Wikipedia

Kompaktowa wiki dla poczty, FTP, MySQL, SSL, zadań cron, aplikacji, statystyk i nie tylko. Znajdziesz tu instrukcje krok po kroku, wskazówki i szczegóły techniczne.

Passkeys: logowanie bez hasła
Temat wiki
Bezpieczeństwo

Passkeys: logowanie bez hasła

Passkey zastępuje hasło twoim urządzeniem: logujesz się za pomocą Face ID, odcisku palca, kodu PIN urządzenia albo klucza bezpieczeństwa, na przykład YubiKey. W tle działa para kluczy: część tajna pozostaje w twoim urządzeniu i nigdy go nie opuszcza, a HOST-X przechowuje wyłącznie część publiczną. Nie ma więc już hasła, które ktoś mógłby odgadnąć, przechwycić albo wykorzystać po wycieku danych z innego serwisu. My w HOST-X wyraźnie polecamy passkeys jako najbezpieczniejszy, a zarazem najwygodniejszy sposób logowania do panelu klienta. Konfiguracja zajmuje kilka sekund: otwórz „Konto” i zakładkę „Passkeys”.

Kroki

  1. 1 Zaloguj się do panelu klienta, otwórz „Konto” i wybierz u góry zakładkę „Passkeys”.
  2. 2 W polu „Nazwa urządzenia” wpisz nazwę, po której później rozpoznasz sprzęt, na przykład iPhone 15, laptop biurowy albo YubiKey. Pole jest opcjonalne, ale ułatwia porządek na liście.
  3. 3 Kliknij „Dodaj nowy passkey”. Przeglądarka poprosi o Face ID, odcisk palca, Windows Hello, PIN urządzenia albo klucz bezpieczeństwa – potwierdź i gotowe.
  4. 4 Passkey pojawi się od razu na liście, z datą utworzenia i ostatnim użyciem. Ikoną ołówka zmieniasz nazwę, ikoną kosza usuwasz wpis.
  5. 5 Przy kolejnym logowaniu wybierz po prostu „Zaloguj się kluczem dostępu”: potwierdź na urządzeniu i jesteś w środku, bez hasła i bez kodu 2FA.
  6. 6 Powtórz to na drugim urządzeniu. Dwa passkeys to nasza wyraźna rekomendacja, żebyś wszedł do panelu także po zgubieniu jednego sprzętu.

Passkeys w skrócie

Gdzie skonfigurować
Panel klienta → Konto → zakładka „Passkeys”
Gdzie się zalogować
Strona logowania → przycisk „Zaloguj się kluczem dostępu”
Czego potrzebujesz
Face ID, Touch ID, czytnika linii papilarnych, Windows Hello, kodu PIN urządzenia albo klucza bezpieczeństwa (np. YubiKey)
Przeglądarki
Aktualne wersje Chrome, Edge, Safari, Firefox lub Brave
Systemy
iOS/iPadOS 16+, macOS Ventura+, Android 9+, Windows 10/11
Liczba passkeys
Dowolnie wiele – zalecamy co najmniej dwa urządzenia
Standard
WebAuthn / FIDO2 – otwarty standard wspierany przez Apple, Google, Microsoft i innych
Co zapisujemy
Wyłącznie klucz publiczny, nazwę urządzenia i znaczniki czasu – żadnych odcisków palca ani danych twarzy
Koszt
Zero – passkeys są w każdym pakiecie HOST-X

iPhone, iPad i Mac (Face ID / Touch ID)

  1. 1 Otwórz panel klienta w Safari lub Chrome, zaloguj się i przejdź do Konto → Passkeys.
  2. 2 Wpisz nazwę urządzenia, na przykład iPhone 15, i dotknij „Dodaj nowy passkey”.
  3. 3 Potwierdź pytanie systemu przez Face ID albo Touch ID. Alternatywnie możesz podać kod urządzenia.
  4. 4 Jeśli korzystasz z pęku kluczy iCloud, passkey będzie automatycznie dostępny także na pozostałych urządzeniach Apple.
  5. 5 Do testu wyloguj się i wybierz na stronie logowania „Zaloguj się kluczem dostępu”.

