Should You Ditch Your Passwords for Passkeys?

Techlore Clips
2 Sept 202404:42

Summary

TLDRفي هذا النص، يناقش المتحدثون بينة الكلمات السرية المرتبطة بالأجهزة ومدى أمانها مقارنة بأنظمة المصادقة المتطابقة أو استخدامها على الأنظمة التقليدية التي تستخدم اسم المستخدم وكلمة المرور وTOTP مع إعداد U2F. يشير المتحدثون إلى أن الكلمات السرية المرتبطة بالأجهزة توفر العديد من الفوائد، مثل حماية من الصيد الإلكتروني، لكنها توفر أمان أقل نظرًا لوجود احتمالية تكاثرها. يفضل المتحدثون استخدام الكلمات السرية في الأماكن التي تدعمها، لكنهم يفضلون استخدام U2F عندما يتوفر كبديل. يناقش المتحدثون أيضًا السيناريوهات التي قد تجعل الكلمات السرية أكثر جاذبية للمستخدمين، مثل تجربة تسجيل الدخول أكثر سهولة.

Takeaways

  • 🔐 المفتاحات المربوطة بالجهاز توفر حماية أفضل بكثير مقارنة بنظام اسم المستخدم والكلمة السرية التقليدية.
  • 🛡️ يوفر المفتاحات المربوطة بالجهاز حماية ضد الصيد الإلكتروني، مما يجعلها أكثر أمانًا بكثير.
  • 🔄 يمكن مزامنة المفتاحات المربوطة بالجهاز مع مدير كلمات المرور لتسهيل الاستخدام على جميع الأجهزة.
  • 🔗 يوفر المفتاحات المربوطة بالجهاز ميزة السهولة واليسر للوصول إلى الحسابات، مما يجعلها أكثر جاذبية للمستخدمين.
  • 🔑 يظل المفتاح الصلب (YubiKey)作为一个更安全的选择,因为它是一个物理设备,不能被克隆或被盗除非被物理窃取。
  • 🤔 هناك تبادل利弊 بين استخدام المفتاح الصلب (YubiKey) واستخدام المفتاحات المربوطة بالجهاز، يعتمد ذلك على ال conveniency والأمن.
  • 📱 يفضل الكثيرون استخدام المفتاحات المربوطة بالجهاز في الأماكن التي يتواجدون فيها بشكل متكرر، مثل المنزل أو العمل.
  • 🌐 يمكن أن تكون المفتاحات المربوطة بالجهاز أكثر جاذبية للمستخدمين الذين يجدون صعوبة في استخدام مدير كلمات المرور.
  • 📈 يبدو أن المفتاحات المربوطة بالجهاز تزيد من الأمان والسهولة للمتوسط، لكنها قد لا تكون الأفضل للأشخاص الذين يفضلون استخدام المفتاح الصلب (YubiKey).
  • 🔗 يمكن استخدام المفتاحات المربوطة بالجهاز مع مدير كلمات المرور لزيادة الأمان والسهولة في تسجيل الدخول إلى الحسابات.

Q & A

  • ما هي رأيك في مفاتيح المرور المرتبطة بالجهاز؟

    -أعتقد أن مفاتيح المرور المرتبطة بالجهاز إيجابية بشكل عام لأنها توفر العديد من الفوائد على الإطلاق مثل الحماية من الصيد الإلكتروني.

  • هل تعتبر مفاتيح المرور المرتبطة بالجهاز أكثر أمانًا مقارنة بحلolutions المتزامنة؟

    -يوفر المفتاح المرتبط بالجهاز بعض الأمان ولكنه يفقد بعض الأمان النظرية بسبب أنه مبني على البرمجيات ويتم نسخه بشكل محتمل.

  • ما هي الميزة الرئيسية لاستخدام مفاتيح المرور المرتبطة بالجهاز؟

    -الميزة الرئيسية هي القدرة على مزامنة المفاتيح مع مدير كلمات المرور ليكونوا متوافرة على جميع أجهزتك.

  • هل تعتقد أن مفتاح يوبي هو الخيار الأكثر أمانًا؟

    -نعم، يوفر مفتاح يوبي ميزة الأمان الإضافية حيث أنه لا يمكن نسخه إلا إذا تم سرقةه جسديا.

  • هل تنصح باستخدام مفتاح يوبي على الإطلاق؟

    -لا أنصح بذلك بوجه عام ولكن هناك تبادل利弊 يجب على المرء اتخاذ قراره بناءً على ذلك.

