Bezpečnostná príručka
Správcovia hesiel, MFA a prístupové kľúče
Ako jedinečné heslá, správcovia hesiel, MFA a prístupové kľúče spolupracujú bez preceňovania ktorejkoľvek kontroly.
Priama odpoveď
Používajte správcu hesiel na vytváranie a ukladanie jedinečného náhodného hesla pre každú službu. Pridajte MFA, kde je k dispozícii. Uprednostnite prístupový kľúč, keď ho služba a vaše nastavenie obnovy podporujú, pretože prístupové kľúče môžu poskytnúť silnejšiu odolnosť voči phishingu ako samotné heslo.
Správca hesiel
Správca hesiel znižuje potrebu pamätať si mnoho prihlasovacích údajov a robí dlhé, jedinečné náhodné hodnoty praktickými. Chráňte správcu silným hlavným poverením, bezpečnou metódou obnovy, aktualizáciami softvéru a MFA, kde je podporované.
MFA
MFA kombinuje rôzne autentifikačné faktory. Heslo plus ďalšie heslo nie je MFA. Autentifikačné aplikácie a bezpečnostné kľúče sú vo všeobecnosti vhodnejšie ako spoliehanie sa len na SMS, keď sú k dispozícii silnejšie metódy, ale každá cesta obnovy musí byť tiež chránená.
Prístupové kľúče
Prístupové kľúče používajú kryptografiu verejného kľúča a viažu autentifikáciu na legitímnu službu. Môžu znížiť riziko krádeže hesla a phishingu, ale používatelia stále potrebujú bezpečný prístup k zariadeniu, synchronizáciu a obnovu účtu.
Vrstvené nastavenie
Pre služby bez prístupových kľúčov používajte jedinečné náhodné heslo uložené v správcovi plus MFA. Pre služby s prístupovými kľúčmi zaregistrujte viac ako jednu bezpečnú možnosť obnovy, kde je to vhodné, a skontrolujte záložné metódy účtu.