چند ماه پیش وقتی کلید عبور اولیهام را تنظیم کردم، Windows Hello آن را بهصورت خودکار ذخیره کرد، حتی پیش از این که فرصتی برای فکر کردن داشته باشم. این پروسه ساده به نظر میرسید و نیازی به بررسی مجدد نداشت. اما چندین متخصص امنیتی به من هشدار دادند که تنها به این روش اعتماد نکنم، که مرا به پرسش در مورد ریسکها واداشت.
متوجه میشویم نکتهای در مورد این روش مشکل ندارد؛ بلکه مشکل از تکیه کامل بر یک پلتفرم، دستگاه یا اکوسیستم است. وقتی تمام کلیدهای عبور خود را در یک مکان میگذارید، ریسک بزرگی به وجود میآید.
Windows Hello مشکل نیست
مشکل وقتی شروع میشود که تنها گزینه شما باشد

تا بهحال، Windows Hello را دوست داشتم. وقتی کلید عبور ایجاد میکند، آن را به سختافزار دستگاه متصل میکند؛ این باعث میشود کلید بهصورت امن توسط چیپسِت محافظت شود. این یکی از پیادهسازیهای ایمن است که میتوانید ببینید.
بحث درباره امنیت Windows Hello به این معنا نیست که این روش ناامن است. وقتی Windows Hello از شما میخواهد کلید عبور جدیدی ذخیره شود، گزینۀ شما شاید ساده به نظر بیاید، اما در واقع شما در حال انتخاب حسابی هستید که اگر بهدسترستان نباشد، تمام حسابهای وابسته به آن نیز از دست میروند. اکثر افراد به این موضوع توجه ندارند—تا زمانی که شاید خیلی دیر باشد.
یک ورود میتواند درهای زیادی را باز کند
گزینه بازیابیای که نمیدانستید انتخاب کردهاید
در تنظیمات حساب Microsoft میتوانید تمام ارتباطات حساب خود را ببینید. این تنها ورود به Windows نیست؛ Outlook، OneDrive، اشتراک Microsoft ۳۶۵، خریدهای فروشگاه، و تنظیمات همگامسازی در دستگاههای مختلف همگی در این حساب گنجانده شدهاند. اینها درهای مختلفی هستند که به یک ورود متصل میشوند.
جالب است که برای اکثر افراد، آن آدرس Outlook همچنین بهعنوان روش بازیابی برای حسابهای بانکی، حسابهای Amazon، شبکههای اجتماعی و خدمات دیگری که ارتباطی با Microsoft ندارند، استفاده میشود. اگر به این حساب Microsoft دسترسی از دست بدهید، ممکن است دسترسی به این سرویسها هم از دست برود.
اگر از برنامه Microsoft Authenticator استفاده میکنید، برخی کلیدهای عبور میتوانند بین دستگاهها همگام شوند. اما این مکانیزم متفاوت از کلیدهای عبوری است که به صورت محلی در Windows Hello ذخیره میشود. چه اینچو باشد یا آنچو، حساب اساسی همان نقطهٔ شکست است—یک حساب از دسترفته میتواند چندین سرویس نامربوط را از کار بیندازد.
انتخاب یک ارائهدهندهٔ بهتر این مشکل را حل نمیکند. آنچه نیاز دارید یک استراتژی است که وقتی یک بخش میشکند، دیگر بخشها تحتتاثیر قرار نگیرد.
هیچکس پس از اولین کلید عبور کلیک نمیکند
که شگفتانگیز است، زیرا دومین کلید بزرگترین ریسک را حذف میکند

ممکن است ندانید که معمولاً میتوانید بیش از یک کلید عبور برای یک حساب داشته باشید. میتوانید چندین کلید عبور در Gmail اضافه کنید و Microsoft اجازه میدهد چندین روش ورود را ثبت کنید. میتوانید از چندین کلید امنیتی در GitHub استفاده کنید و کلیدهای عبور برای Amazon اضافه کنید. اما وقتی اولین کلید را تنظیم میکنید و حسنگاری (fingerprint) کار میکند، دیگر بهسراغ گزینهٔ دیگر نمیروید.
این روند کمتلاشی برای جلوگیری از نقطهٔ شکست تکیه بر یک کلید عبور و جلوگیری از قفل شدن کامل است:
- یک کلید عبور دوم اضافه کنید، ترجیحاً بر روی دستگاه دوم، در مدیر رمز عبور یا بهصورت کلید سختافزاری.
- کدهای بازیابی را روی دستگاهی جداگانه که از دستگاه اصلی محافظت میشود ذخیره کنید. ذخیرهسازی آنها بهعنوان یادداشت در گوشی خود مؤثر نیست؛ اگر گوشی مفقود شود، دسترسی به کدهای بازیابی هم از دست میرود.
- از دستگاههای مختلف برای تست تنظیمات جدید وارد شوید.
- کلید عبور قدیمی را فقط پس از تأیید عملکرد کلید جدید حذف کنید.
ملاحظه این است که یک توالی ساده اما مفید است که فقط یکبار انجام میشود و پس از آن میتوانید بهراحتی ادامه کار داشته باشید.
| راهاندازی | راحتی روزانه | پایداری در صورت گم شدن دستگاه | پایداری در شرایط بازیابی حساب | بهترین کاربرد |
|---|---|---|---|---|
| یک کلید عبور Windows Hello | بالا | نه | نه | حسابهای ریسک پایین یا آزمایشی |
| Windows Hello + کلید دوم | بالا | بله | تا حدی | اکثر کاربران |
| مدیر رمز عبور + کلید عبور پشتیبان | بالا | بله | بله | افرادی که از چندین دستگاه یا سیستم عامل استفاده میکنند |
| کلید سختافزاری + پشتیبان | متوسط | بله | بله | امور بانکی، ایمیل، هرآنچه از دست دادن آن هزینهبر باشد |
Windows Hello باقی میماند
من فقط نقطه شکست واحد را نابود کردم

من سعی ندارم کسی را از استفاده از Windows Hello منصرف کنم. این ابزار برای ورود روزانه بسیار سریع و امن است. مهمتر از همه، اگر گزینهای راحت وجود دارد، نباید عمداً تلاش برای پیچیدهکردن زندگیمان داشته باشیم.
با این حال، باید عناصر اضافی در اطراف آن در نظر بگیرید، مانند یک کلید عبور دوم مستقل از حساب Microsoft. روش بازیابی ایمیل شما باید بهصورت مستقل امن باشد و به همان حساب متکی نباشد. استفاده از یک کلید سختافزاری برای حسابهای مهم نیز توصیه میشود.
سرنخ تمام زمان در تنظیمات شما بود
انتخاب راحت همیشه بهطور خودکار اشتباه نیست. اما وقتی این گزینه تنها راه بازگشت به حساب است، مشکل میشود. میتوانید همین حالا اقدام کنید: یک حسابی که نمیتوانید از دست بدهید باز کنید، به تنظیمات امنیتی آن بروید. اگر تنها یک کلید عبور ثبت شده باشد و به یک دستگاه محلی متصل باشد، این همان سرنخ شماست که بلافاصله یک کلید دیگر اضافه کنید.
منبع: این مطلب یک بومیسازی و بازنویسی تحریریهای بر اساس مقالهٔ MakeUseOf نوشته Afam Onyimadu است: مشاهده مقاله اصلی.