  • هل تستخدم مفاتيح المرور في حياتك الشخصية؟

    -نعم، أنا أستخدم مفاتيح المرور في الأماكن التي تدعمها، وأنا أستخدمها غالبًا مع مدير كلمات المرور.

  • لماذا تفضل مستخدم مفتاح يوبي مع بعض الحسابات؟

    -لأن بعض الحسابات تدعم مفاتيح المرور ولكن ليس مفتاح يوبي، وبالتالي أختار مفتاح يوبي لكونه أكثر أمانًا.

  • هل تعتقد أن مفاتيح المرور تزيد من مستوى الأمان للشخص العادي؟

    -نعم، أعتقد أن مفاتيح المرور ترفع مستوى الأمان للشخص العادي ولكن للأشخاص الذين يفضلون استخدام اسم المستخدم وكلمة المرور بالإضافة إلى 2FA مع مفتاح يوبي، لا يزال ذلك أفضل.

  • لماذا يفضل بعض الأشخاص تركeverything إلى مفاتيح المرور بدلاً من اسم المستخدم وكلمة المرور فقط؟

    -قد يفضلوا ذلك بسبب تجربة مدير كلمات المرور أفضل، حيث أن مفاتيح المرور توفر تجربة مستخدم أكثر سهولة و bidiyya.

  • هل تعتقد أن مفاتيح المرور تجعل الدخول إلى الحسابات أسهل؟

    -نعم، لأن العديد من المواقع التي تدعم مفاتيح المرور ستطلبها مباشرة مما يجعل الدخول أسهل بكثير مقارنة بتعبئة كلمات المرور.

Outlines

00:00

🔐 مناقشة الأمان في الدخول عبر الأجهزة

تم طرح سؤال حول آراء حول المفتاح السري المرتبط بالجهاز (Pass Keys) ومدى أمانها مقارنة بأنظمة المصادقة المتزامنة أو استخدامها عوضاً عن اسم المستخدم والكلمة السرية والتوثيق بإستخدام YubiKey. يرى المقدم أن المفتاح السري المرتبط بالجهاز هو شيء جيد ويوفر العديد من الفوائد، بما في ذلك الحماية من الصيد الإلكتروني الذي لا يمكن مقاومه. ومع ذلك، يcedee أن الاعتماد على المفتاح السري المرتبط بالجهاز يعني التنازل عن بعض الأمان النظرية بسبب أن المفتاح السري هو بناءً على البرمجيات وقد يمكن نسخه. يشير إلى أن YubiKey هو جهاز لا يمكن نسخه ويوفر ميزة الأمان الإضافية لأنه يمكن أن يسرق أو اخترق فقط إذا قام شخص ما بسرقته بشكل فسي. ينصح المقدم بأن معظم الناس سيجدون أن المفتاح السري المرتبط بالجهاز مناسب بشكل عام، ويشدد على أن القرار يعتمد على الشخص ومدى استعداده للتداول على الأمان مقابل الراحة.

Mindmap

Keywords

💡Device Bound Pass Keys

تشير العبارة 'Device Bound Pass Keys' إلى مفاتيح المرور المرتبطة بجهاز معين، وهي تقنية توفر طريقة للدخول إلى الحسابات عبر الأجهزة بطريقة أكثر أمانًا وسهولة. في النص، يناقش المتحدثون مميزاتها ومدى أمانها مقارنة بالطرق التقليدية مثل المفاتيح الشخصية أو الكلمات السرية.

💡Synced Solutions

تشير 'Synced Solutions' إلى تقنيات التزامن التي تسمح بمشاركة بيانات الاعتماد أو المفاتيح عبر الأجهزة المختلفة. في النص، يُقارن هذا النوع من الحلول مع مفاتيح المرور المرتبطة بجهاز معين، حيث يibox الأمان النظرية للمفاتيح الشخصية مع الراحة الشخصية لعمليات الدخول.

💡Traditional Username, Password toofa

يشير 'Traditional Username, Password toofa' إلى أسلوب الدخول التقليدي الذي يتضمن اسم المستخدم وكلمة المرور، بالإضافة إلى مصادقة ثانوية (2FA). في النص، يُناقش هذا الأسلوب كوسيلة أقل أمانًا مقارنة بتقنيات مفاتيح المرور، لكنها أكثر سهولة وسهولة الاستخدام.

💡Ubbi Key Setup

تشير 'Ubbi Key Setup' إلى تركيب مفتاح يوبي، وهو نوع من المفاتيح الشخصية الUSB التي تستخدم كطريقة مصادقة ثانوية (2FA). في النص، يُناقش ال发言人 كيف أن استخدام مفتاح يوبي يوفر مستوى أمان أعلى، لكنه يتطلب حمل مفتاح الأمان الشخصي في الحال.

