Vi har länge hyllat fördelarna med tvåfaktorsautentisering för alla dina onlinekonton. Men även om det är ett stort steg mot att förbättra din cybersäkerhet, är SMS-baserad 2FA fortfarande inte helt säker. Det är där en fysisk säkerhetsnyckel kan komma in.
Fysiska säkerhetsnycklar är kanske ett av de bästa sätten att stärka ditt onlineförsvar. Och det bästa av allt är att de flesta av dem är 100 procent kompatibla med dina iOS-enheter.
Relaterad:
- Skydda din integritet och säkerhet på Safari, instruktion
- 7 iOS sekretesstips och trick som du inte kände till
- Så här kontrollerar du din appnedladdningshistorik på din iPhone
- Hur du skyddar dig mot dessa vanliga Apple-relaterade bedrägerier (checklista ingår)
Här är vad du behöver veta om säkerhetsnycklar och hur du använder dem på din iPhone.
Innehåll
-
Vad är en säkerhetsnyckel?
- Fördelar med en säkerhetsnyckel
- Nackdelar med en säkerhetsnyckel
- Vilka tjänster stöder säkerhetsnycklar?
- Hur man ställer in en säkerhetsnyckel
- Hur man använder en säkerhetsnyckel på iPhone
- Säkerhetsnyckelrekommendationer
-
Googles säkerhetsnyckel
- Relaterade inlägg:
Vad är en säkerhetsnyckel?
Tvåfaktorsautentisering är en säkerhetsfunktion som kräver ett andra steg innan du kan logga in på dina konton. Du är förmodligen redan bekant med de engångskoder som skickas via SMS.
Säkerhetsnycklar erbjuder i huvudsak ett alternativ till detta. Istället för att autentisera via text, bekräftar du att det verkligen är du som försöker logga in med din säkerhetsnyckel.
På iPhones görs detta vanligtvis genom närfältskommunikation (NFC) eller genom att helt enkelt ansluta säkerhetsnyckeln till din iPhone.
Tänk på att du, precis som vanlig textbaserad 2FA, bara behöver autentisera på nya enheter eller system som du inte använder regelbundet. Om du redan är inloggad på ett Gmail-konto på din primära iPhone, till exempel, behöver du inte autentisera varje gång du öppnar appen.
Fördelar med en säkerhetsnyckel
Den största fördelen med en fysisk säkerhetsnyckel är att dina autentiseringskoder lagras på en enda påtaglig plats som troligen är på din person eller någon annanstans säker.
På grund av det kommer en angripare att ha extremt svårt att logga in på dina konton utan tillgång till både ditt lösenord och den fysiska säkerhetsnyckeln.
Det gör fysiska säkerhetsnycklar mycket säkrare än SMS-autentisering, eftersom hackare har varit kända för att kapa telefonnummer via SIM-jacking för att fånga upp och stjäla dessa engångskoder för 2FA.
Nackdelar med en säkerhetsnyckel
Den största nackdelen: bekvämlighet. Även om autentisering med en säkerhetsnyckel bara tar ett par sekunder, måste du alltid ha den med dig om du loggar in på konton på nya enheter.
Detta blir särskilt viktigt eftersom att förlora säkerhetsnyckeln innebär att du normalt blir utelåst från dina konton. Även om många plattformar erbjuder en tidskrävande återställning, rekommenderar vi att du köper två eller flera säkerhetsnycklar och registrerar dem med dina konton som säkerhetskopior.
Den enda andra nackdelen som blir uppenbar är att säkerhetsnycklar kommer att kosta dig. Många av de högre kvalitet, som vi rekommenderar att gå med, kan kosta uppemot $40 per styck.
Vilka tjänster stöder säkerhetsnycklar?
I stort sett alla större onlinetjänster erbjuder nu stöd för säkerhetsnycklar. Det inkluderar allt från Facebook och Google till lösenordshanterare som 1Password eller Bitwarden.
Det är värt att notera att vissa tjänster, som de tidigare nämnda lösenordshanterarna, kräver ett premiumkonto eller prenumeration för att använda en säkerhetsnyckel. De flesta sociala medieplattformar eller tjänster som Google gör det inte.
Också viktigt för Apple-användare att komma ihåg: för närvarande stöder Apple inte användning av en säkerhetsnyckel för att logga in på ditt iCloud- eller Apple ID-konto. Du kan dock använda en säkerhetsnyckel för att logga in på en Mac.
För iPhone-användare kommer du normalt bara att kunna använda säkerhetsnycklar på appar. Webbläsare som Chrome eller Firefox Focus stöder för närvarande inte säkerhetsnycklar.
Å andra sidan lade Apple nyligen till säkerhetsnyckelstöd till Safari i iOS 13.3. Det betyder att du kommer att vara det kunna logga in på dina onlinekonton via säkerhetsnyckel, så länge du använder den inbyggda iOS-webben webbläsare.
