Aktivera passkey på Facebook – skyddet står emot nätfiske

|Författare: QUASA:s redaktion|5 min läsning
Aktivera passkey på Facebook – skyddet står emot nätfiske

För att aktivera en passkey för Facebook öppnar du appens Meny och går vidare till Inställningar och sekretess, Inställningar, Kontocenter samt Lösenord och säkerhet. Där finns valet Passkey, enligt Tom’s Guides genomgång av menyvägen. När nyckeln har skapats kan du godkänna inloggning på en kompatibel mobil med samma fingeravtryck, ansiktsigenkänning eller kod som du använder för att låsa upp den.

En passkey skyddar själva inloggningen mot nätfiske: du behöver inte lämna ett lösenord eller en sms-kod till en sida som utger sig för att vara Facebook. Metas beskrivning av Facebooks passkeys anger att de hanteras i Kontocenter, att biometrin stannar på enheten och att lösenord fortfarande kan användas som alternativ inloggningsmetod. Därför är det klokt att ordna en reservväg in innan du börjar förlita dig på nyckeln.

Kontrollera mobilen och kontot först

Du behöver ett Facebook-konto och en kompatibel mobil med iOS eller Android. Uppdatera Facebook-appen och kontrollera att telefonens skärmlås fungerar. Fingeravtryck och ansiktsigenkänning är valfria sätt att låsa upp mobilen; enhetskoden kan också användas. Ha ditt nuvarande Facebook-lösenord tillgängligt när du skapar nyckeln, eftersom du kan bli ombedd att bekräfta kontot under inställningen.

Ta reda på vilken nyckelhanterare mobilen erbjuder när du ska spara din passkey. Det kan vara en inbyggd tjänst eller en lösenordshanterare som du redan använder. Valet får betydelse när du byter telefon: en synkroniserad nyckel kan följa med via samma leverantör, medan en nyckel som är bunden till en enda enhet kräver att du fortfarande har tillgång till den enheten eller använder en annan väg in.

Skapa nyckeln i Kontocenter

Utgå från mobilen där du vill godkänna framtida inloggningar. Menynamn och placering kan skilja sig något mellan språk och appversioner, men Passkey ligger under säkerhetsinställningarna i Kontocenter. Om Facebook redan har visat en uppmaning att skapa en passkey vid inloggning kan du följa den i stället.

  1. Öppna Facebook-appen och gå till Meny.
  2. Välj Inställningar och sekretess och därefter Inställningar.
  3. Öppna Kontocenter. Om det behövs väljer du först att visa fler inställningar där.
  4. Gå till Lösenord och säkerhet och välj Passkey.
  5. Välj att skapa nyckeln. Bekräfta Facebook-kontot om du blir ombedd.
  6. Godkänn mobilens begäran med fingeravtryck, ansiktsigenkänning eller enhetskod och kontrollera att nyckeln visas i inställningarna.

Om alternativet saknas, kontrollera att appen är uppdaterad och att mobilen har ett aktivt skärmlås. Läs också mobilens fråga om var nyckeln ska sparas innan du godkänner. Det är den nyckelhanteraren du senare behöver åtkomst till om du vill få nyckeln på en ny telefon. Att skapa nyckeln tar inte bort Facebook-lösenordet.

Var nyckeln och biometrin finns

En passkey består av kryptografiska nycklar knutna till kontot och tjänsten. Den hemliga delen används via din enhet eller nyckelhanterare när du loggar in. FIDO Alliances förklaring av passkeys beskriver både synkroniserade och enhetsbundna nycklar samt att biometrisk information behandlas lokalt och aldrig skickas till tjänstens server.

När mobilen ber om ett fingeravtryck eller ansikte använder den alltså sin egen kontroll för att tillåta användning av nyckeln. Facebook får en kryptografisk bekräftelse på inloggningen, inte ditt fingeravtryck eller dina ansiktsdata. Använder du enhetskoden fyller den samma roll som lokal upplåsning; koden blir inte ett lösenord som du skriver in hos Facebook för varje inloggning.

Skilj på biometrin och lagringen av själva passkeyn. Biometrisk kontroll sker på den enhet du använder. En synkroniserad passkey kan däremot överföras skyddat mellan dina enheter genom nyckelhanteraren. Om du vill veta om nyckeln följer med till en ny mobil behöver du därför kontrollera både var den sparades och att du kan logga in hos den leverantören.

Varför en passkey står emot nätfiske

En falsk inloggningssida kan få dig att skriva ett riktigt lösenord och därefter en engångskod från sms. Angriparen kan försöka använda uppgifterna direkt. Med en passkey lämnar du ingen sådan kod till sidan: nyckeln är knuten till den riktiga tjänsten och fungerar inte som Facebooks inloggningsuppgift på en annan webbplats, även om den ser likadan ut.

Skyddet gäller när du väljer att logga in med din passkey. Eftersom lösenordet fortfarande är en möjlig väg in behöver det vara starkt och unikt, och kontots återställningsmetoder behöver vara under din kontroll. Passkeyn gör den vanliga inloggningen svårare att fiska efter, men den ändrar inte automatiskt säkerheten för de andra sätten att komma åt kontot.

Behåll en väg in när du byter telefon

Kontrollera innan bytet att du kommer åt e-postadressen och telefonnumret som hör till Facebook-kontot. Se även till att du kan logga in hos nyckelhanteraren som sparade din passkey. Om telefonen försvinner eller slutar fungera hjälper en synkroniserad nyckel bara om du kan återfå åtkomsten till den leverantören och använda den på den nya enheten.

Har du kvar den gamla mobilen, behåll den tills du vet att Facebook-inloggningen fungerar på den nya. Om nyckeln bara fanns på den gamla enheten kan du behöva logga in med lösenord eller en annan tillgänglig metod och sedan skapa en ny passkey. När den nya nyckeln fungerar kan du granska de registrerade nycklarna i Kontocenter och ta bort en som du inte längre vill använda.

Dela:

Prenumerera på vårt nyhetsbrev

Få de senaste nyheterna om Web3, AI och krypto direkt i din inkorg.

0