pautan yang lemah. Kata laluan di-phishing, digunakan semula dan dibocorkan. Kebanyakan kaedah MFA menambah langkah kedua tetapi tidak menghapuskan kata laluan. Kunci laluan mengalih keluar kata laluan daripada persamaan sepenuhnya, menjadikan pancingan data kelayakan log masuk mustahil secara teknikal. Itu bukanlah peningkatan tambahan berbanding MFA. Ia adalah kategori perlindungan yang berbeza.
Kunci laluan mendahului barisan, tetapi CyberHoot menyokong pelbagai pilihan pengesahan berbilang faktor untuk organisasi dengan keperluan pematuhan atau operasi tertentu. Ini termasuk aplikasi pengesahan menggunakan TOTP dan MFA berasaskan e-mel. Setiap pilihan tersedia supaya organisasi boleh memilih kaedah yang sesuai dengan keperluan dan keupayaan mereka dan bukannya dipaksa kepada satu pendekatan sahaja.
Pada akhir tahun 2025, CyberHoot telah menjanjikan sokongan untuk piawaian Passkey FIDO2 Alliance. Dibangunkan oleh FIDO Alliance dan World Wide Web Consortium, FIDO2 mentakrifkan protokol pengesahan terbuka yang dibina untuk menggantikan kata laluan dengan kelayakan tahan pancingan data. Pelaksanaan Passkey asli ini menunaikan ikrar tersebut.
Seperti yang dinyatakan oleh Ketua Pegawai Eksekutif dan Pengasas Bersama Craig Taylor, “CyberHoot telah menjadi tanpa kata laluan untuk pengguna akhir sejak hari pertama. Menambah sokongan Passkey asli untuk pentadbir melengkapkan komitmen tersebut. Kami membina syarikat ini dengan kepercayaan bahawa tabiat yang baik menjadikan orang ramai lebih selamat, bukan kata laluan. Menggantikan kata laluan dengan Passkey di mana sahaja anda boleh adalah salah satu tabiat terbaik yang boleh anda bina.”
Pentadbir sedia ada boleh mendayakan Kunci Laluan sekarang daripada panel pentadbiran CyberHoot pada Autopilot. Pelanggan baharu boleh mengetahui lebih lanjut di https://cyberhoot.com.
Temui dan kongsi trend keselamatan siber terkini, petua dan amalan terbaik – di samping ancaman baharu yang perlu diberi perhatian.
Alatan AI telah memasuki kehidupan kerja seharian kita dengan sangat pantas! Seseorang dalam pasukan anda menulis e-mel dengan ChatGPT....
Maklumat Lanjut
Anda pernah melihatnya sebelum ini. Sebuah kamera hitam kecil di tiang berhampiran persimpangan, panel solar di atasnya, secara senyap...
Maklumat Lanjut
Musim cukai membuatkan akauntan sibuk, dan ia juga membuatkan penipu sibuk. Awal musim panas ini, sebuah firma CPA menjadi...
Maklumat LanjutDapatkan pandangan yang lebih tajam tentang risiko manusia, dengan pendekatan positif yang mengatasi ujian phish tradisional.
