Küszöbön a jelszavak nélküli világ

A jelszavak jelentik a leggyengébb láncszemet a felhasználói azonosításban és így a vállalati biztonság területén is. A rendszer mégis régóta velünk van, de a legnagyobb tech cégek már elkezdtek haladni a jelszómentes azonosítás irányába. Ez a megoldás számos előnnyel jár, rövidesen pedig mindenhol elterjedt lesz.

A jelszavak mióta csak az eszünket tudjuk, az életünk részét képezik. Jelszóval férünk hozzá gyakorlatilag valamennyi fiókunkhoz az interneten, mivel pedig ezek száma egyre nő, egy átlag felhasználó ma már több tucat belépési kódot kéne, hogy észben tartson. Ez nyilván képtelenség, az erre kitalált kényszermegoldások pedig mindig is magukban hordozták a rendszer sebezhetőségét.

Mert mit csinál a mindennapi user, ha nem tudja észben tartani a jelszavait? Használ egy olyat, amit nem lehet elfelejteni (pl. 123456). Vagy felírja valahova. Esetleg kicsit bonyolultabb kódot választ, cserébe azt az összes profiljához használja. Újabban esetleg valamilyen jelszókezelő szolgáltatást vesz igénybe, ami már egy fokkal jobb megoldás, de a védelem még így is túl könnyen sebezhető a kiberbűnözők számára.

Ennek a biztonsági kockázatnak a felszámolása a felhasználóknak és a vállalatoknak egyaránt érdeke, de a rendszer megváltoztatásáért igazán az utóbbiak tehetnek. Nem véletlen, hogy a tech óriások az utóbbi időben egyre jobban a jelszómentes azonosítás irányába mozdultak el.  Az Apple, a Google és a Microsoft közel egy éve jelentette be együttműködését, aminek keretében vállalták, hogy egy év alatt minden platformjukon lehetővé teszik a jelszó nélküli bejelentkezést.

Ez persze nem azt jelenti, hogy innentől egyáltalán nem lesznek jelszavak, csak épp a felhasználó sem fogja tudni őket. Ezeket a vállalatok tárolják egy biztonságos platformon, és csak abban az esetben osztják meg őket az oldallal, ahova be szeretnénk lépni, ha feloldottuk azt a belépést hitelesítő eszközünkön. Erre ma a legalkalmasabb a telefonunk, ahol magunk választhatunk például a PIN-kódos, az ujjlenyomatos vagy az arcfelismerő azonosítás közül.

Ennek a megoldásnak persze megvannak a gyermekbetegségei: a telefon lemerülhet, elromolhat vagy akár ugyanúgy el is lophatják. De a technológia még így sokkal biztonságosabb, mivel a csalóknak vagy fizikai hozzáférés (és az azonosító kódunk) kell, vagy a sokkal jobban védett vállalati rendszerekbe kell betörniük. Vagyis a legsebezhetőbb pontot, a felhasználót vesszük ki a láncból, aki mellesleg még rugalmasabb felhasználói élményt is kap cserébe.

A szakértők többsége egyetértett abban, hogy a legnagyobb vállalatoktól rövidesen minden szintre lecsorog majd az új rendszer. A jelszavak elhagyása a vállalatok biztonsági szintjét is növeli, így egyre több cég veszi igénybe a jelszómentes azonosítási megoldásokat.

Többek közt mi, az Oppennetworksnél is ebbe az irányba haladunk. Szolgáltatás portálunk alapszinten is kiemelkedő biztonsági megoldásai, amik emelt szintű opciókkal is kiegészülnek, továbbra is elérhetőek lesznek ügyfeleinknek, emellett viszont rövidesen a jelszómentes azonosítást is választhatják.

Ennek alapja az Azure AD authentikáció rendszere. Ez a trendeknek megfelelően, lehetővé teszi a natív hitelesítést jelszó nélküli módszerekkel, a felhasználók bejelentkezési élményének egyszerűsítése és a támadások kockázatának csökkentése érdekében. Ez esetben a felhasználó egy egyszerű bejelentkezési linkre kattintva nyer bebocsátást a kívánt helyre, a számára megfelelő jogosultsági szinttel, miután adatait egy központi nyilvántartásban ellenőrizték.

Erről, és más új megoldásainkról a közeljövőben részletesebben is beszélünk majd. A jelszavak nélküli azonosítás korszaka a küszöbön van, hiba lenne nem kihasználni az ebben rejlő lehetőségeket.

 

Imo

 

Felhasznált forrás: IT Business 

Olvasd el
legfrissebb bejegyzéseinket!

Amikor már nem megy ugyanúgy – túlterheltség IT környezetben

Az IT világban könnyű belecsúszni abba, hogy a „még egy ticket”, „még egy meeting”, „még egy release”. Egy ideig működik is. Aztán egyszer csak azt veszed észre, hogy túl sok. Hogyan kezeld a kiégést apró változtatásokkal? Erre adunk tippeket.

A vállalati rendszerek új korszaka

Ma már nem az a kérdés, hogy a vállalatod - mérettől és működési területtől függetlenül - használ-e felhő alapú rendszereket. 2026-ban a kérdés elsősorban az, hogy ezek a felhő alapú szolgáltatások hogyan működnek együtt egymással az intelligens vállalati működést érdekében: a lehető legkevesebb emberi beavatkozással, a lehető legtöbb hasznos adatot megosztva egymással.

Kicsi a bors, de hatékony

Egy KKV ügyfélszolgálat működtetése első ránézésre egyszerűnek tűnhet: kevesebb ügyfél, kisebb csapat, gyorsabb reakciók. A gyakorlatban azonban épp a limitált erőforrások miatt jelennek meg a legkritikusabb folyamatszervezési hibák – és ezek közvetlenül hatnak az ügyfélélményre.

Adatból növekedés

Az Opennetworks Kft. folyamatosan beszámol GINOP Plusz 2.1.3-24 pályázat keretében kapott vissza nem térítendő európai uniós támogatásának felhasználásáról. bejegyzés a marketing fejlesztési részprojektről.

Okosabb kapcsolatok, gyorsabb válaszok

Az Opennetworks platformja már most is erős AI- és adatvezérelt képességeket nyújthat neked, de amit idén építünk, az egy új szint: egy valóban intelligens, önállóan működő kommunikációs ökoszisztéma

NIS2 pipa: 95% – „jelentős” besorolás mellett is

Van az a pillanat, amikor hónapok munkája egyetlen mondatban sűrűsödik össze: átmentünk. Ráadásul nem is „épphogy”, hanem 95%-kal, kimagasló eredménnyel – úgy, hogy a minősített rendszerünk a magyar jogszabályok szerint „jelentős” besorolású

Teszteld most
mi a válaszunk a kérdéseidre!

Keress minket, hogy egy online vagy személyes bemutatón egyeztethessük kérdéseidet
és azt, hogyan segíthetjük céged fejlődését!

Próbáld ki most milyen egyszerű felépítened a céged számára
optimális kommunikációs és ügyfélszolgálati megoldást! 30 napig
költségmentes, testre szabott Felhőközpontod akár néhány perc,
vagy óra múlva használhatod!