Hur man ställer in en säkerhetsnyckel
Att ställa in en säkerhetsnyckel är vanligtvis ganska enkelt, även om den exakta metoden kan skilja sig mycket beroende på vilket system du använder den för.
På grund av det kommer vi att erbjuda följande allmänna råd.
- Se till att kontona du använder stöder säkerhetsnyckeln du tittar på. Du kan vanligtvis hitta denna information i en FAQ eller i annan dokumentation.
- Google hur man lägger till en säkerhetsnyckel till ditt specifika konto. Som vi sa kommer metoden att variera beroende på om du försöker säkra Google eller Twitter.
- Håll dina enheter till hands. När du ställer in en fysisk säkerhetsnyckel som en 2FA-metod vill du se till att du har ditt lösenord till hands. På samma sätt måste du faktiskt ansluta din säkerhetsnyckel till din enhet eller autentisera via NFC.
På Google loggar du till exempel in på ditt Google-konto (helst från en redan betrodd enhet.) Navigera sedan till dina Inställningar —> Säkerhets- och tvåstegsverifieringsinställningar. Klicka på Lägg till säkerhetsnyckel och anslut din enhet eller placera den på baksidan av din iPhone.
Facebook har en liknande metod. Gå bara över till Säkerhets- och inloggningsinställningar och aktivera tvåfaktorsautentisering. Navigera sedan till Redigera > Säkerhetsnycklar och klicka på Lägg till nyckel. Följ instruktionerna på skärmen.
Hur man använder en säkerhetsnyckel på iPhone
När det är dags att faktiskt använda din säkerhetsnyckel är det ännu enklare än att ställa in den.
Säg att du försöker logga in på ditt Bitwarden-konto (som är en lösenordshanterare med öppen källkod som vi helhjärtat kan rekommendera). Du anger din e-postadress och ditt huvudlösenord. Sedan, när appen rensar dem, kommer du till en ny skärm som ser ut så här.
Beroende på vilken säkerhetsnyckel du har kan du antingen ansluta den till iPhones Lightning-port eller hålla den nära baksidan av din iPhone.
När den har autentiserats loggas du in på din app.
Säkerhetsnyckelrekommendationer
Det finns gott om högkvalitativa säkerhetsnycklar tillgängliga på marknaden, men det finns några som vi har testat och kan rekommendera helhjärtat.
Även om du inte kan gå fel med alternativ från tillverkare som Thetis eller CryptoTrust, vi kan fullt ut garantera i stort sett vilken säkerhetsnyckel som helst från Yubico.
Det gäller särskilt för Apple-användare. De Yubico YubiKey 5 NFC fungerar vackert med Apples iPhones över närfältskommunikation. Det faktum att den också kan kopplas in i en vanlig USB-A-port är bra eftersom du kan hamna vid en Windows-terminal ibland.
Om du vill ha en mer Apple-centrerad lösning, Yubico YubiKey 5Ci har både en USB-C-kontakt för att ansluta till dina Mac- och iPad-proffs, samt en Lightning-kontakt för autentisering på iPhones och iPads.
Tänk på att Yubico 5Ci inte har NFC. Detsamma gäller den lilla Yubico 5 Nano, vilket är bra för användare som bara behöver autentisera via USB-A.
Återigen, om du tappar någon av dina säkerhetsnycklar, kommer du att bli utestängd från ditt konto om du inte går igenom en mödosam återställningsprocess eller skriver ner reservåtkomstkoder i förväg.
På grund av det rekommenderar vi att du köper minst två säkerhetsnycklar - en som primär för din nyckelring och en att ha hemma som backup. Vi har upptäckt att YubiKey 5Ci och standard 5 är ett bra par.
Googles säkerhetsnyckel
Så vi har täckt användningen av en säkerhetsnyckel med din iPhone ganska omfattande hittills. Men hur är det med att använda din iPhone som en säkerhetsnyckel?
Det är faktiskt möjligt nu tack vare en nyligen uppdaterad Google-app. I grund och botten låter sökjätten dig nu använda din iPhone som en FIDO2-säkerhetsnyckel.
Vad detta betyder i huvudsak är att du kommer att kunna logga in på dina Google-konton på Windows, Mac eller iOS med din iPhone för att autentisera via Bluetooth. Det är extremt praktiskt för Google-kontoanvändare, eftersom du kan använda en fysisk säkerhetsnyckel och ha din iPhone som en backup-autentiseringsmetod.
Detta gäller naturligtvis bara Google-konton. Men tack vare Secure Enclave på iPhones kan andra apptillverkare lägga märke till och lägga till liknande stöd för sina tjänster i framtiden.
Vi hoppas att du tyckte att den här artikeln var användbar. Meddela oss om du har några frågor.
Mike är en frilansjournalist från San Diego, Kalifornien.
Även om han främst täcker Apple och konsumentteknologi, har han tidigare erfarenhet av att skriva om allmän säkerhet, lokala myndigheter och utbildning för en mängd olika publikationer.
Han har burit en hel del hattar inom journalistikområdet, inklusive författare, redaktör och nyhetsdesigner.