מפתחות האבטחה של FIDO הם שכבת הגנה נוספת עבור ה-Apple ID שלך, והנה איך הם שומרים עליו.
העדכון האחרון עבור iOS, iPadOS ו-macOS הביאו מספר שיפורים ושינויים אחרים, אך אחד שבולט הוא הכנסת התמיכה ב-FIDO Certified מפתחות אבטחה עבור מזהי Apple. אפל פירטה מאז כיצד מפתחות אלה עובדים עם ה-Apple ID שלך, וכיצד אתה יכול להשתמש בהם כדי לאבטח את חֶשְׁבּוֹן.
מה הם מפתחות אבטחה? מה זה FIDO?
מפתחות אבטחה מיועדים להחליף סיסמאות, והם מוסיפים שכבת הגנה לחשבון שלך. אם יש לך אימות דו-גורמי, זה דורש ממך שני סוגים שונים של מידע כדי להיכנס לחשבון שלך. הראשונה היא הסיסמה שלך, והשנייה היא בדרך כלל משהו כמו קוד אימות. על ידי צימוד מפתח אבטחה, לא תצטרך עוד להסתמך על קוד האימות הדו-גורמי המסורתי שנשלח למכשירי Apple המורשים שלך או באמצעות SMS. לא ניתן ליירט או לגנוב מפתח אבטחה, בניגוד לקוד אימות שעשוי להישלח אליך בטקסט.
FIDO (Fast ID Online) הוא קבוצה של פרוטוקולי אימות שמטרתם לחסל סיסמאות, שפותחה על ידי ברית FIDO. אפל, לצד מיקרוסופט וגוגל, התחייבה לתמוך בכניסה ללא סיסמה המתאפשרת על ידי פרוטוקולי אימות אלה ב- באמצע השנה שעברה
. iOS 16.3 בטא 1 לאחר מכן הביא את הרמה הראשונה של תמיכה במפתחות אלה כדי שמשתמשים יוכלו לנסות אותם.מה יכול מפתח אבטחה לעשות עבור ה-Apple ID שלי?
מפתח אבטחה מוסיף שכבת הגנה נוספת לחשבון שלך, ותזדקק למפתח האבטחה שלך לאחר הגדרתו בחשבונך כדי לבצע את הפעולות הבאות:
- היכנס עם Apple ID שלך במכשיר חדש או באינטרנט
- אפס את סיסמת ה-Apple ID שלך או בטל את נעילת ה-Apple ID שלך
- הוסף מפתחות אבטחה נוספים או הסר מפתח אבטחה
בגלל כמה חשובים מפתחות האבטחה ל-Apple ID שלך לאחר שתגדיר אותם, אתה צריך לפחות שניים מהם. זה אומר שאם תאבד אחד, אתה עדיין יכול לגשת לחשבון שלך, וגם אומר שאתה יכול לאחסן אחד רזרבי במקום בטוח לכל מקרה. לדוגמה, אם אתה נוסע, אתה יכול לבחור להשאיר אחד בבית.
הגדרת מפתחות אבטחה עבור Apple ID שלך
בעוד שאפל לא אומרת, דיווחי משתמשים מצביעים על כך שפרוטוקול ה-FIDO שבו נעשה שימוש הוא פרוטוקול הלקוח לאמת 2, או CTAP2. תזדקק לפרטים הבאים כדי להגדיר מפתח אבטחה עם ה-Apple ID שלך.
- לפחות שני מפתחות FIDO Certified פיזיים עם תמיכה ב-CTAP2.
- iOS 16.3, iPadOS 16.3, macOS Ventura 13.2 על כל המכשירים המחוברים ל-Apple ID שלך.
- אימות דו-גורמי מוגדר עבור ה-Apple ID שלך.
- דפדפן אינטרנט מודרני. שימו לב שהמבנה הלילי האחרון של Firefox, Firefox 109, אינו תומך בתקן מפתח האבטחה שאפל משתמשת בו.
- כדי להיכנס ל-Apple Watch, Apple TV או HomePod לאחר הגדרת מפתחות האבטחה שלך, תזדקק לאייפד או אייפון התומכים במפתחות אבטחה.
עם זאת, ישנן מספר מגבלות שעליך להיות מודע להן אם אתה מגדיר מפתחות אבטחה ב-Apple ID שלך.
- לא תוכל להיכנס ל-iCloud עבור Windows
- לא ניתן להיכנס למכשירים ישנים שאינם יכולים להתעדכן לגרסת תוכנה שתומכת במפתחות אבטחה
- חשבונות ילדים ומזהי Apple מנוהלים אינם נתמכים
- שעוני אפל המותאמים לאייפון של בן משפחה אינם נתמכים. כדי להשתמש במפתחות אבטחה, תחילה הגדר את השעון שלך עם iPhone משלך.
בחירת מפתח האבטחה המתאים למכשיר שלך
בהתאם למכשירים העיקריים שלך, זה ישנה את מה שאתה יכול להשתמש בו כדי להיכנס ל-Apple ID שלך. לדוגמה, מכשירי אייפון תומכים ב-NFC, כך שמקשים שעובדים על NFC יעבדו, אבל רק עם האייפון שלך. אתה יכול להשתמש במפתח אבטחה USB-C עם iPad, Mac או iPhone באמצעות מתאם Lightning ל-USB-C. לבסוף, מפתחות אבטחה USB-A יעבדו עם מחשבי Mac ישנים או עם מתאם USB-C ל-USB-A.
אפל מציעה את מפתחות האבטחה הבאים כדוגמאות טובות למה שיעבוד עם ה-Apple ID שלך.
- YubiKey 5C NFC (עובד עם רוב דגמי ה-Mac וה-iPhone)
- YubiKey 5Ci (עובד עם רוב דגמי ה-Mac וה-iPhone)
- FEITAN ePass K9 NFC USB-A (עובד עם דגמי Mac ישנים יותר ורוב דגמי האייפון)
כיצד להוסיף מפתח אבטחה ל-Apple ID שלך
אם אתה מוכן להוסיף מפתח אבטחה ל-Apple ID שלך, תוכל לבצע את הפעולות הבאות בהתאם למכשיר שבבעלותך.
באייפון או אייפד
- פתח את ה הגדרות אפליקציה.
- הקש על שלך שֵׁם, ואז הקש סיסמה ואבטחה.
- בֶּרֶז הוסף מפתחות אבטחה, ולאחר מכן עקוב אחר ההוראות שעל המסך כדי להוסיף את המפתחות שלך.
- סקור את המכשירים המשויכים ל-Apple ID שלך ולאחר מכן בחר:
- הישאר מחובר לכל המכשירים הפעילים.
- בחר מכשירים שאינך רוצה שימשיכו לקבל גישה לחשבון שלך וצא מהם.
ב-Mac
- מתפריט Apple , בחר הגדרות מערכת, ולאחר מכן לחץ על שלך שֵׁם.
- נְקִישָׁה סיסמה ואבטחה.
- ליד מפתחות אבטחה, לחץ לְהוֹסִיף, ולאחר מכן עקוב אחר ההוראות שעל המסך כדי להוסיף את המפתחות שלך.
- סקור את המכשירים המשויכים ל-Apple ID שלך ולאחר מכן בחר:
- הישאר מחובר לכל המכשירים.
- בחר מכשירים שאינך רוצה שימשיכו לקבל גישה לחשבון שלך וצא מהם.
הקפד לבדוק את המדריך המקושר למטה באתר האינטרנט של אפל גם להגדרת מפתחות אבטחה אם אתה נתקל בבעיות כלשהן!
מָקוֹר: תפוח עץ