Uudised

.ee ja domeenindusega seotud uudised

Tagasi

Pääsuvõtmed on digiturvalisuse tulevik. Mida neist teada?

Paroolid ning kasutajanime ja parooli põhised sisselogimised on seni olnud vaikimisi lahendus klientide tuvastamiseks. Seda isegi hoolimata sellest, et paroole taaskasutatakse, jagatakse ja unustatakse. Kasvavad küberohud sunnivad teenusepakkujaid aga leidma uusi ja tõhusamaid lahendusi. Üks parimaid neist on pääsuvõtmed.
Pääsuvõtmed on digiturvalisuse tulevik. Mida neist teada?
eeID toob ühe integratsiooniga sinuni globaalse isikutuvasutse võimekuse (foto: Canva).

Paroolivabad alternatiivid pole enam kaugeltki uudsed. FIDO Alliance’i uuringu kohaselt on maailmas loodud enam kui 5 miljardit pääsuvõtit. Suur osa internetikasutajatest on pääsuvõtmetega juba tuttav ning kasutab neid igapäevaselt. Siiski vaid 68% uuringus osalenud ettevõtetest kasutab pääsuvõtmetel põhinevaid lahendusi. Seega on kasutajad nendeks valmis ning paljudel juhtudel juba eeldavad nende kasutamist, kuid teenusepakkujad ei ole selle turvalisust suurendava tehnoloogia rakendamisega sama kiiresti kaasa tulnud.

Turul on tekkinud uus suund: autentimine ja kliendi isikusamasuse kontroll liiguvad üha tihedamalt kokku. Mõneti on selle taga küberturvalisuse nõuded, teisalt vajadus kindlustunde järele, mis on oluline mitte ainult teenusepakkujale, vaid ka kliendile.

Miks paroolidest enam ei piisa?

Paroolid on justkui maja võtmed. Neid saab võrdlemisi lihtsalt kopeerida või lausa jagada. Mõnikord ka nii, et algne omanik pole sellest isegi teadlik. Olukorras, kus võtit kasutatakse ründeks, on peaaegu võimatu tuvastada, kes oli tegelik kasutaja ja kes ründaja. Võtmed ja nende koopiad on identsed, inimesed nende taga aga mitte.

Paroolipõhise süsteemi turvalisuse tõstmiseks hakati rakendama küll SMS-koode, kuid see ei lahendanud õngitsusrünnete probleemi – ka seda saavad kurjategijad survestamise või pettuse abil ära kasutada.

Pääsuvõtmed muudavad autentimise arhitektuuri: paroolide ja kinnituskoodide asemel kasutatakse avaliku võtme krüptograafiat. Seejuures jääb privaatvõti kasutaja enda nutiseadmesse ning sisselogimisel kontrollitakse krüptograafilist tõendit.

Kliendi jaoks tähendab see kahte olulist muutust: sisselogimine nutiseadme abil on mugavam ning turvalisus oluliselt suurem. Pääsuvõtmed vähendavad andmeleketega seotud riske ja muudavad andmepüügi ründajate jaoks keerulisemaks, eriti AI-ajastul, mil pettused muutuvad aina nutikamaks ja personaalsemaks.

Riiklikud autentimislahendused globaalses maailmas

Nii mõnigi võib mõelda, et Eestis on see probleem lahendatud ID-kaardi, Mobiil-ID ning Smart-ID abil. Tõsi, autentimislahendused on meile juba ammu tuttavad ning laialdaselt levinud. Sellest hoolimata on neil kitsaskoht, mis võib ettevõtete jaoks muutuda ärikriitiliseks küsimuseks: rahvusvahelised kliendid.

Tänapäeval ei kujuta me enam ette maailma, kus veebipõhine äri piirduks vaid ühe riigi või isegi regiooniga. Äri on muutunud globaalseks ning ettevõtetelt oodatakse võimet teenindada mitte enam kümnetest, vaid sadadest riikidest pärit kliente. Ühtlasi tähendab see, et vaja on lahendust, mis liiguks äriga kaasa ning teeks seda tõhusalt, turvaliselt ja mugavalt.

Sarnase väljakutsega seisime silmitsi ka domeeniregistrina. Peagi sai selgeks, et eeID teenusest saab platvorm, mis koondab ühte kohta lahendused, mis võimaldavad teenusepakkujatel tuvastada kliente üle kogu maailma. Just selline lähenemine aitab vähendada märkamatult kuhjuvaid kulusid, arendustööd ja halduskoormust.

Pääsuvõtmed ja eeID

eeID teenuse keskne osa on FIDO-tehnoloogial põhinev pääsuvõtmete lahendus. Klient kinnitab oma identiteedi Veriffi videotuvastuse kaudu, mille järel luuakse kasutaja nutiseadmesse pääsuvõti. Seda saab järgmistel sisselogimistel kasutada biomeetria, näiteks sõrmejälje või näotuvastuse abil.

Sellega kaob täielikult vajadus kasutada paroole. eeID teenus toob kliendile mugavuse, teenusepakkujale aga kindlama teadmise, et konto taga on eelnevalt tuvastatud inimene. Tegemist on kaasaegse lahendusega, mis arvestab küberturvalisuse üha kõrgemate nõuetega. Selle kasutamine loob uuel põhimõttel toimiva arhitektuuri:

Tugev isikutuvastus → usaldusväärne digitaalne identiteet → paroolivaba autentimine.

Ühtlasi tähendab see, et paljusid küberpettusi saab tõkestada juba varajases ja kriitilises faasis. Seejuures muutub kasutaja hilisem autentimine paroolipõhiste lahendustega võrreldes kiiremaks.

Turvalisus pole enam valik

eeID isikutuvastusteenuse põhimõte on: tugev isikutuvastus peab olema rahvusvahelise haardega, kuid samal ajal lihtne, madala haldus- ja tehnilise kuluga. Seda selleks, et isikutuvastus oleks kättesaadav ja taskukohane kõigile, ka väikestele ja keskmise suurusega ettevõtetele.

Kübermaastik muutub aina keerulisemaks ning uute ohtude nimekiri muutub aina pikemaks. Turvalisus pole enam valik, vaid eeldus ja õigustatud ootus. eeID isikutuvastusteenus aitab sind kõige kriitilisemas etapis – kasutaja tuvastamisel ja autentimisel. 

  • Loe teenuse kohta pikemalt siit  ning võta meiega demo broneerimiseks info@internet.ee.

Kommentaarid

Email again:

Veel uudiseid, sündmusi ja blogipostitusi