Посібник з безпеки
Менеджери паролів, MFA та passkeys
Як унікальні паролі, менеджери паролів, MFA та passkeys працюють разом, не перебільшуючи жодного з елементів.
Пряма відповідь
Використовуйте менеджер паролів для створення та зберігання унікального випадкового пароля для кожного сервісу. Додавайте MFA там, де це можливо. Віддавайте перевагу passkey, коли сервіс і ваша система відновлення це підтримують, оскільки passkeys можуть забезпечити кращий захист від фішингу, ніж лише пароль.
Менеджер паролів
Менеджер паролів зменшує потребу запам’ятовувати багато облікових даних і робить довгі унікальні випадкові значення практичними. Захистіть менеджер надійним головним обліковим записом, безпечним методом відновлення, оновленнями програмного забезпечення та MFA, де це підтримується.
MFA
MFA поєднує різні фактори автентифікації. Пароль плюс інший пароль — це не MFA. Додатки-автентифікатори та ключі безпеки зазвичай кращі за використання лише SMS, коли доступні надійніші методи, але будь-який шлях відновлення також має бути захищений.
Passkeys
Passkeys використовують криптографію з відкритим ключем і прив’язують автентифікацію до легітимного сервісу. Вони можуть зменшити ризик крадіжки паролів і фішингу, але користувачам все одно потрібен безпечний доступ до пристрою, синхронізація та відновлення облікового запису.
Багаторівневе налаштування
Для сервісів без passkeys використовуйте унікальний випадковий пароль, що зберігається в менеджері, плюс MFA. Для сервісів з passkeys зареєструйте більше ніж один безпечний варіант відновлення, де це доречно, і перегляньте резервні методи облікового запису.