I fire år har CyberHoot argumentert for det samme på bloggen sin: passord er et viktig svakt ledd. De blir gjenbrukt, stjålet og lekket. Økttokener blir kapret. Et enkelt brudd kan spre legitimasjon på tvers av alle nettsteder du eier. I dag leverer CyberHoot innebygd støtte for passordnøkler for administratorer, og oppfyller dermed en passordløs-først-forpliktelse vi inngikk på dag én.
Sluttbrukere har fått passordfri CyberHoot-opplæring siden dag én. Nå får administratorer en lignende opplevelse. Støtte for innebygde passnøkler gir også CyberHoot-administratorer en passordfri opplevelse. Administratorer velger sin vei: en innebygd passnøkkel innebygd direkte i CyberHoot, eller passnøkkeltilgang gjennom en eksisterende Google- eller Microsoft OAuth-konto. Uansett blir passordet valgfritt.
Passord bytter passord mot kryptografiske nøkkelpar. En privat nøkkel forblir låst til enheten din, mens en offentlig nøkkel lever hos CyberHoot. Autentisering trenger begge halvdelene for å lykkes, så en passord som er skrapt fra et datainnbrudd er ubrukelig for en angriper. Det er ingenting å gjenbruke og ingenting å spille av på nytt. Fordi den private nøkkelen aldri forlater brukerens enhet, har et serverbrudd ingenting å stjele, og en legitimasjon som blir avlyttet under overføring gir en angriper ikke fotfeste.
Tradisjonelle brukernavn- og passordkombinasjoner med MFA lagt til på toppen er sterkere enn et passord alene, men passordet er fortsatt det svake leddet. Passord blir phishet, gjenbrukt og lekket. De fleste MFA-metoder legger til et andre trinn, men fjerner ikke passordet. Tilgangsnøkler fjerner passordet helt fra ligningen, noe som gjør phishing av påloggingsinformasjonen teknisk umulig. Det er ikke en trinnvis forbedring i forhold til MFA. Det er en annen kategori av beskyttelse.
Passord er i toppen, men CyberHoot støtter et komplett utvalg av flerfaktorautentiseringsalternativer for organisasjoner med spesifikke samsvars- eller driftsbehov. Dette inkluderer autentiseringsapper som bruker TOTP og e-postbasert MFA. Alle alternativer er tilgjengelige, slik at organisasjoner kan velge metoden som passer deres behov og muligheter i stedet for å bli tvunget til én tilnærming.
Sent i 2025 lovet CyberHoot støtte til FIDO2-alliansens Passkey-standard. FIDO2, som er utviklet av FIDO-alliansen og World Wide Web Consortium, definerer åpne autentiseringsprotokoller som er bygget for å erstatte passord med phishing-resistente påloggingsinformasjoner. Denne innebygde Passkey-implementeringen leverer opp til dette løftet.
Som administrerende direktør og medgründer Craig Taylor uttrykte det: «CyberHoot har vært passordfritt for sluttbrukere fra dag én. Å legge til innebygd støtte for passordnøkler for administratorer fullfører denne forpliktelsen. Vi bygde dette selskapet med den tro at gode vaner gjør folk tryggere, ikke passord. Å erstatte passord med passordnøkler der du kan, er en av de beste vanene du kan bygge.»
Eksisterende administratorer kan aktivere passord nå fra CyberHoot-administrasjonspanelet på Autopilot. Nye kunder kan finne ut mer på https://cyberhoot.com.
Oppdag og del de nyeste trendene, tipsene og beste praksisene innen cybersikkerhet – i tillegg til nye trusler du bør se opp for.
Forfatter: Katie Boquetti | Lederartikkel: Craig Taylor Lederartikkel av Craig Taylor: Jeg husker de første dagene av...
Les mer
Forfatter: Katie Boquetti | Lederartikkel: Craig Taylor Lederartikkel av Craig Taylor: Denne ukens blogginnlegg har en...
Les mer
Av og til kommer det et stykke skadelig programvare med et triks som er smart nok til å få sikkerhetsforskere til å stoppe opp og ...
Les merFå et skarpere blikk på menneskelige risikoer, med den positive tilnærmingen som slår tradisjonell phishing-testing.