Telefon z Androidem

  1. 1 Otwórz panel klienta w Chrome, zaloguj się i przejdź do Konto → Passkeys.
  2. 2 Wpisz nazwę urządzenia i dotknij „Dodaj nowy passkey”.
  3. 3 Android zapyta, gdzie zapisać passkey – zwykle w Menedżerze haseł Google. Potwierdź wybór.
  4. 4 Potwierdź odciskiem palca, odblokowaniem twarzą albo blokadą ekranu.
  5. 5 Dzięki Menedżerowi haseł Google passkey działa na wszystkich twoich urządzeniach Android z tym samym kontem Google.

Komputer z Windows Hello

  1. 1 Otwórz panel klienta w Edge lub Chrome, zaloguj się i przejdź do Konto → Passkeys.
  2. 2 Wpisz nazwę urządzenia, na przykład PC biurowy, i kliknij „Dodaj nowy passkey”.
  3. 3 W oknie Windows wybierz „To urządzenie”, jeśli chcesz zapisać passkey bezpośrednio na komputerze.
  4. 4 Potwierdź rozpoznawaniem twarzy, odciskiem palca albo kodem PIN Windows Hello.
  5. 5 Uwaga: passkey na „tym urządzeniu” zostaje na tym komputerze. Na telefonie załóż osobny passkey.

Klucze bezpieczeństwa (YubiKey i podobne)

  1. 1 Otwórz Konto → Passkeys i wpisz nazwę urządzenia, na przykład YubiKey niebieski.
  2. 2 Kliknij „Dodaj nowy passkey” i wybierz w oknie przeglądarki „Klucz bezpieczeństwa”.
  3. 3 Podłącz klucz (albo przyłóż go do telefonu przez NFC) i wpisz jego PIN, jeśli został ustawiony.
  4. 4 Dotknij złotego styku albo przycisku na kluczu – w ten sposób passkey zostaje zarejestrowany.
  5. 5 Klucz bezpieczeństwa to najostrzejszy wariant: bez fizycznego klucza nikt nie wejdzie na twoje konto.

Zgubione lub wymienione urządzenie

  1. 1 Zaloguj się innym passkey albo hasłem – dostępu nigdy nie tracisz.
  2. 2 Otwórz Konto → Passkeys i usuń wpis zgubionego urządzenia ikoną kosza.
  3. 3 Na nowym urządzeniu od razu załóż świeży passkey.
  4. 4 Samo skradzione urządzenie nie wystarczy napastnikowi: bez twojej biometrii albo kodu PIN passkey jest bezużyteczny.
  5. 5 Jeśli naprawdę nie możesz wejść, napisz do naszego wsparcia z numerem klienta i krótkim opisem.

Najczęstsze pytania

  1. 1 Czy HOST-X widzi mój odcisk palca? Nie. Biometrię sprawdza wyłącznie twoje urządzenie i nigdy go nie opuszcza. U nas leży tylko klucz publiczny.
  2. 2 A co z mailami phishingowymi? Passkey jest przypisany do host-x.de. Na podrobionej stronie po prostu nie zadziała – i właśnie to czyni go o wiele lepszym od hasła.
  3. 3 Czy nadal potrzebuję 2FA? Przy logowaniu passkey nie. Passkey to już dwa składniki w jednym: twoje urządzenie plus odcisk palca, twarz albo PIN.
  4. 4 Czy mogę zachować hasło? Tak. Hasło i passkeys działają równolegle. Opcję całkowitego wyłączenia logowania hasłem właśnie przygotowujemy.
  5. 5 Ile to kosztuje? Nic. Passkeys są w HOST-X w każdym pakiecie i konfigurujesz je w niecałą minutę.

Czy ta treść była pomocna?

·