Turvallisuusopas
Salasanahallintaohjelmat, MFA ja passkeys
Miten yksilölliset salasanat, salasanahallintaohjelmat, MFA ja passkeys toimivat yhdessä korostamatta liikaa yhtä kontrollia.
Suora vastaus
Käytä salasanahallintaohjelmaa luodaksesi ja tallentaaksesi yksilöllisen satunnaisen salasanan jokaiselle palvelulle. Lisää MFA, kun se on saatavilla. Suosi passkeyta, kun palvelu ja palautusasetuksesi tukevat sitä, koska passkeys tarjoavat vahvemman tietojenkalastelusuojan kuin pelkkä salasana.
Salasanahallintaohjelma
Salasanahallintaohjelma vähentää tarvetta muistaa useita tunnistetietoja ja tekee pitkistä, yksilöllisistä satunnaisista arvoista käytännöllisiä. Suojaa hallintaohjelma vahvalla pääsalasanalla, turvallisella palautusmenetelmällä, ohjelmistopäivityksillä ja MFA:lla, jos tuettu.
MFA
MFA yhdistää eri todennustekijöitä. Salasana plus toinen salasana ei ole MFA. Todennussovellukset ja suojausavaimet ovat yleensä parempia kuin pelkkä SMS, kun vahvempia menetelmiä on saatavilla, mutta myös palautuspolku on suojattava.
Passkeys
Passkeys käyttävät julkisen avaimen salausta ja sitovat todennuksen lailliseen palveluun. Ne voivat vähentää salasanavarkauksien ja tietojenkalastelun riskiä, mutta käyttäjät tarvitsevat edelleen turvallisen pääsyn laitteeseen, synkronoinnin ja tilin palautuksen.
Kerroksellinen asetus
Palveluille ilman passkeyta käytä yksilöllistä satunnaista salasanaa hallintaohjelmassa ja MFA:ta. Palveluille, joissa on passkeys, rekisteröi useampi kuin yksi turvallinen palautusvaihtoehto tarvittaessa ja tarkista tilin varamenetelmät.