Cyber​​Hoot全面实现无密码登录:管理员可使用原生密码密钥。

30 年 2026 月 XNUMX 日 | 博客 Cyber​​Hoot全面实现无密码登录:管理员可使用原生密码密钥。

四年来,Cyber​​Hoot 一直在其博客上强调同一个观点:密码是安全防护中的主要薄弱环节。它们会被重复使用、被盗用和泄露。会话令牌也会被劫持。一次安全漏洞就可能导致您拥有的所有网站的凭据泄露。今天,Cyber​​Hoot 为管理员提供原生 Passkey 支持,兑现了我们自成立之初就做出的“无密码优先”的承诺。

全程无需密码

自 Cyber​​Hoot 推出以来,终端用户一直都能体验到无密码登录的便捷。现在,管理员也能享受到类似的体验。原生 Passkey 支持让 Cyber​​Hoot 管理员同样拥有无密码登录的便利。管理员可以选择两种方式:直接使用 Cyber​​Hoot 内置的原生 Passkey,或者通过现有的 Google 或 Microsoft OAuth 帐户使用 Passkey 进行访问。无论哪种方式,密码都成为可选的。

通行密钥的实际工作原理

Passkeys 使用加密密钥对代替密码。私钥始终锁定在您的设备上,而公钥则保存在 Cyber​​Hoot 服务器上。身份验证需要公钥和私钥才能成功,因此即使从数据泄露中窃取了 Passkey,攻击者也无法利用它。Passkey 无法重复使用,也无法进行重放攻击。由于私钥始终保留在用户设备中,因此即使服务器遭到入侵,也无法窃取任何信息;即使传输过程中截获了凭证,攻击者也无法利用它。

传统的用户名和密码组合加上多因素身份验证 (MFA) 比单独使用密码更安全,但密码仍然是薄弱环节。密码容易被钓鱼、重复使用和泄露。大多数 MFA 方法增加了第二步验证,但并没有完全消除密码。Passkey 则彻底移除了密码,从技术上讲,钓鱼窃取登录凭据是不可能的。这并非对 MFA 的简单改进,而是另一种级别的安全防护。

不仅仅是密码

密码密钥是其主要功能,但 Cyber​​Hoot 也支持一系列多因素身份验证选项,以满足具有特定合规性或运营需求的组织的需求。这包括使用 TOTP 和基于电子邮件的多因素身份验证应用程序。所有选项均可选择,因此组织可以根据自身需求和能力选择合适的方法,而不是被迫采用单一方法。

基于开放标准

2025 年底,Cyber​​Hoot 承诺支持 FIDO2 联盟的 Passkey 标准。FIDO2 由 FIDO 联盟和万维网联盟 (W3C) 共同开发,定义了旨在用防钓鱼凭证取代密码的开放式身份验证协议。此次原生 Passkey 实现兑现了这一承诺。

正如首席执行官兼联合创始人克雷格·泰勒所说:“Cyber​​Hoot 从一开始就为终端用户提供无密码登录。现在为管理员添加原生 Passkey 支持,进一步完善了这一承诺。我们创立这家公司的初衷是相信良好的习惯而非密码才能真正保障安全。尽可能用 Passkey 代替密码,是你能养成的最佳习惯之一。”

立刻申请

现有管理员现在即可通过 Autopilot 上的 Cyber​​Hoot 管理面板启用 Passkeys 功能。新客户可以访问以下链接了解更多信息: https://cyberhoot.com.


来源:

  • Cyber​​Hoot新闻稿 – Passkey原生支持

最新博客

关注最新动态 安全见解

发现并分享最新的网络安全趋势、技巧和最佳实践——以及需要注意的新威胁。

您的团队已经在与人工智能对话了。以下是如何确保IT安全的方法。

您的团队已经在与人工智能对话了。以下是如何确保IT安全的方法。

人工智能工具以惊人的速度融入了我们的日常工作和生活中!你的团队中有人用 ChatGPT 写邮件……

了解更多
群拍摄像头教会每个企业关于数据和信任的哪些知识

群拍摄像头教会每个企业关于数据和信任的哪些知识

你以前肯定见过它们。十字路口附近电线杆上装着一个黑色小摄像头,顶部有个太阳能电池板,静静地……

了解更多
紧迫感、情绪、权威:一名骗子如何差点混入一家会计师事务所

紧迫感、情绪、权威:一名骗子如何差点混入一家会计师事务所

报税季让会计师们忙得不可开交,也让骗子们忙得不亦乐乎。今年初夏,一家注册会计师事务所就成了……

了解更多