Passkey בחשבון Google: קיצור הדרך שעלול לנעול אתכם בחוץ

|כותב: מערכת QUASA|5 דק׳ קריאה| 1
Passkey בחשבון Google: קיצור הדרך שעלול לנעול אתכם בחוץ

כדי להפעיל Passkey בחשבון Google, הכינו תחילה דרך שחזור, ואז פתחו במכשיר אישי את דף מפתחות הגישה בהגדרות החשבון, בחרו ביצירת מפתח גישה ואשרו באמצעות נעילת המכשיר. הוראות Google למפתחות גישה מפרטות את שלבי היצירה ואת דרישות התאימות: מחשב עם Windows 10, macOS Ventura או ChromeOS 109 לפחות, טלפון עם Android 9 או iOS 16 לפחות, או מפתח אבטחה שתומך ב־FIDO2.

ההכנה חשובה משום שכניסה באמצעות Passkey תלויה בגישה למכשיר שבו היא זמינה וביכולת לפתוח אותו. המפתח עמיד יותר בפני דיוג, אך אם המכשיר אבד ואין דרך כניסה זמינה אחרת, החזרה לחשבון עלולה להסתבך. יצירת Passkey אינה מוחקת את הסיסמה או את אמצעי השחזור שכבר קיימים בחשבון; בדיקת הגיבוי לפני שמסתמכים על המפתח היא חלק מההגדרה.

מכינים שחזור וגיבוי לפני היצירה

בדקו שמספר הטלפון וכתובת הדוא״ל לשחזור מעודכנים ושאפשר להגיע אליהם גם בלי המכשיר שעליו תיצרו את ה־Passkey. לפי הנחיות Google לאפשרויות שחזור, מוסיפים אותם באזור ״אבטחה וכניסה״ של החשבון, ואי אפשר להוסיף פרטי שחזור לאחר שננעלים מחוץ לחשבון או במהלך תהליך השחזור. כתובת השחזור צריכה להיות כתובת שבה אתם משתמשים, ושונה מהכתובת של החשבון עצמו.

בחרו מספר טלפון אישי שמקבל הודעות, אך חשבו מה יקרה אם אותו טלפון יאבד. כתובת דוא״ל לשחזור שנגישה ממכשיר אחר מפחיתה את התלות בו. שינויים בפרטי השחזור עשויים להתעכב, ולכן עדיף להסדיר אותם כשעדיין אפשר להיכנס לחשבון בנוחות. פרטי שחזור מסייעים להוכיח בעלות על החשבון; הם אינם מבטיחים שכל בקשת שחזור תאושר מיד.

כדאי להכין גם אמצעי כניסה נפרד מהמכשיר הראשי, כגון Passkey במכשיר אישי נוסף או מפתח אבטחה תואם שנשמר במקום בטוח. למשתתפים בתוכנית ההגנה המתקדמת, המלצות Google לתוכנית כוללות טלפון ודוא״ל לשחזור וכן Passkey חלופית או מפתח אבטחה נוסף; התוכנית דורשת מפתח גישה או מפתח אבטחה בכניסה למכשיר חדש ומוסיפה בדיקות לתהליך השחזור. אין צורך להצטרף לתוכנית כדי ליצור Passkey בחשבון רגיל.

בודקים התאמה ובוחרים מכשיר אישי

לפני פתיחת דף ההגדרה, הפעילו נעילת מסך בטלפון. טביעת אצבע, זיהוי פנים או קוד הנעילה של המכשיר יכולים לשמש לאישור הכניסה, והמידע הביומטרי נשאר במכשיר. נדרש גם דפדפן שתומך במפתחות גישה; אם אפשרות היצירה אינה מופיעה, בדקו שמערכת ההפעלה והדפדפן מעודכנים. ב־iPhone, ב־iPad וב־Mac יש להפעיל את iCloud Keychain, ובכניסה למחשב באמצעות מפתח שנמצא בטלפון יש להפעיל Bluetooth.

אל תיצרו Passkey במחשב ציבורי או במכשיר משותף. מי שיכול לפתוח מכשיר שעליו יצרתם מפתח עשוי להיכנס באמצעותו לחשבון גם לאחר שיצאתם מהחשבון באותו מכשיר. לכן גם מחשב ביתי שמשמש כמה אנשים אינו בחירה טובה אם אחרים יודעים את קוד הנעילה שלו. ההגנה מפני דיוג אינה מחליפה שליטה במכשיר שמאשר את הכניסה.

יוצרים את המפתח בחשבון הנכון

  1. היכנסו לחשבון הרצוי ופתחו את דף ״מפתחות גישה ומפתחות אבטחה״ בכתובת myaccount.google.com/signinoptions/passkeys. אם אתם מחוברים לכמה חשבונות, ודאו שבחרתם בחשבון שאליו תרצו להיכנס בהמשך.
  2. בחרו ״יצירת מפתח גישה״ ואשרו את היצירה במכשיר שבו אתם משתמשים. ייתכן שתתבקשו להיכנס שוב לחשבון או לאמת את זהותכם.
  3. פתחו את נעילת המכשיר בהתאם להוראות שמופיעות בו. לאחר מכן חזרו לרשימת מפתחות הגישה בחשבון ובדקו שהמפתח מופיע בה.

