CyberHoot, dört yıldır blogunda aynı şeyi savunuyor: şifreler en büyük zayıf nokta. Tekrar kullanılıyor, çalınıyor ve sızdırılıyor. Oturum belirteçleri ele geçiriliyor. Tek bir güvenlik ihlali, sahip olduğunuz her siteye kimlik bilgilerinizi yayabilir. Bugün CyberHoot, yöneticiler için yerel Passkey desteği sunarak, ilk günden beri verdiğimiz şifresiz öncelikli taahhüdümüzü yerine getiriyor.
Son kullanıcılar ilk günden beri şifresiz CyberHoot eğitimi alıyorlar. Şimdi yöneticiler de benzer bir deneyime sahip oluyor. Yerel Passkey desteği, CyberHoot yöneticilerine de şifresiz bir deneyim sunuyor. Yöneticiler kendi yollarını seçiyor: doğrudan CyberHoot'a entegre edilmiş yerel bir Passkey veya mevcut bir Google veya Microsoft OAuth hesabı üzerinden Passkey erişimi. Her iki durumda da şifre isteğe bağlı hale geliyor.
Parola değiştirme işlemleri, şifreleri kriptografik anahtar çiftleriyle değiştirir. Özel anahtar cihazınızda kilitli kalırken, genel anahtar CyberHoot'ta bulunur. Kimlik doğrulamanın başarılı olması için her iki anahtara da ihtiyaç duyulur, bu nedenle veri ihlalinden elde edilen bir parola, saldırgan için işe yaramaz. Yeniden kullanılacak veya tekrar oynatılacak bir şey yoktur. Özel anahtar asla kullanıcının cihazından ayrılmadığı için, sunucu ihlalinin çalabileceği bir şey yoktur ve iletim sırasında ele geçirilen bir kimlik bilgisi, saldırgana hiçbir dayanak noktası sağlamaz.
Geleneksel kullanıcı adı ve parola kombinasyonlarına çok faktörlü kimlik doğrulama (MFA) eklendiğinde, tek başına paroladan daha güçlü bir koruma sağlanır; ancak parola yine de zayıf halkadır. Parolalar kimlik avı saldırılarına maruz kalır, tekrar kullanılır ve sızdırılır. Çoğu MFA yöntemi ikinci bir adım ekler ancak parolayı ortadan kaldırmaz. Passkey'ler ise parolayı tamamen denklemden çıkararak, giriş bilgilerinin kimlik avı yoluyla ele geçirilmesini teknik olarak imkansız hale getirir. Bu, MFA'ya göre kademeli bir iyileştirme değildir; farklı bir koruma kategorisidir.
Şifre anahtarları ürün gamının başında yer alıyor, ancak CyberHoot, belirli uyumluluk veya operasyonel ihtiyaçları olan kuruluşlar için çok faktörlü kimlik doğrulama seçeneklerinin tamamını destekliyor. Bu, TOTP kullanan kimlik doğrulama uygulamalarını ve e-posta tabanlı MFA'yı içerir. Her seçenek mevcut olduğundan, kuruluşlar tek bir yaklaşıma zorlanmak yerine ihtiyaçlarına ve yeteneklerine uygun yöntemi seçebilirler.
2025 yılının sonlarında CyberHoot, FIDO2 İttifakı'nın Passkey standardına destek sözü verdi. FIDO İttifakı ve Dünya Çapında Web Konsorsiyumu tarafından geliştirilen FIDO2, parolaları kimlik avına karşı dayanıklı kimlik bilgileriyle değiştirmek için tasarlanmış açık kimlik doğrulama protokollerini tanımlar. Bu yerel Passkey uygulaması, bu sözü yerine getiriyor.
CEO ve Kurucu Ortak Craig Taylor'ın da belirttiği gibi, “CyberHoot, ilk günden itibaren son kullanıcılar için şifresiz olmuştur. Yöneticiler için yerel Passkey desteği eklemek bu taahhüdümüzü tamamlıyor. Bu şirketi, insanların güvenliğini şifrelerden değil, iyi alışkanlıklardan sağladığına inanarak kurduk. Mümkün olan her yerde şifreleri Passkey ile değiştirmek, edinebileceğiniz en iyi alışkanlıklardan biridir.”
Mevcut yöneticiler, Autopilot üzerindeki CyberHoot yönetim panelinden Parolaları hemen etkinleştirebilirler. Yeni müşteriler daha fazla bilgi edinmek için şu adresi ziyaret edebilirler: https://cyberhoot.com.
En son siber güvenlik trendlerini, ipuçlarını ve en iyi uygulamaları keşfedin ve paylaşın; ayrıca dikkat etmeniz gereken yeni tehditleri de öğrenin.
Yapay zekâ araçları günlük çalışma hayatımıza inanılmaz hızlı bir şekilde girdi! Ekibinizden biri ChatGPT ile bir e-posta yazıyor...
Daha fazla
Onları daha önce görmüşsünüzdür. Bir kavşağın yakınındaki bir direğin üzerinde küçük siyah bir kamera, tepesinde bir güneş paneli, sessizce...
Daha fazla
Vergi sezonu muhasebecileri meşgul ettiği gibi dolandırıcıları da meşgul ediyor. Bu yazın başlarında, bir yeminli mali müşavirlik firması...
Daha fazlaGeleneksel kimlik avı testlerini geride bırakan pozitif yaklaşımla, insan risklerine karşı daha keskin bakış açısına sahip olun.
