PrivacyNotes beta

Pomoc a FAQ/Zabezpečení a soukromí

Proč tu není dvoufaktorové ověření (2FA)?

Protože je to záměrný kompromis, ne opomenutí. Známý druh 2FA, kód v SMS nebo autentikátorová aplikace, existuje kvůli vyztužení slabých hesel vymyšlených lidmi a opírá se o společné tajemství a záložní cestu uloženou na serveru. Přesně tuhle plochu k útoku model s frází odstraňuje: tvoje zařízení dokazuje držení klíče podepsáním výzvy, takže naše servery dostanou vždycky jen veřejný klíč a podpis, nikdy frázi a nikdy hash hesla. Přišroubovat navrch kód by vrátilo zpátky serverovou mašinerii, kvůli které tenhle návrh vůbec vznikl, a proti hádání by nepřidalo nic, protože 128 bitů tyhle dveře už zavřelo.

Jediný druhý faktor, který by opravdu něco přidal, je ten odolný proti phishingu, třeba hardwarový bezpečnostní klíč nebo passkey, protože skutečná zbytková rizika nejsou hádání, ale phishing, malware a fráze, kterou někdo ukradne nebo okoukne přes rameno. Na odemčeném zařízení jsou lokální záchranou zámek aplikace (PIN) a biometrické odemknutí.

Jinak platí, že fráze je klíč, takže si ji zazáloguj hned v den, kdy si zakládáš účet: ulož si ji do renomovaného správce hesel, nebo si ji vytiskni či opiš a tu kopii schovej na bezpečné místo. Nikdy ji nevkládej nikam jinam než do samotné aplikace.

Pomoc a FAQ

Odpovědi a podrobné návody: zabezpečení, synchronizace, ceny a přechod z jiných aplikací.