💡Fishing Protection

تشير 'Fishing Protection' إلى حماية ضد الهجمات الإلكترونية التي تحاول استغلال معلومات الاعتماد من المستخدم. في النص، يُذكر أن مفاتيح المرور توفر حماية ضد الصيد الإلكتروني غير المسبوق، مما يجعلها أكثر أمانًا مقارنة بطرق الدخول التقليدية.

💡Password Manager

يشير 'Password Manager' إلى برامج توفر إدارة وتخزين و Autofill لكلمات المرور. في النص، يُناقش كيف أن استخدام مدير كلمات المرور مع مفاتيح المرور يمكن أن يوفر تجربة مستخدم أفضل وأكثر أمانًا.

💡Theoretical Security

تشير 'Theoretical Security' إلى مستوى الأمان المقترح نظريًا لتقنية معينة. في النص، يُناقش كيف أن الانتقال إلى مفتاح يوبي يوفر مستوى أمان نظري أعلى، لكنه يتطلب استيراد مفتاح الأمان الشخصي في الحال.

💡Trade-off

تشير 'Trade-off' إلى القرار الذي يتضمن اختيار بين مزايا وسلبيات مختلفين. في النص، يُناقش كيف أن اختيار استخدام مفتاح يوبي أو مفاتيح المرور يتضمن تقييم بين الأمان والراحة الشخصية والسهولة.

💡User Experience

تشير 'User Experience' إلى التجربة التي يشعر بها المستخدم عند استخدام نظام أو خدمة معين. في النص، يُناقش كيف أن مفاتيح المرور يمكن أن توفر تجربة مستخدم أفضل وأكثر سهولة وسهولة مقارنة بطرق الدخول التقليدية.

💡Techlore Channel

يشير 'Techlore Channel' إلى قناة التكنولوجيا التي تناقش موضوعات التكنولوجيا والأمان الرقمي. في النص، يُذكر القناة كمرجع لمحتوى أكثر تفصيلاً حول مفاتيح المرور وتقنيات الأمان.

Highlights

Device-bound passkeys are considered a good security measure.

Passkeys offer unbeatable phishing protection compared to traditional username and password.

Passkeys are more convenient than hardware keys like YubiKey but have a theoretical security trade-off.

Device-bound passkeys can be cloned, unlike hardware keys.

For most people, the convenience of passkeys outweighs the slight security trade-off.

Passkeys can be synced across devices, unlike hardware keys.

YubiKey provides an unclonable, physical layer of security.

The speaker uses passkeys where supported and finds them convenient.

Hardware keys are still preferred for certain accounts that require higher security.

Passkeys are beneficial for raising the security baseline for the average user.

Username, password, and YubiKey 2FA is still considered superior for those willing to use it.

The speaker has only two accounts using passkeys due to lack of better alternatives.

Providers like Proton encourage the use of passkeys for a more seamless login experience.

Passkeys can be easier for users to adopt than password managers, especially for those unfamiliar with password management.

Websites that support passkeys often prompt for them, making the login process more user-friendly.

The speaker suggests that passkeys are a good option for those seeking a more seamless user experience.

The video is a clipped version of a more in-depth discussion on the topic.