אם הגיבוי שבחרתם הוא מפתח אבטחה פיזי שתומך ב־FIDO2, בחרו בתהליך היצירה באפשרות לשימוש במכשיר אחר, חברו את המפתח ואשרו באמצעות קוד או חיישן לפי ההוראות. כדי ליצור מפתח גישה במכשיר אישי נוסף, חוזרים על תהליך היצירה באותו מכשיר. הופעת מפתח חדש ברשימה אינה מוכיחה שכבר אפשר להיכנס באמצעותו: ייתכן שיחלוף זמן לפני שיהיה זמין לכניסה.

בודקים מה עובד בלי המכשיר הראשי

נסו להיכנס לחשבון ממכשיר אחר שנמצא בשליטתכם. הזינו את כתובת החשבון ובחרו במפתח הגישה אם הוא מוצע. אם המפתח נמצא בטלפון והכניסה מתבצעת במחשב, אפשר לבחור דרך כניסה אחרת, לסרוק בטלפון את קוד ה־QR שמופיע במחשב ולאשר את הכניסה בנעילת הטלפון. הבדיקה הזאת מראה כיצד משתמשים בטלפון מרחוק; היא אינה בודקת מה יקרה כשהטלפון עצמו לא יהיה זמין.

לכן בדקו בנפרד את האפשרות שתישאר לכם במקרה של אובדן: מפתח גישה במכשיר אחר, מפתח אבטחה חלופי או אפשרויות הכניסה והשחזור שכבר קיימות בחשבון. במסך הכניסה אפשר לבחור ״דרך אחרת״ כדי להגיע לאפשרויות הקודמות. לאחר יצירת Passkey החשבון מעדיף בדרך כלל כניסה באמצעותה, אך עדיין אפשר להשתמש בסיסמה. מי שמעדיפים להתחיל בסיסמה יכולים לכבות בהגדרות את ״דילוג על הסיסמה כשאפשר״.

בחשבון שמופעל בו אימות דו־שלבי, כניסה באמצעות Passkey יכולה לדלג על שלב האימות הנוסף, משום שפתיחת המכשיר מאשרת את ההחזקה בו. לכן חשוב לדעת מי מסוגל לפתוח את המכשיר ולא להסתפק בבדיקה שהמפתח מופיע ברשימה. גיבוי שנשמר באותו טלפון לא יפתור מצב שבו הטלפון כולו אבד.

מסירים גישה ממכשיר שאבד

אם אתם עדיין יכולים להיכנס לחשבון ממכשיר אחר, פתחו את ״אבטחה וכניסה״, עברו אל ״מפתחות גישה ומפתחות אבטחה״ והסירו את המפתח שיצרתם במכשיר שאבד. אם מדובר במפתח שנרשם אוטומטית ממכשיר Android, פתחו את ניהול המכשירים באזור ״המכשירים שלך״ והתנתקו מהמכשיר האבוד. כאשר מופיעות כמה פעילויות באותו שם מכשיר, התנתקו מכולן.

אם אפשרות הכניסה באמצעות המפתח עדיין מופיעה לאחר הסרתו מהחשבון, בדקו אם הוא שמור גם במנהל אישורים חיצוני והסירו אותו שם בנפרד. אם כבר אינכם יכולים להיכנס, השתמשו בתהליך שחזור החשבון ובפרטי השחזור שהכנתם מראש. בחשבון שרשום לתוכנית ההגנה המתקדמת תהליך השחזור עשוי לדרוש בדיקות נוספות; זו סיבה נוספת לשמור את אמצעי הגיבוי במקום נפרד מהמכשיר הראשי.

מה משתנה בחשבון Google Workspace?

בחשבון של מקום עבודה או מוסד לימודים, מדיניות מנהל המערכת עשויה למנוע כניסה באמצעות Passkey בלבד. גם במצב כזה ייתכן שאפשר ליצור מפתח לשימוש כשלב באימות דו־שלבי, כאפשרות שחזור או לצורך אישור פעולה רגישה. בדקו בדף ההגדרה של ״דילוג על הסיסמה כשאפשר״ אם המדיניות בחשבון שלכם מתירה כניסה ללא סיסמה. אם האפשרות חסומה, פנו למנהל המערכת לפני שתסתמכו על המפתח כאמצעי הכניסה העיקרי.

שיתוף:

הירשמו לניוזלטר שלנו

קבלו את החדשות האחרונות על Web3, ‏AI וקריפטו ישירות לתיבת הדואר.

0