I fire år har CyberHoot argumentert for det samme på bloggen sin: passord er et viktig svakt ledd. De blir gjenbrukt, stjålet og lekket. Økttokener blir kapret. Et enkelt brudd kan spre legitimasjon på tvers av alle nettsteder du eier. I dag leverer CyberHoot innebygd støtte for passordnøkler for administratorer, og oppfyller dermed en passordløs-først-forpliktelse vi inngikk på dag én.
Sluttbrukere har fått passordfri CyberHoot-opplæring siden dag én. Nå får administratorer en lignende opplevelse. Støtte for innebygde passnøkler gir også CyberHoot-administratorer en passordfri opplevelse. Administratorer velger sin vei: en innebygd passnøkkel innebygd direkte i CyberHoot, eller passnøkkeltilgang gjennom en eksisterende Google- eller Microsoft OAuth-konto. Uansett blir passordet valgfritt.
Passord bytter passord mot kryptografiske nøkkelpar. En privat nøkkel forblir låst til enheten din, mens en offentlig nøkkel lever hos CyberHoot. Autentisering trenger begge halvdelene for å lykkes, så en passord som er skrapt fra et datainnbrudd er ubrukelig for en angriper. Det er ingenting å gjenbruke og ingenting å spille av på nytt. Fordi den private nøkkelen aldri forlater brukerens enhet, har et serverbrudd ingenting å stjele, og en legitimasjon som blir avlyttet under overføring gir en angriper ikke fotfeste.
Tradisjonelle brukernavn- og passordkombinasjoner med MFA lagt til på toppen er sterkere enn et passord alene, men passordet er fortsatt det svake leddet. Passord blir phishet, gjenbrukt og lekket. De fleste MFA-metoder legger til et andre trinn, men fjerner ikke passordet. Tilgangsnøkler fjerner passordet helt fra ligningen, noe som gjør phishing av påloggingsinformasjonen teknisk umulig. Det er ikke en trinnvis forbedring i forhold til MFA. Det er en annen kategori av beskyttelse.
Passord er i toppen, men CyberHoot støtter et komplett utvalg av flerfaktorautentiseringsalternativer for organisasjoner med spesifikke samsvars- eller driftsbehov. Dette inkluderer autentiseringsapper som bruker TOTP og e-postbasert MFA. Alle alternativer er tilgjengelige, slik at organisasjoner kan velge metoden som passer deres behov og muligheter i stedet for å bli tvunget til én tilnærming.
Sent i 2025 lovet CyberHoot støtte til FIDO2-alliansens Passkey-standard. FIDO2, som er utviklet av FIDO-alliansen og World Wide Web Consortium, definerer åpne autentiseringsprotokoller som er bygget for å erstatte passord med phishing-resistente påloggingsinformasjoner. Denne innebygde Passkey-implementeringen leverer opp til dette løftet.
Som administrerende direktør og medgründer Craig Taylor uttrykte det: «CyberHoot har vært passordfritt for sluttbrukere fra dag én. Å legge til innebygd støtte for passordnøkler for administratorer fullfører denne forpliktelsen. Vi bygde dette selskapet med den tro at gode vaner gjør folk tryggere, ikke passord. Å erstatte passord med passordnøkler der du kan, er en av de beste vanene du kan bygge.»
Eksisterende administratorer kan aktivere passord nå fra CyberHoot-administrasjonspanelet på Autopilot. Nye kunder kan finne ut mer på https://cyberhoot.com.
Oppdag og del de nyeste trendene, tipsene og beste praksisene innen cybersikkerhet – i tillegg til nye trusler du bør se opp for.
AI-verktøy ble utrolig raskt en del av hverdagen vår! Noen i teamet ditt skriver en e-post med ChatGPT....
Les mer
Du har sett dem før. Et lite svart kamera på en stolpe nær et kryss, et solcellepanel på toppen, stille ...
Les mer
Skattesesongen holder regnskapsførere opptatt, og den holder også svindlere opptatt. Tidlig i sommer ble et CPA-firma ...
Les merFå et skarpere blikk på menneskelige risikoer, med den positive tilnærmingen som slår tradisjonell phishing-testing.
