Sikkerhedsguide
Adgangskodeadministratorer, MFA og adgangsnøgler
Hvordan unikke adgangskoder, adgangskodeadministratorer, MFA og adgangsnøgler fungerer sammen uden at overvurdere nogen enkelt kontrol.
Direkte svar
Brug en adgangskodeadministrator til at oprette og gemme en unik tilfældig adgangskode til hver tjeneste. Tilføj MFA, hvor det er muligt. Foretræk en adgangsnøgle, når tjenesten og din gendannelsesopsætning understøtter det, fordi adgangsnøgler kan give stærkere phishing-modstand end en adgangskode alene.
Adgangskodeadministrator
En adgangskodeadministrator reducerer behovet for at huske mange legitimationsoplysninger og gør lange, unikke tilfældige værdier praktiske. Beskyt administratoren med en stærk hovedlegitimation, sikker gendannelsesmetode, softwareopdateringer og MFA, hvor det understøttes.
MFA
MFA kombinerer forskellige autentificeringsfaktorer. En adgangskode plus en anden adgangskode er ikke MFA. Autentificeringsapps og sikkerhedsnøgler er generelt at foretrække frem for kun at stole på SMS, når stærkere metoder er tilgængelige, men enhver gendannelsesvej skal også beskyttes.
Adgangsnøgler
Adgangsnøgler bruger offentlig-nøglekryptografi og binder autentificering til den legitime tjeneste. De kan reducere risikoen for adgangskodetyveri og phishing, men brugere har stadig brug for sikker enhedsadgang, synkronisering og kontogendannelse.
En lagdelt opsætning
For tjenester uden adgangsnøgler skal du bruge en unik tilfældig adgangskode gemt i en administrator plus MFA. For tjenester med adgangsnøgler skal du registrere mere end en sikker gendannelsesmulighed, hvor det er relevant, og gennemgå kontoens backup-metoder.