Ürün / Passkey

Kasanızdan hiç çıkmayan passkey'ler

WebAuthn kimlik bilgilerini kendi kasanızın içinde, cihazınızın zaten sahibi olduğu doğrulayıcıya bağlı olarak oluşturun. Hiçbir şey üçüncü bir tarafa kaydedilmez.

Ne yapar

Yerelde saklanan parolasız giriş

Passkey, platformunuzun WebAuthn API'si üzerinden oluşturulur; bu yüzden kimbilğin gizli yarısı kullanılabilir biçimde kasaya hiç girmez ve cihazınızdan hiç çıkmaz. Kasa yalnızca kimlik kimliğini ve üst verisini saklar; böylece sonra tanıyıp iptal edebilirsiniz.

Sayfa, bir şey oluşturmadan önce hangi doğrulayıcının kullanılabilir olduğunu bildirir; bağımlı taraf, görünen ad, hesap ve imza algoritmasını siz seçersiniz.

Passkey'ler kasanın geri kalanından ayrı bir sistemde değil, onunla birlikte durur: aynı şekilde şifrelenir, aranır ve geri yüklenir.

Passkey nasıl oluşturulur

Cihazınız anahtar çiftini üretir

Gizli anahtar, platform doğrulayıcısının — TPM 2.0, Secure Enclave veya AndroidKeyStore — içinde üretilir ve dışa aktarılamaz.

Kasa kimbilği kaydeder

Yalnızca kimlik kimliği ve görüntüleme üst verisi kaydedilir; bunlar da kasanın geri kalanıyla birlikte şifrelenir.

İmza donanımda üretilir

Gizli anahtar dışa aktarılamaz olduğu için bir siteye ait imza, yalnızca doğrulayıcının kendisi tarafından üretilebilir.

Donanım kilidi yanında durur

Aynı ayar panelinde FIDO2 ve biyometrik kilit açma seçenekleri de bulunur; böylece passkey'ler ve donanıma bağlı kilit ayrı ürünler değil, aynı yerde durur.

Güvenlik Mimarisi

Passkey'lerin kaldırdıkları ve kaldırmadıkları

Passkey bir yedekleme planı değildir

Passkey bir sitede parolanın yerini alır; kasayın yerini değil. Doğrulayıcınızın bulunduğu cihazı kaybeder ve başka bir yerde saklanmış passkey'iniz yoksa o kimlik cihazla birlikte gider. Ayrıca passkey yalnızca WebAuthn'i destekleyen sitelerde işe yarar; bu, büyük servislerin çoğu ve giderek artan küçük servisler için geçerlidir.

WebAuthn

Özel biçim değil, standart

Kimlikler WebAuthn API'si üzerinden oluşturulur; yani uyumlu her sitenin beklediği türden nesnelerdir.

Dışa aktarılamaz

Gizli anahtar yerinde kalır

Donanım destekli doğrulayıcılar anahtar çiftini üretir ve gizli yarıyı asla bırakmaz; kasanızı kopyalamak kimliği kopyalamaz.

AES-256-GCM

Her şeyle aynı şekilde saklanır

Kimlik kayıtları, kasanızın geri kalanıyla aynı kayıt başına anahtar şemasıyla şifrelenir.

Sıkça Sorulan Sorular

Passkey hakkında

Hâlâ ana parolama mı ihtiyacım var?

Evet. Kasanın kendisi ana parolanız ve secret key ile açılır. Passkey yalnızca bir passkey kaydettiğiniz belirli sitelerde parolanın yerini alır.

Hangi doğrulayıcılar çalışır?

Cihazınızın sunduğu her platform doğrulayıcısı: Windows Hello, Touch ID, Face ID, Android biyometrisi veya YubiKey gibi bir FIDO2 güvenlik anahtarı.

Cihazı kaybedersem ne olur?

O belirli passkey, doğrulayıcısıyla birlikte kaybolur. Kasayınız, şifreleriniz ve yedekleriniz etkilenmez; çünkü onlar o cihaza bağlı değildi.

İlgili sayfalar

Yükleyiciyi İndir