Parolalar, tüm büyük güvenlik ve gizlilik ihlallerinin temel nedeni olmuştur. Ancak parolasız girişler dünya çapında uygulandığında bu durum değişmek üzere. Kısa bir süre önce World Wide Web Consortium (W3C) ve FIDO Alliance, web ve diğer platformlar için yeni bir kimlik doğrulama standardı olan Web Authentication(WebAuthn) spesifikasyonunu duyurdu.
World Wide Web Konsorsiyumu (W3C), açık standartlar geliştirmek ve Web'in uzun vadeli büyümesini sağlamak için bir etik ve profesyonel davranış kuralları altında faaliyet gösteren uluslararası bir topluluktur. FIDO Alliance da dünyanın şifrelere olan aşırı bağımlılığını azaltmaya yardımcı olmak için kimlik doğrulama standartları geliştirme misyonuyla teknoloji devlerinden oluşan açık bir endüstri birliğidir.
Parolasız oturum açma nedir?
Adından da anlaşılacağı gibi, hesaplarınıza parola kullanmadan giriş yapmanın bir yoludur. Bu yöntem, FIDO2 spesifikasyonunun bir parçası olan Web Kimlik Doğrulama (WebAuthn) spesifikasyonunu kullanır. Yani, FIDO2 spesifikasyonları W3C'nin Web Authentication spesifikasyonunu (WebAuthn) ve FIDO'nun ilgili Client-to-Authenticator Protocol'ünü (CTAP) kullanarak kullanıcıların yaygın olarak kullanılan cihazlar aracılığıyla çevrimiçi hizmetlere kolayca kimlik doğrulamasını sağlar. WebAuthn şifreleri ortadan kaldırır ve bunun yerine her oturum açtığınızda tek seferlik kimlik doğrulama belirteçleri kullanır.
Şifreler yerine iki ana kimlik doğrulama biçimi kullanılır; parmak izi ve yüz tanıma gibi biyometrikler ve ayrıca USB anahtarları gibi donanım güvenlik belirteçleri.
Şifresiz girişler nasıl çalışır?
Özetle, parolasız oturum açma, parmak izi sensörünüz veya donanım belirteciniz gibi güvenilir bir kimlik doğrulayıcıya sahip olarak çalışır. Şifresiz oturum açmayı destekleyen sitelere veya uygulamalara giriş yaptığınızda, kimliğinizi kanıtlamanız istenir. Örneğin, tarayıcı veya uygulama kim olduğunuzu kanıtlamak için güvenilir doğrulayıcıya ihtiyaç duyacaktır - daha sonra parmak izinizi veya yüzünüzü taramanız veya donanım belirtecinizi girmeniz gerekecektir. Parmak izinizi tarattıktan veya belirteci sağladıktan sonra kimliğinizi kanıtlamış olursunuz.
Kimlik doğrulama için çevrimiçi olmanızı gerektiren parolaların aksine, parmak iziniz cihazınızda kalır ve bu da kimlik avı risklerini en aza indirir.
Şifresiz girişlerin faydaları,
FIDO ittifakına göre, parolasız oturum açma, parola kimlik avı, hırsızlık ve hatta tekrarlama saldırılarını önleyen nihai çözümdür. Ayrıca parola girmek zaman alan ve kaynakları da tüketen bir çabadır. İşte FIDO'ya göre WebAuthn'un bazı faydaları;
- Güvenlik: FIDO2 kriptografik oturum açma kimlik bilgileri her web sitesinde benzersizdir, biyometri veya parolalar gibi diğer sırlar asla kullanıcının cihazından çıkmaz ve asla bir sunucuda saklanmaz. Bu güvenlik modeli, kimlik avı, her türlü parola hırsızlığı ve tekrarlama saldırıları risklerini ortadan kaldırır.
- Gizlilik: FIDO kriptografik anahtarları her internet sitesi için benzersiz olduğundan, kullanıcıları siteler arasında izlemek için kullanılamazlar.
- Kolaylık: Kullanıcılar parmak izi okuyucuları, kameralar, FIDO güvenlik anahtarları veya kişisel mobil cihazları gibi basit yöntemlerle oturum açarlar.
- Ölçeklenebilirlik: Web siteleri, tüketicilerin her gün kullandığı milyarlarca cihazda desteklenen tüm tarayıcılarda ve platformlarda basit API çağrısı yoluyla FIDO2'yi etkinleştirebilir.
Şifresiz girişleri nerede kullanabilirsiniz?
Bu tür bir oturum açma işlemini desteklenen tüm platformlarda kullanabilirsiniz. Şu anda Windows 10, Android 7 veya üzeri sürümlerde çalışan Android cihazlar, Mozilla Firefox, Google Chrome, Apple Safari ve Microsoft Edge'de desteklenmektedir. Ayrıca, özellikle bankacılık uygulamaları olmak üzere birçok uygulama bu tür girişleri kullanır. Örneğin PayPal, parmak izinizi kullanarak uygulama üzerinden oturum açmanıza izin verir.
Şifresiz oturum açma yoksa VPN kullanın - IPBurger VPN
IPBurger VPN internet trafiğinizi şifrelemek için kırılmaz AES 256 bit standardını kullanır. Bu, şifrelerinizi ve diğer oturum açma bilgilerinizi internette hedeflerine ulaşırken güvence altına alır. Bu şifreleme, siber suçlular gibi meraklı gözlerin verilerinize erişememesini sağlar. Verilerinizi ele geçirirlerse, anahtara sahip olmadıkları için şifrelerini çözemezler.