Transcripts

play00:00

so our first question is from backfield

play00:02

and they are a regular on our forum and

play00:04

they ask uh so I'll ask you this one uh

play00:06

what are your opinions on device bound

play00:08

pass keys and how much more secure are

play00:10

they compared to synced Solutions or

play00:12

using them over the traditional username

play00:14

password toofa with Ubbi key setup kind

play00:16

of a big question and you made your big

play00:18

pass Keys video on your channel so yeah

play00:21

I know a while ago now but I do like

play00:23

pass Keys um and I think that deviceb

play00:26

pass Keys overall are a good thing um

play00:30

because there's so many benefits over

play00:32

even like um a password in a password

play00:35

manager with top for example um even

play00:39

though it's all software based uh pasis

play00:41

have a lot of protections like fishing

play00:43

protection that's really unbeatable uh

play00:45

that sort of thing so for most people it

play00:47

is a huge benefit in comparison to uh U

play00:50

key you're giving up some theoretical

play00:54

security because pass keys that are

play00:56

device bound are going to be software

play00:57

based and they can potentially be cloned

play00:59

that sort of thing um that's kind of

play01:00

like their main selling point really is

play01:03

that you can sync them with like a

play01:04

password manager for example and have

play01:06

them on all of your devices it's a lot

play01:07

more convenient than a yub key but a yub

play01:10

key is really like an

play01:12

unclonable device that you always have

play01:15

that can never be like stolen or hacked

play01:17

unless somebody physically steals it

play01:19

from you so there is that added security

play01:22

benefit there I think that most people

play01:24

are going to be fine either way so I'm

play01:26

not going to like tell you that you need

play01:27

to be using a UV key and you shouldn't

play01:29

use like a password manager or um or

play01:32

software pass keys that kind of thing

play01:34

but there is uh there is a trade-off and

play01:36

you just have to decide if it's worth it

play01:38

is what I would say to that do you have

play01:39

any other thoughts yeah I guess uh do

play01:41

you use any pass keys on your end uh I

play01:45

use pass Keys pretty much wherever

play01:46

they're supported um I mostly use them

play01:50

with my password manager there's just a

play01:52

couple accounts that I have on Hardware

play01:54

keys and of course my password manager

play01:56

itself is secured with the hardware key

play01:58

but the device limit is one it's also

play02:00

just a matter of like I don't want to

play02:01

have to find my keychain every time I

play02:04

want to log into an account when I'm

play02:05

like at home or somewhere else so it's

play02:08

it's more convenient for sure and that's

play02:09

a trade-off I'm willing to make for a

play02:10

lot of accounts Fair yeah kind of the

play02:13

assessment I've made on pass keys so far

play02:15

is that they're really good to bring the

play02:17

Baseline up for the average person but

play02:19

if you're someone who's willing to do

play02:21

username password plus UB key 2fa that's

play02:23

still probably going to be better um and

play02:26

so more of my accounts that a lot of the

play02:29

accounts I have that support pass Keys

play02:30

also support Ubbi Keys as a TFA method

play02:33

so I've still been opting more for the

play02:35

username password tofa even though it's

play02:37

less convenient so I only have I think

play02:40

two accounts that use pass keys and the

play02:42

reason I do that is because they don't

play02:43

actually have a good alternative uh

play02:45

specifically one of them is omg. LOL

play02:48

which is what I use for my personal site

play02:50

um they pretty much have an email login

play02:52

workflow and that's their only method

play02:53

they don't have a password uh login

play02:55

method and it's really inconvenient to

play02:58

have to log in and put in an email wait

play02:59

for an email verification link click the

play03:01

link open it and then I think it auto

play03:04

signs you out pretty frequently as well

play03:05

so it's much more convenient because

play03:07

I've been using proton pass to just add

play03:09

the pass key and I think that's what

play03:10

they're incentivizing with their

play03:12

workflow is to try to get people to use

play03:13

pass keys so um yeah definitely

play03:16

providers like that it makes a lot of

play03:18

sense to use them but can you think of a

play03:21

use case why someone would want to just

play03:24

migrate everything to pass Keys versus

play03:27

just username password if they are using

play03:29

a password manager like what's the

play03:30

benefit there uh I guess it really

play03:33

depends on like your password manager

play03:35

experience I think that pass keys are a

play03:37

lot easier for people um to like get

play03:39

signed into accounts if you have a good

play03:41

password manager that'll like Auto

play03:42

prompt you every single time on all of

play03:44

your devices um because a lot of

play03:45

websites that support pass keys they

play03:47

will prompt for that pass key right away

play03:49

and it'll just you'll just get a popup

play03:51

saying like do you want to sign into

play03:51

your account and clicking yes is a lot

play03:53

easier than like even autofilling

play03:55

passwords registering that kind of thing

play03:57

a lot of people I think struggle with

play04:00

password manager not like within this

play04:02

community probably but there's a lot of

play04:03

people who like still find it hard to

play04:06

like conceptualize keeping track of

play04:07

passwords in a password manager and

play04:09

having a different password for every

play04:10

single account and I think that it's

play04:12

easier um for them to just like switch

play04:15

to an entirely new system that seems to

play04:17

be more seamless it's just a better user

play04:20

experience I think so I do like pasis

play04:23

for that reason

play04:24

nice thanks for watching this techler

play04:27

clip this is actually a clipped version

play04:29

of a full full length video that talks

play04:30

about this topic a lot more thoroughly

play04:33

so if you want to check out a lot more

play04:34

digital rights content check out the

play04:36

main techlore Channel and we'll see you

play04:38

over there

Rate This

5.0 / 5 (0 votes)

الوسوم ذات الصلة
كلمات مرورأمانتكنولوجيامستخدمونمحركات بحثحماية البياناتمستخدمون الويبتكنولوجيا المعلوماتالأمان الشخصيالويب