Adgangskodeværktøj Tilbage til generator

Sikkerhedsguide

Adgangskodeadministratorer, MFA og adgangsnøgler

Hvordan unikke adgangskoder, adgangskodeadministratorer, MFA og adgangsnøgler fungerer sammen uden at overvurdere nogen enkelt kontrol.

Direkte svar

Brug en adgangskodeadministrator til at oprette og gemme en unik tilfældig adgangskode til hver tjeneste. Tilføj MFA, hvor det er muligt. Foretræk en adgangsnøgle, når tjenesten og din gendannelsesopsætning understøtter det, fordi adgangsnøgler kan give stærkere phishing-modstand end en adgangskode alene.

Adgangskodeadministrator

En adgangskodeadministrator reducerer behovet for at huske mange legitimationsoplysninger og gør lange, unikke tilfældige værdier praktiske. Beskyt administratoren med en stærk hovedlegitimation, sikker gendannelsesmetode, softwareopdateringer og MFA, hvor det understøttes.

MFA

MFA kombinerer forskellige autentificeringsfaktorer. En adgangskode plus en anden adgangskode er ikke MFA. Autentificeringsapps og sikkerhedsnøgler er generelt at foretrække frem for kun at stole på SMS, når stærkere metoder er tilgængelige, men enhver gendannelsesvej skal også beskyttes.

Adgangsnøgler

Adgangsnøgler bruger offentlig-nøglekryptografi og binder autentificering til den legitime tjeneste. De kan reducere risikoen for adgangskodetyveri og phishing, men brugere har stadig brug for sikker enhedsadgang, synkronisering og kontogendannelse.

En lagdelt opsætning

For tjenester uden adgangsnøgler skal du bruge en unik tilfældig adgangskode gemt i en administrator plus MFA. For tjenester med adgangsnøgler skal du registrere mere end en sikker gendannelsesmulighed, hvor det er relevant, og gennemgå kontoens backup-metoder.

Kilder