我要丢掉我的密码–你也应该这样

文章:《我要丢掉我的密码–你也应该这样》_配图

密码太烂了。如果它们很容易记住,那么它们就是最容易猜到的。如果它们很难破解,那么它们就是最难回忆的。即使您尽可能使用最强的密码,如果它们被知道了,它们也是无效的。

这就是为什么我不再那么频繁地使用它们登录我的账户。但我这样做并没有削弱我的在线安全。事实上,我已经改进了它–也加快了我的登录时间。

多么?我为我的帐户设置了密钥。只需几分钟,不需要任何费用,使用智能手机或PC即可完成。使用它们同样是无痛的。登录时,选择密钥选项,然后使用您的指纹、面部扫描或PIN批准登录请求。它很快。

这种身份验证方法也是安全的。密钥改进了几个密码弱点:

他们不可能被猜到。Passkey使用一种加密方法,该方法使用两种不同类型的密钥作为验证过程的一部分。网站获取公钥,而您的智能手机、PC、安全硬件密钥或兼容的密码管理器保存和保护私钥。私钥不能从公钥中确定,因此网站黑客不会泄露您相应的密钥。

复印件不应该起作用。Passkey特定于创建它们的智能手机、PC或安全硬件密钥。如果私钥的副本以某种方式从您的设备中被盗,它将不会注册为有效。对于支持密钥的密码管理器也是如此–只要它们被配置为验证是否从密码管理器的平台使用了密钥。

虚假网站不能使用它们。密码不仅与生成密码的设备有关,还与为其创建密码的特定网站有关。被欺骗的网站不会通过验证检查。因此,即使钓鱼网站和诈骗变得更加复杂,您也会更好地防范它们。

最好的部分是对密钥的不断扩大的支持。这不仅仅是像谷歌、微软、苹果和亚马逊这样的大公司。我开始在其他地方发现它们,比如Target.com和其他购物网站–甚至WhatsApp。即使是有密钥的网站也在继续扩大覆盖范围。为了纪念2024年世界密码日,谷歌扩大了其密钥计划,将其高级保护计划的参与者包括在内。

如果你仍然喜欢密码,你不必完全放弃它们。网站通常会让你有多种登录方式。只需遵循我们的提示,以多快的速度加强您的在线安全-特别是有关为您的帐户添加双因素身份验证的部分。如果你有一个激活的密码+2FA,如果你的密钥丢失了设备或安全密钥,该组合可以作为登录的后备方法。

(这是单独使用密钥的唯一真正缺点–你需要有多台设备,以防其中一台丢失、被盗或无法使用。)

你对在线安全越不感兴趣,你就越应该更快地转向使用密钥。大多数人将密码视为讨厌的东西,尽可能频繁地重复使用或创建弱密码。Bitwarden的最新调查证明了这一点,超过30%的美国受访者在11到20岁以上的受访者中重复使用密码(!)网站或应用程序。哎呀。

有了密钥,就没什么好记住的了。没有要管理的软件。再说一次–它们是免费的。

– – END – –

– – 转载请声明来源:www.lanpanpan.com – –

编译:盼盼云笔记

推荐阅读

文章:《所有ChatGPT用户都可以免费获得GPT-4,新机型栩栩如生》缩略图

所有ChatGPT用户都可以免费获得GPT-4,新机型栩栩如生

该公司周一表示,OpenAI将为ChatGPT带来一种新的人工智能模型GPT-40。他们的想法是将“GPT-4”级聊天带到OpenAI应用程序中,并向所有OpenAI用户免费提供。 OpenAI将伴随着GPT-4o机型的发布和一个新的Mac应用程序一起发布,该应用程序将展示新机型的功能,它现在可以“看到”周围的世界。一款Windows应用程序将在稍后亮相。GPT-4o机型现在也可以通过包括桌面截图…

文章:《Microsoft Places是一款新的‘共享我的位置’工作应用》缩略图

Microsoft Places是一款新的‘共享我的位置’工作应用

微软正在推出一款名为Places的新应用程序,它将为平衡在家和办公室工作的员工和组织提供一种更好的方式来确定谁在哪里以及何时何地。 鉴于您已经熟悉公司对远程工作的态度,您可能会立即知道您或您的团队是否正在使用位置。很明显,一些公司希望说服他们的员工回到办公室,而一些员工则宁愿避免通勤的压力和费用,在家里工作。 微软表示,Places的设计就是为了平衡这种紧张关系。首先,这款应用可以作为一个独立的指…

文章:《ARM希望最早在2025年制造自己的芯片》缩略图

ARM希望最早在2025年制造自己的芯片

人工智能不仅仅是一个试图推动个人电脑销售给消费者的流行语。这也正在成为一项巨大且非常有利可图的业务–只要问问NVIDIA就知道了。去年,由于向数据中心出售GPU,为产生式人工智能应用程序的后端提供支持,NVIDIA的股价翻了一番以上。芯片竞争对手ARM及其业务之父软银也想分一杯羹。 据日经亚洲报道,ARM目前正在建立一个人工智能部门,并为大规模芯片生产寻找合作伙伴,计划在2025年初推…