Slut med at huske masser af passwords

Slut med at huske masser af passwords

Passwords er i dag en dominerende del af vores digitale liv, på trods af at sikkerhedseksperter i lang tid har advaret mod usikkerhederne i brugen af disse fordi folk håndterer dem på en usikker måde

Del artiklen på

Af Lars Bennetzen

Det så vi for eksempel da Adobe mistede 150 mio. passwords i 2013. Evernote og andre firmaer har også været udsat for angreb.

I stedet for brugernavn og passwords kan man lægge håndteringen over til en identitetsudbyder, der bruger standarder, som kan autentificere brugeren nemt og sikkert. Det er standarder som OAuth, OpenID 2.0 og OpenID Connect eksempler på. De elektroniske ID-løsninger fungerer som en digital lim, der binder alle services sammen, så brugeren kun skal logge ind et sted, og derfor kun skal huske ét password.

Den svenske Yubikey hjælper dig med at logger ind

Udover ovennævnte standarder sker der i øjeblikket store teknologiske fremskridt i forhold til at tilbyde brugerne alternativ sikkerhed. Det er svenske Yubico et eksempel på. De er med deres autentificeringsværktøj, der hedder Yubikey, gået helt nye veje. Den ligner en USB-nøgle, og har en indbygget sensor, der registrerer berøring.

Brugeren autentificerer sig ved at indtaste brugernavn og password, og ved at berøre Yubikey'en, så genererer Yubikey'en et engangs-password, der er unikt for hver enkelt Yubikey. Det beviser, at brugeren er i besiddelse af netop den Yubikey. Denne form for autentifikation kaldes 2-faktor autentifikation, fordi brugeren både skal bevise kendskab til en hemmelighed, hans password, samt besiddelse af en genstand, nemlig Yubikey'en. Det er samme princip som med NemID, hvor brugeren udover brugernavn og password, også har et nøglekort med engangs-passwords.

Fungerer uden nøglekort og pinkode

Yubikey kan dog bruges hos en masse serviceudbydere, hvor NemID ikke kan bruges, fx hos Google, Microsoft eller Dropbox. Den sikkerhedsmæssige fordel ved 2-faktor-autentifikation er, at selvom en hacker skulle skaffe sig adgang til brugerens password, fx ved at hacke en serviceudbyder, er brugeren ikke blevet kompromitteret, da Yubikey'en, eller nøglekortet hos NemID, er nødvendig for at kunne udgive sig som brugeren.

Yubico og andre firmaer udvikler deres teknologi under den paraply, der hedder FIDO Alliance, hvilket er en industrigruppe med store navne som Google, Microsoft, Bank of America, Paypal og VISA, der arbejder for at udbrede 2-faktor-teknologien.