В течение четырех лет компания CyberHoot утверждала в своем блоге одно и то же: пароли — это главное слабое звено. Их используют повторно, крадут и утекают в сеть. Токены сессий перехватываются. Одна утечка данных может привести к утечке учетных данных на всех принадлежащих вам сайтах. Сегодня CyberHoot предоставляет администраторам встроенную поддержку Passkey, выполняя наше с самого начала обязательство по внедрению беспарольной архитектуры.
С самого начала пользователи получали обучение работе с CyberHoot без пароля. Теперь администраторы получают аналогичный опыт. Поддержка встроенных ключей доступа также предоставляет администраторам CyberHoot возможность работы без пароля. Администраторы выбирают свой путь: встроенный в CyberHoot ключ доступа или доступ через существующую учетную запись Google или Microsoft OAuth. В любом случае пароль становится необязательным.
Passkeys обменивают пароли на пары криптографических ключей. Закрытый ключ остается привязанным к вашему устройству, а открытый ключ хранится в CyberHoot. Для успешной аутентификации необходимы обе части ключа, поэтому Passkey, полученный в результате утечки данных, бесполезен для злоумышленника. Повторно использовать его невозможно. Поскольку закрытый ключ никогда не покидает устройство пользователя, при взломе сервера злоумышленнику нечего красть, а перехваченные при передаче учетные данные не дают ему никаких преимуществ.
Традиционные комбинации имени пользователя и пароля с добавлением многофакторной аутентификации (МФА) надежнее, чем один только пароль, но пароль по-прежнему остается слабым звеном. Пароли становятся объектом фишинга, используются повторно и утекают в сеть. Большинство методов МФА добавляют второй шаг, но не исключают пароль. Методы Passkey полностью исключают пароль из уравнения, делая фишинг учетных данных технически невозможным. Это не просто незначительное улучшение по сравнению с МФА, а совершенно другой уровень защиты.
В первую очередь это касается аутентификационных ключей, но CyberHoot поддерживает полный спектр вариантов многофакторной аутентификации для организаций со специфическими требованиями к соблюдению нормативных требований или операционной деятельности. Это включает в себя приложения для аутентификации с использованием TOTP и многофакторной аутентификации на основе электронной почты. Доступны все варианты, поэтому организации могут выбрать метод, который соответствует их потребностям и возможностям, а не быть вынужденными использовать один подход.
В конце 2025 года компания CyberHoot заявила о поддержке стандарта Passkey от альянса FIDO2. Разработанный альянсом FIDO и консорциумом World Wide Web Consortium, стандарт FIDO2 определяет открытые протоколы аутентификации, призванные заменить пароли на защищенные от фишинга учетные данные. Данная реализация Passkey выполняет это обещание.
Как сказал генеральный директор и соучредитель Крейг Тейлор: «CyberHoot с самого первого дня предоставлял конечным пользователям доступ без паролей. Добавление встроенной поддержки Passkey для администраторов завершает это обязательство. Мы создали эту компанию, веря, что люди становятся безопаснее благодаря хорошим привычкам, а не паролям. Замена паролей на Passkey везде, где это возможно, — одна из лучших привычек, которые вы можете выработать».
Существующие администраторы могут включить функцию Passkeys прямо сейчас в панели администрирования CyberHoot в Autopilot. Новые клиенты могут узнать больше по ссылке: https://cyberhoot.com.
Узнавайте и делитесь последними тенденциями, советами и передовыми методами в области кибербезопасности, а также новыми угрозами, на которые следует обратить внимание.
Инструменты искусственного интеллекта невероятно быстро вошли в нашу повседневную рабочую жизнь! Кто-то из вашей команды пишет электронное письмо с помощью ChatGPT...
Читать далее
Вы их уже видели. Небольшая черная камера на столбе возле перекрестка, с солнечной панелью сверху, тихо...
Читать далее
В налоговый сезон бухгалтеры заняты, а мошенники — нет. В начале лета одна аудиторская фирма стала...
Читать далееБолее пристальное внимание к человеческим рискам с помощью позитивного подхода, который превосходит традиционное тестирование на фишинг.
