Panduan keamanan
Pengelola kata sandi, MFA, dan passkey
Bagaimana kata sandi unik, pengelola kata sandi, MFA, dan passkey bekerja bersama tanpa melebih-lebihkan salah satu kontrol.
Jawaban langsung
Gunakan pengelola kata sandi untuk membuat dan menyimpan kata sandi acak unik untuk setiap layanan. Tambahkan MFA jika tersedia. Pilih passkey jika layanan dan pengaturan pemulihan Anda mendukungnya, karena passkey dapat memberikan ketahanan phishing yang lebih kuat daripada kata sandi saja.
Pengelola kata sandi
Pengelola kata sandi mengurangi kebutuhan untuk mengingat banyak kredensial dan membuat nilai acak panjang yang unik menjadi praktis. Lindungi pengelola dengan kredensial master yang kuat, metode pemulihan yang aman, pembaruan perangkat lunak, dan MFA jika didukung.
MFA
MFA menggabungkan faktor autentikasi yang berbeda. Kata sandi ditambah kata sandi lain bukanlah MFA. Aplikasi autentikator dan kunci keamanan umumnya lebih baik daripada hanya mengandalkan SMS jika metode yang lebih kuat tersedia, tetapi jalur pemulihan apa pun juga harus dilindungi.
Passkey
Passkey menggunakan kriptografi kunci publik dan mengikat autentikasi ke layanan yang sah. Mereka dapat mengurangi pencurian kata sandi dan risiko phishing, tetapi pengguna masih memerlukan akses perangkat yang aman, sinkronisasi, dan pemulihan akun.
Pengaturan berlapis
Untuk layanan tanpa passkey, gunakan kata sandi acak unik yang disimpan di pengelola ditambah MFA. Untuk layanan dengan passkey, daftarkan lebih dari satu opsi pemulihan yang aman jika sesuai dan tinjau metode cadangan akun.