Cyber​​Hoot全面实现无密码登录:管理员可使用原生密码密钥。

30 年 2026 月 XNUMX 日 | 博客 Cyber​​Hoot全面实现无密码登录:管理员可使用原生密码密钥。

四年来,Cyber​​Hoot 一直在其博客上强调同一个观点:密码是安全防护中的主要薄弱环节。它们会被重复使用、被盗用和泄露。会话令牌也会被劫持。一次安全漏洞就可能导致您拥有的所有网站的凭据泄露。今天,Cyber​​Hoot 为管理员提供原生 Passkey 支持,兑现了我们自成立之初就做出的“无密码优先”的承诺。

全程无需密码

自 Cyber​​Hoot 推出以来,终端用户一直都能体验到无密码登录的便捷。现在,管理员也能享受到类似的体验。原生 Passkey 支持让 Cyber​​Hoot 管理员同样拥有无密码登录的便利。管理员可以选择两种方式:直接使用 Cyber​​Hoot 内置的原生 Passkey,或者通过现有的 Google 或 Microsoft OAuth 帐户使用 Passkey 进行访问。无论哪种方式,密码都成为可选的。

通行密钥的实际工作原理

Passkeys 使用加密密钥对代替密码。私钥始终锁定在您的设备上,而公钥则保存在 Cyber​​Hoot 服务器上。身份验证需要公钥和私钥才能成功,因此即使从数据泄露中窃取了 Passkey,攻击者也无法利用它。Passkey 无法重复使用,也无法进行重放攻击。由于私钥始终保留在用户设备中,因此即使服务器遭到入侵,也无法窃取任何信息;即使传输过程中截获了凭证,攻击者也无法利用它。

传统的用户名和密码组合加上多因素身份验证 (MFA) 比单独使用密码更安全,但密码仍然是薄弱环节。密码容易被钓鱼、重复使用和泄露。大多数 MFA 方法增加了第二步验证,但并没有完全消除密码。Passkey 则彻底移除了密码,从技术上讲,钓鱼窃取登录凭据是不可能的。这并非对 MFA 的简单改进,而是另一种级别的安全防护。

不仅仅是密码

密码密钥是其主要功能,但 Cyber​​Hoot 也支持一系列多因素身份验证选项,以满足具有特定合规性或运营需求的组织的需求。这包括使用 TOTP 和基于电子邮件的多因素身份验证应用程序。所有选项均可选择,因此组织可以根据自身需求和能力选择合适的方法,而不是被迫采用单一方法。

基于开放标准

2025 年底,Cyber​​Hoot 承诺支持 FIDO2 联盟的 Passkey 标准。FIDO2 由 FIDO 联盟和万维网联盟 (W3C) 共同开发,定义了旨在用防钓鱼凭证取代密码的开放式身份验证协议。此次原生 Passkey 实现兑现了这一承诺。

正如首席执行官兼联合创始人克雷格·泰勒所说:“Cyber​​Hoot 从一开始就为终端用户提供无密码登录。现在为管理员添加原生 Passkey 支持,进一步完善了这一承诺。我们创立这家公司的初衷是相信良好的习惯而非密码才能真正保障安全。尽可能用 Passkey 代替密码,是你能养成的最佳习惯之一。”

立刻申请

现有管理员现在即可通过自动驾驶模式下的 Cyber​​Hoot 管理面板启用 Passkeys。新客户可访问https://cyberhoot.com了解更多信息。


来源:

  • Cyber​​Hoot新闻稿 – Passkey原生支持

最新博客

关注最新动态 安全见解

发现并分享最新的网络安全趋势、技巧和最佳实践——以及需要注意的新威胁。

虚假软件安装程序正在关闭 Windows 更新

虚假软件安装程序正在关闭 Windows 更新

作者:凯蒂·博奎蒂 | 编辑:克雷格·泰勒 克雷格·泰勒编辑:我记得早期的日子……

了解更多
如果“苹果支持”回电,请挂断。

如果“苹果支持”回电,请挂断。

作者:凯蒂·博奎蒂 | 编辑:克雷格·泰勒 克雷格·泰勒编辑:本周的博客文章……

了解更多
认识一下 Manic:一款拥有隐蔽备份计划的安卓恶意软件

认识一下 Manic:一款拥有隐蔽备份计划的安卓恶意软件

时不时地,会出现一些恶意软件,它们耍的花招巧妙到足以让安全研究人员停下来思考……

了解更多