Näin FIDO-suojausavaimet pitävät Apple ID: si turvassa

FIDO-suojausavaimet ovat lisäsuoja Apple ID: llesi, ja näin ne pitävät sen suojattuna.

Viimeisin päivitys kohteelle iOS, iPadOS ja macOS toi mukanaan useita parannuksia ja muita muutoksia, mutta yksi erottuva on FIDO Certified -tuen käyttöönotto Apple ID: iden suojausavaimet. Apple on sittemmin kertonut kuinka nämä avaimet toimivat Apple ID: si kanssa ja kuinka voit käyttää niitä suojataksesi tili.

Mitä ovat suojausavaimet? Mikä on FIDO?

Suojausavaimet on tehty korvaamaan salasanoja, ja ne lisäävät tilillesi suojakerroksen. Jos sinulla on kaksivaiheinen todennus, sinun on kirjauduttava tilillesi kahden eri tyyppistä tietoa. Ensimmäinen on salasanasi, ja toinen on yleensä jotain vahvistuskoodia. Kun yhdistät suojausavaimen, sinun ei enää tarvitse luottaa perinteiseen kaksivaiheiseen todennuskoodiin, joka lähetetään valtuutetuille Apple-laitteillesi tai tekstiviestinä. Suojausavainta ei voi siepata tai varastaa, toisin kuin todennuskoodi, joka saatetaan lähettää sinulle tekstiviestillä.

FIDO (Fast ID Online) on FIDO Alliancen kehittämä todennusprotokollien sarja, jonka tarkoituksena on poistaa salasanat. Apple sitoutui Microsoftin ja Googlen ohella tukemaan näiden todennusprotokollien mahdollistamaa salasanatonta sisäänkirjautumista.

viime vuoden puolivälissä. iOS 16.3 beta 1 sitten toi ensimmäisen tason tuen näille avaimille, jotta käyttäjät voivat kokeilla niitä.

Mitä suojausavain voi tehdä Apple ID: lleni?

Suojausavain lisää tilillesi lisäsuojausta, ja tarvitset suojausavaimen sen jälkeen, kun olet määrittänyt sen tilillesi, jotta voit tehdä seuraavat toimet:

  • Kirjaudu sisään Apple ID: lläsi uudella laitteella tai verkossa
  • Palauta Apple ID -salasanasi tai avaa Apple ID: si lukitus
  • Lisää muita suojausavaimia tai poista suojausavain

Koska suojausavaimet ovat tärkeitä Apple ID: llesi, kun olet määrittänyt ne, sinulla on oltava niitä vähintään kaksi. Tämä tarkoittaa, että jos kadotat yhden, voit silti käyttää tiliäsi, ja se tarkoittaa myös sitä, että voit säilyttää varatilin turvallisessa paikassa varmuuden vuoksi. Jos esimerkiksi olet matkoilla, voit jättää sen kotiin.

Suojausavainten määrittäminen Apple ID: llesi

Vaikka Apple ei kerro, käyttäjäraportit viittaavat siihen, että käytetty FIDO-protokolla on Client to Authenticator Protocol 2 tai CTAP2. Tarvitset seuraavat, jotta voit määrittää suojausavaimen Apple ID: lläsi.

  • Vähintään kaksi fyysistä FIDO-sertifioitua avainta, joissa on CTAP2-tuki.
  • iOS 16.3, iPadOS 16.3, macOS Ventura 13.2 päällä kaikki laitteet, jotka on kirjautunut Apple ID: llesi.
  • Kaksivaiheinen todennus asetettu Apple ID: llesi.
  • Moderni verkkoselain. Huomaa, että Firefoxin viimeisin öinen versio, Firefox 109, ei tue suojausavainstandardia joita Apple käyttää.
  • Jotta voit kirjautua sisään Apple Watchiin, Apple TV: hen tai HomePodiin suojausavainten määrittämisen jälkeen, tarvitset suojausavaimia tukevan iPadin tai iPhonen.

On kuitenkin olemassa useita rajoituksia, jotka sinun on oltava tietoisia, jos määrität suojausavaimet Apple ID: llesi.

  • Et voi kirjautua sisään iCloud for Windowsiin
  • Et voi kirjautua sisään vanhemmille laitteille, joita ei voi päivittää suojausavaimia tukevaan ohjelmistoversioon
  • Lapsitilejä ja hallinnoituja Apple ID: itä ei tueta
  • Apple Watcheja, jotka on yhdistetty perheenjäsenen iPhoneen, ei tueta. Jos haluat käyttää suojausavaimia, määritä ensin kellosi omalla iPhonellasi.

Oikean suojausavaimen valitseminen laitteellesi

Riippuen siitä, mitkä ensisijaiset laitteesi ovat, se muuttaa sitä, mitä voit käyttää Apple ID: llesi kirjautumiseen. Esimerkiksi iPhonet tukevat NFC: tä, joten NFC: n kautta toimivat näppäimet toimivat, mutta vain iPhonesi kanssa. Voit käyttää USB-C-suojausavainta iPadin, Macin tai iPhonen kanssa Lightning–USB-C-sovittimen avulla. Lopuksi USB-A-suojausavaimet toimivat vanhemmissa Maceissa tai USB-C-USB-A-sovittimen kanssa.

Apple ehdottaa seuraavia suojausavaimia hyviksi esimerkkeiksi siitä, mikä toimii Apple ID: si kanssa.

  • YubiKey 5C NFC (toimii useimpien Mac- ja iPhone-mallien kanssa)
  • YubiKey 5Ci (toimii useimpien Mac- ja iPhone-mallien kanssa)
  • FEITAN ePass K9 NFC USB-A (toimii vanhempien Mac-mallien ja useimpien iPhone-mallien kanssa)

Suojausavaimen lisääminen Apple ID: hen

Jos olet valmis lisäämään suojausavaimen Apple ID: hen, voit tehdä seuraavat toimet sen mukaan, minkä laitteen omistat.

iPhonessa tai iPadissa

  1. Avaa asetukset sovellus.
  2. Napauta omaasi nimija napauta sitten Salasana ja suojaus.
  3. Napauta Lisää suojausavaimet, ja lisää sitten avaimet noudattamalla näytön ohjeita.
  4. Tarkista Apple ID: hen liittyvät laitteet ja valitse sitten
    • Pysy kirjautuneena kaikille aktiivisille laitteille.
    • Valitse laitteet, joilla et halua edelleenkään käyttää tiliäsi, ja kirjaudu niistä ulos.

Macilla

  1. Valitse Omenavalikosta  Järjestelmäasetuksetja napsauta sitten omaasi nimi.
  2. Klikkaus Salasana ja suojaus.
  3. Vieressä Suojausavaimet, klikkaus Lisätä, ja lisää sitten avaimet noudattamalla näytön ohjeita.
  4. Tarkista Apple ID: hen liittyvät laitteet ja valitse sitten
    • Pysy kirjautuneena kaikille laitteille.
    • Valitse laitteet, joilla et halua edelleenkään käyttää tiliäsi, ja kirjaudu niistä ulos.

Muista tarkistaa alla linkitetty opas Applen omalla verkkosivustolla sekä suojausavainten määrittämiseen, jos kohtaat ongelmia!


Lähde: Omena