Domov
» Tech
»
Ako si vytvoriť plán obnovy prístupového kľúča pred stratou zariadenia
Ako si vytvoriť plán obnovy prístupového kľúča pred stratou zariadenia
Hypotetický príklad: Morgan používa prístupový kľúč na jednom telefóne na prihlásenie do osobného e-mailu, finančného účtu a fotoslužby. Pred pracovnou cestou si Morgan všimne, že neexistuje žiadny overený spôsob, ako sa dostať do týchto účtov, ak sa telefón stratí. Toto je príklad, nie skúsenosť skutočnej osoby. Užitočný plán obnovy poskytuje Morganovi viac ako jednu cestu späť bez oslabenia účtov alebo spoliehania sa na stratený telefón.
Začnite skôr, ako zariadenie zmizne: identifikujte, kde je uložený každý prístupový kľúč, pridajte druhú metódu prihlásenia, ak to služba povoľuje, zabezpečte účet, ktorý synchronizuje prístupové kľúče, a otestujte trasu obnovy, kým pôvodné zariadenie stále funguje. Správanie prístupových kľúčov sa líši v závislosti od služby a správcu poverení, preto by sa plán mal kontrolovať účet z účtu.
Krok 1: Priraďte prístupové kľúče a účty, ktoré odomykajú
Morgan začína s účtami, ktoré by bolo najťažšie obnoviť: hlavný e-mailový účet, správca hesiel alebo poskytovateľ prístupových kľúčov, finančné účty, cloudové úložisko a prihlásenie do práce alebo školy. Pre každý z nich Morgan zaznamenáva:
Ktorej službe alebo webovej stránke patrí prístupový kľúč.
Ktoré zariadenie alebo správca poverení ich uchováva – napríklad správca hesiel Apple alebo Google, iný správca hesiel, počítač alebo hardvérový bezpečnostný kľúč.
Či služba uvádza druhý prístupový kľúč, bezpečnostný kľúč, e-mail alebo telefón na obnovenie účtu, záložné kódy alebo proces obnovenia účtu.
Aký prístup závisí od toho istého telefónu, e-mailového účtu, cloudového účtu alebo správcu hesiel.
Koncepčný pohľad na účet: Morgan kontroluje, ktoré zariadenia už majú registrovaný prístupový kľúč a či služba povoľuje ďalší.
Prístupový kľúč môže byť synchronizovaný alebo viazaný na zariadenie. Synchronizovaný prístupový kľúč je možné obnoviť prostredníctvom jeho poskytovateľa na náhradnom zariadení, ak tento poskytovateľ podporuje synchronizáciu a Morgan dokáže obnoviť účet poskytovateľa. Prístupový kľúč viazaný na zariadenie zostáva u jedného overovateľa, napríklad kompatibilného bezpečnostného kľúča; strata tohto overovateľa môže znamenať použitie samostatného registrovaného poverenia alebo procesu obnovenia účtu služby. Pokyny FIDO Alliance k prístupovým kľúčom opisujú tieto rozdiely a uvádzajú, že bezpečnostné kľúče môžu slúžiť ako poverenia na obnovenie, keď ich služba akceptuje.
Krok 2: Pred spoliehaním sa na synchronizáciu pridajte druhú trasu
Morgan skontroluje, či poskytovateľ prístupového kľúča synchronizuje poverenia medzi Morganovými vlastnými zariadeniami. Ak áno, Morgan zapne zdokumentované funkcie synchronizácie a obnovy poskytovateľa a potom potvrdí, že druhé osobné zariadenie je prihlásené do správneho účtu poskytovateľa. Synchronizovaný prístupový kľúč môže pomôcť so strateným telefónom, ale nie je to nezávislá záloha, ak Morgan nemá prístup ani k účtu poskytovateľa, ktorý ho obnoví.
