Klucze dostępu stanowią bezpieczną alternatywę dla haseł. Klucze dostępu wykorzystują poświadczenia klucza publicznego i prywatnego, aby bezpiecznie umożliwić logowanie się na konto za pomocą kompatybilnego urządzenia z danymi biometrycznymi, kodem PIN lub menedżerem haseł. Są one w pełni obsługiwane przez trzy główne platformy (np. Google, Apple i Microsoft), a także wszystkie główne menedżery haseł innych firm i tokeny sprzętowe zgodne z FIDO2, takie jak Yubikey.
Klucze dostępu to przyszłość uwierzytelniania. Przyszłość, która radykalnie zmniejsza ryzyko naruszenia konta z powodu kradzieży danych uwierzytelniających. Rozwiązuje wszystkie bolączki związane z hasłem:
Aby skonfigurować klucz dostępu używany do logowania się na konto:
W przypadku korzystania z wielu urządzeń (np. MacBooka i urządzenia z systemem Android) może być konieczne skonfigurowanie więcej niż jednego klucza dostępu. Aby skonfigurować dodatkowy klucz dostępu:
Jeśli masz skonfigurowany klucz dostępu, na ekranie logowania zobaczysz monit o zalogowanie się za pomocą klucza dostępu. Aby zalogować się przy użyciu klucza dostępu:
Jeśli masz skonfigurowany klucz dostępu, na ekranie logowania w systemie iOS zobaczysz monit o zalogowanie się za pomocą klucza dostępu. Aby zalogować się za pomocą klucza dostępu w aplikacji HubSpot na iOS:
Uwaga: kluczy dostępu nie można skonfigurować na telefonie komórkowym, tylko na komputerze. Kluczy dostępu można jednak używać do logowania się za pośrednictwem komputera lub telefonu komórkowego.
Jeśli masz skonfigurowany klucz dostępu, na ekranie logowania w systemie Android zobaczysz monit o zalogowanie się za pomocą klucza dostępu. Aby zalogować się za pomocą klucza dostępu w aplikacji HubSpot na Androida:
Uwaga: kluczy dostępu nie można skonfigurować na telefonie komórkowym, tylko na komputerze. Kluczy dostępu można jednak używać do logowania się za pośrednictwem komputera lub telefonu komórkowego.
Uwaga: wideo z logowania do systemu Android nie zostało dołączone ze względu na natywne ograniczenia prywatności w systemie Android dotyczące nagrywania ekranu podczas logowania. Doświadczenie logowania jest podobne do wideo iOS pokazanego powyżej.
Administratorzy o rozszerzonych uprawnieniach mogą włączyć klucze dostępu jako opcję w dozwolonych metodach logowania, wymuszając na użytkownikach używanie kluczy dostępu do logowania.
Uwaga: podczas gdy klucze dostępu są w okresie BETA, co najmniej 1 dodatkowy typ logowania musi być wybrany jako dozwolona metoda logowania.
Aby włączyć metodę logowania za pomocą klucza dostępu dla użytkowników:
Użytkownicy, których dotyczy zmiana, otrzymają powiadomienie e-mail o tym, które metody logowania są dozwolone, oraz powiązaną z nimi datę egzekwowania. Następnym razem, gdy będą musieli się zalogować, będą ograniczeni do wymuszonych metod.
Prawie wszystkie obecne urządzenia i przeglądarki obsługują klucze dostępu. Dowiedz się więcej o szczegółowych informacjach na temat kompatybilności urządzeń i przeglądarek.
Klucze dostępu są zaprojektowane tak, aby można je było synchronizować, co oznacza, że mogą obejmować ekosystem platformy. Jeśli korzystasz z laptopa Mac i masz iPhone'a, po skonfigurowaniu klucza dostępu na komputerze Mac zostanie on zapisany w pęku kluczy iCloud i zsynchronizowany, dzięki czemu można go używać na wszystkich urządzeniach Apple.
Dla osób korzystających z urządzeń wieloplatformowych (np. PC i iPhone, Mac i Android) dostępne są dwie opcje:
Ogólnie zaleca się stosowanie kluczy dostępu jako bezpiecznej alternatywy dla haseł, a standardy, których używamy, pochodzą od FIDO Alliance. Możesz przeczytać więcej o kluczach dostępu bezpośrednio od nich tutaj.
Dodatkowo, Narodowy Instytut Standardów i Technologii (NIST), który opracowuje wytyczne i wymagania dotyczące polityk i kontroli cyberbezpieczeństwa dla agencji federalnych i często wykorzystywany jako standard dla organizacji komercyjnych, opublikował suplement do NIST 800-63B - Wytyczne dotyczące tożsamości cyfrowej - Uwierzytelnianie i zarządzanie cyklem życia. Incorporating Syncable Authenticators Into NIST SP 800-63B doradza najlepsze praktyki w zakresie stosowania kluczy dostępu w organizacjach.
To osobisty wybór. Największym krokiem, jaki możesz zrobić, aby zmniejszyć ryzyko i ułatwić sobie dostęp do HubSpot, jest nieużywanie hasła. Ostatecznie musisz zdecydować, co będzie najlepsze dla Ciebie i Twojej organizacji.
Jeśli do logowania wymagane jest użycie SSO, nie możesz używać kluczy dostępu. Jeśli twoja organizacja nie wymaga SSO, możesz to zrobić.
Tak. Możesz użyć klucza dostępu, aby zalogować się do aplikacji mobilnej HubSpot. Obecnie klucz dostępu należy najpierw utworzyć z poziomu komputera HubSpot.