Slaptažodžiai turi gerai žinomas problemas: jie pamirštami, naudojami pakartotinai skirtingose paslaugose ir atsiduria nutekintuose duomenų rinkiniuose. Todėl Verslo administravimo skydelyje dabar siūlomas prisijungimas vienkartiniu kodu – prisijungimo be slaptažodžio būdas. Kas yra prisijungimas be slaptažodžio, kokie vienkartinių kodų tipai egzistuoja ir ką tai praktiškai keičia – skaitykite toliau.
Kas yra prisijungimas be slaptažodžio?
Prisijungimas be slaptažodžio reiškia tapatybės patvirtinimą neįvedant pastovaus slaptažodžio. Vietoj to, ką turite atsiminti, naudojate tai, ką gaunate prisijungimo metu – pavyzdžiui, vienkartinį prisijungimo kodą (OTP): trumpą kodą, kuris galioja tik vieną kartą ir nustoja galioti po kelių minučių.
Pagrindiniai vienkartinių prisijungimo kodų tipai
Vienkartiniai kodai gali būti kelių formų, ir su dauguma jų tikriausiai jau esate susidūrę:
- El. pašto OTP – kodas siunčiamas į jūsų el. pašto adresą. Būtent šį metodą naudoja Verslo administravimo skydelis.
- SMS OTP – kodas atsiunčiamas SMS žinute. Patogu, bet paprastai laikoma silpniausiu variantu, nes telefono numeriai gali būti perimti per SIM keitimą.
- Autentifikavimo programėlės (TOTP) – tokia programėlė kaip „Google Authenticator“ generuoja laiko pagrindu veikiančius kodus jūsų įrenginyje, net ir neprisijungus prie interneto.
- Stebuklingos nuorodos (magic links) – vietoj kodo gaunate prisijungimo nuorodą ir ją paspaudžiate.
- Aparatiniai raktai – fizinis įrenginys generuoja arba saugo kodą; dažnai naudojama didelio saugumo aplinkose.
Kiekvienas tipas skirtingai derina patogumą ir saugumą. Administravimo skydeliui, kuriame valdote el. paštą, el. pašto OTP yra natūralus pasirinkimas: jūsų jau valdomas pašto dėžutės adresas tampa raktu.
Kaip tai veikia Verslo administravimo skydelyje
Atidarę prisijungimo puslapį, galite:
- Tęsti su „GitHub“, „Google“ arba „Facebook“ – prisijungti per jau turimą paskyrą.
- Tęsti su el. paštu – įvesti savo adresą, o mes atsiųsime šešiaženklį vienkartinį kodą į jūsų pašto dėžutę.
Nauji vartotojai tada nukreipiami į sąranką, kur gali pridėti domeną ir sukurti pašto dėžutes; grįžtantys vartotojai patenka tiesiai į administravimo skydelį.
Ką šis metodas praktiškai keičia
- Nėra saugomo slaptažodžio, kurį būtų galima pavogti. Prisijungimo duomenų vagystės remiasi slaptažodžiais, kuriuos galima nutekinti, atspėti ar panaudoti pakartotinai skirtingose paslaugose. Vienkartinis kodas pašalina šį taikinį: nutekintos slaptažodžių duomenų bazės nebeturi nieko, kas atvertų jūsų administravimo skydelį.
- Kodas galioja trumpai. Pavogtas slaptažodis gali būti naudojamas neribotą laiką; perimtas kodas nustoja galioti po kelių minučių ir veikia tik vieną kartą.
- Nebereikia slaptažodžio atstatymo procedūrų. Pamiršti slaptažodžiai ir el. laiškai dėl jų atstatymo išnyksta iš jūsų kasdienybės – kiekvienas prisijungimas vyksta vienodai.
- Prisijungti iš naujo įrenginio paprasta. Nereikia nieko ištraukti iš slaptažodžių tvarkyklės ar prisiminti atmintinai; jums tereikia prieigos prie savo pašto dėžutės.
Atvira pastaba: kadangi jūsų pašto dėžutė tampa raktu, šios el. pašto paskyros saugumas tampa svarbesnis nei bet kada. Dviejų veiksnių autentifikavimo įjungimas joje yra geras įprotis, nepriklausomai nuo to, kaip prisijungiate.
SSO nustatymas jūsų komandai
Prisijungimas vienkartiniu kodu apima jūsų prieigą prie paties administravimo skydelio. Jei valdote komandos pašto dėžutes, administravimo skydelyje taip pat galite sukonfigūruoti vienkartinį prisijungimą (SSO) per SAML arba LDAP, kad jūsų pašto dėžučių naudotojai prisijungtų per jūsų organizacijos tapatybės tiekėją, pavyzdžiui – „Keycloak“ ar kitą panašų sprendimą, kurį pasirinks jūsų organizacijos IT skyrius. Trumpai: prisijungimas kodu skirtas administratoriui, SSO – jūsų naudotojams.
Klasikinis būdas išlieka
Ne visi nori keisti savo prisijungimo įpročius, todėl pasirinkimas lieka jums. Jūsų slaptažodis niekur nedings: prisijungimo ekrane pasirinkite „Naudoti seną slaptažodį“ ir tęskite kaip anksčiau. Prisijungimas vienkartiniu kodu yra papildoma galimybė, o ne pakeitimas.
Išbandykite patys
Prisijungimas vienkartiniu kodu jau prieinamas Verslo administravimo paskyroms. Kitą kartą prisijungdami išbandykite – slaptažodžio nereikės.