Koncepčný pohľad na synchronizáciu: dostupnosť naprieč zariadeniami závisí od poskytovateľa poverení a jeho procesu obnovenia účtu.
Ak to služba umožňuje, Morgan pridá ďalší prístupový kľúč z druhého zariadenia, ktoré Morgan ovláda. Napríklad Google dokumentuje vytváranie prístupových kľúčov na viacerých zariadeniach a na kompatibilných bezpečnostných kľúčoch FIDO2. Apple tvrdí, že iCloud Keychain dokáže udržiavať prístupové kľúče aktuálne na všetkých schválených zariadeniach, keď je povolená synchronizácia. Presné kroky nastavenia a ochrany obnovenia sa líšia, preto použite vlastné pokyny poskytovateľa, a nepredpokladajte, že prihlásenie na novom telefóne obnoví všetky poverenia.
Nevytvárajte prístupový kľúč na zdieľanom alebo verejnom počítači. Google upozorňuje používateľov, aby si vytvárali prístupové kľúče iba na zariadeniach, ktoré osobne vlastnia a používajú. Taktiež si nezamieňajte PIN kód na uzamknutie obrazovky telefónu s kódom na obnovenie účtu: PIN kód odomkne dané zariadenie a môže byť súčasťou použitia prístupového kľúča, ale sám o sebe neobnoví účet na náhradnom zariadení.
Krok 3: Zaregistrujte si samostatný bezpečnostný kľúč pre dôležité účty
Pre účet, ktorý podporuje bezpečnostné kľúče FIDO, Morgan zvažuje registráciu dvoch kompatibilných kľúčov: jedného používaného pravidelne a náhradného uloženého samostatne na bezpečnom mieste. Fyzický kľúč môže poskytnúť trasu, ktorá nezávisí od strateného telefónu alebo rovnakého synchronizovaného úložiska poverení. Pomáha to iba pre služby, kde ho Morgan vopred zaregistroval, a stratený kľúč musí byť sám nahradený alebo odstránený z účtov.
Generický registrovaný bezpečnostný kľúč môže byť samostatnou prihlasovacou cestou, ak ho služba podporuje; náhradný kľúč si uložte oddelene od bežného zariadenia.
Morgan kontroluje nastavenia prihlásenia služby, či neobsahujú jazyk, ako napríklad „bezpečnostný kľúč“, „prístupový kľúč“ alebo „pridať spôsob prihlásenia“. Kľúč, ktorý je fyzicky v blízkosti, ale nie je zaregistrovaný k účtu, nie je plánom obnovy. V prípade pracovného alebo školského účtu sa Morgan najskôr obráti na správcu organizácie. Spoločnosť Microsoft poznamenáva, že politika organizácie môže obmedziť možnosti prístupových kľúčov pre spravované účty.
Krok 4: Zabezpečte nezávislé a obnoviteľné možnosti obnovenia
Morgan potvrdzuje záložné metódy služby, kým je stále prihlásený. V závislosti od účtu to môže zahŕňať aktuálny e-mail alebo telefónne číslo na obnovenie, dôveryhodný kontakt na obnovenie, záložné kódy, heslo a druhý faktor alebo formálny formulár na obnovenie účtu. Tieto možnosti nie sú zameniteľné a niektoré služby neponúkajú všetky.
Ponuky na obnovenie sa líšia v závislosti od služby; Morgan zaznamenáva iba možnosti, ktoré účet skutočne ponúka a má nastavené.
Ak si Morgan uloží kód na obnovenie, uchováva sa na súkromnom mieste oddelene od telefónu a jediného správcu hesiel, ktorý môže byť neprístupný. Na generovanie a nahrádzanie kódov použite pokyny služby; niektoré kódy sú jednorazové a niektorí poskytovatelia zneplatnia staršiu sadu pri vytvorení novej. Neposielajte si kód e-mailom, nevkladajte ho do snímky obrazovky synchronizovanej so strateným telefónom ani ho nezdieľajte s niekým, kto vás neočakávane kontaktuje. E-mail na obnovenie by mal mať sám o sebe funkčnú trasu obnovenia, inak sa plán môže stať cyklickým: e-mailový účet potrebuje telefón, ktorý má e-mail pomôcť obnoviť.
Používatelia Apple si môžu skontrolovať, či je povolená synchronizácia iCloud Keychain, a zvážiť nastavenie kontaktu na obnovenie účtu Apple. Spoločnosť Apple uvádza, že kontakt na obnovenie môže pomôcť s obnovením prístupu k účtu a jej pokyny pre podporu opisujú obnovenie iCloud Keychain v prípade straty všetkých zariadení. Používatelia Googlu si môžu uchovať aktuálne údaje o obnovení a vygenerovať záložné kódy pre podporované prihlasovacie postupy. V prípade spravovaného pracovného alebo školského účtu Microsoft postupujte podľa zásad obnovenia organizácie, a nie sa spoliehajte na osobnú záložnú možnosť.
Krok 5: Otestujte plán, kým je k dispozícii pôvodné zariadenie
Morgan použije druhé osobné zariadenie na overenie, či sa alternatívny prístupový kľúč alebo bezpečnostný kľúč zobrazuje a funguje aspoň pre účty s najvyššou prioritou. Morgan ponechá pôvodne prihlásenú reláciu otvorenú, kým test neprebehne úspešne. V prípade jednorazových kódov na obnovenie Morgan skontroluje, kde sú kódy uložené, a prečíta si pokyny poskytovateľa bez toho, aby kód použil, len aby to otestoval. Test by mal odpovedať na tri praktické otázky: Môžem sa spojiť so správcom poverení? Môžem sa prihlásiť do dôležitých účtov bez telefónu? Môžem sa spojiť s kontaktom alebo metódou na obnovenie účtu, ak správca poverení nie je k dispozícii?
Po výmene telefónu, zmene správcu hesiel, prepnutí medzi zariadeniami Apple a Android, zmene e-mailu alebo telefónneho čísla na obnovenie alebo odstránení starého bezpečnostného kľúča si plán prehodnoťte. Urobte si krátky súkromný inventár toho, ktorý účet má ktorú záložnú možnosť; do inventára nezahŕňajte skutočné prístupové kľúče, heslá, PIN kódy ani kódy na obnovenie.
Ak sa zariadenie aj tak stratí
Na uzamknutie alebo označenie strateného zariadenia použite oficiálny nástroj výrobcu zariadenia na správu stratených zariadení. Na zariadení, ktoré stále ovládate, skontrolujte relácie účtu a odstráňte prístupový kľúč strateného zariadenia alebo prihlasovaciu reláciu, ak účet túto kontrolu ponúka. Prístupový kľúč uložený v správcovi poverení tretej strany môže byť tiež potrebné odstrániť tam; odstránenie prístupového kľúča z jednej obrazovky účtu nemusí nevyhnutne odstrániť všetky uložené kópie. Pomocník pre prístupové kľúče od spoločnosti Google vysvetľuje, ako odstrániť prístupové kľúče pre stratené zariadenie a odhlásiť sa zo zariadení v zozname. Ak ide o pracovné zariadenie alebo účet, okamžite kontaktujte IT tím organizácie.
Pre Morgana užitočným výsledkom nie je sľub, že stratený telefón nikdy nespôsobí problémy. Je to overená cesta, ktorá nezávisí od daného telefónu: obnovený synchronizovaný prístupový kľúč, ak je k dispozícii, iný registrovaný autentifikátor, ak je podporovaný, a bezpečná metóda obnovenia samotného účtu poskytovateľa. Keďže sa presné funkcie a obrazovky menia, Morgan pred cestou skontroluje aktuálne pokyny pre každého poskytovateľa.
Oficiálne usmernenie skontrolované 30. septembra 2026