Microsoft släpper guide till nycklar i Windows

Permalänk
Melding Plague

Microsoft släpper guide till nycklar i Windows

Nyfiken på digitala nycklar som ersättare för lösenord? Nu har Microsoft en guide till hur det fungerar i Windows.

Läs hela artikeln här

Visa signatur

Observera att samma trivselregler gäller i kommentarstrådarna som i övriga forumet och att brott mot dessa kan leda till avstängning. Kontakta redaktionen om du vill uppmärksamma fel i artikeln eller framföra andra synpunkter.

Permalänk
Medlem

Jag trodde det skulle handla om Windowslicensnycklar

Visa signatur

*5800X|B550M|64GB|RX7800XT|GX750W|Core V21|280AIO|2TB+2TB|1440p 240Hz

AMD Ryzen 7 @4,95GHz|Gigabyte Aorus Elite(rev1.3)|Corsair 2x32 LPX Vengeance 2666C16 @3600C20|Asus DUAL OC @990mV, 3,2/2,6GHz|Seasonic Focus| Thermaltake mATX kub|Arctic freezer II| NVMe SSD PCIE 4.0x4 Samsung 980 Pro 7000/5100 + 2,5" HDD Toshiba 1TB & Seagate 1TB i RAID 0|Acer Nitro XV272Uz 27" IPS 270Hz @240Hz.

Permalänk
Medlem
Skrivet av Fenrisulvfan:

Jag trodde det skulle handla om Windowslicensnycklar

Du låter besviken. Hade det varit mycket mer spännande?

Visa signatur

Smurf

Permalänk
Medlem

Jag har märkt av att begreppet dyker upp ibland i en liten dialogruta på den mer sällan använda av mina macar när startar vissa online-tjänster. Men det verkar bara typ helt automatiskt, jag bara trycker ja möjligen. På min Windows-dator har jag inte märkt av det alls än.

Men det bådar ju inte gott om man måste följa en guide för att använda det.

Däremot vore ju utbildning i teorin bakom hur det är tänkt att funka självklart av godo. Authentifiering är ju en central del av säkerhet, och något som jag upplever oftast funkar otroligt mycket bättre och säkrare online än i det fysiska rummet.

Permalänk
Medlem

Till att börja med är det ju bara kaos vad gäller Microsofts översättningar av "passkeys", delvis fullständigt urspårade automatöversättningar(?) som "nyckeltangenter" osv. Det är väl dock i linje med hur det brukar vara med svenska översättningar när de gör något nytt.

Tror "lösennycklar" är det närmaste rimliga jag sett på annat håll.

Sedan så är väl status vad gäller passkeys fortfarande det beklagliga tillståndet att Microsoft, Apple och Google alla vill använda dem som inlåsningsverktyg.

Känns som att det är Bitwarden eller Nordpass man vill ha dem i, inte i någon av Microsofts, Apples eller Googles verktyg för då är man genast rökt när man vill använda andra än "deras" enheter.

Visa signatur

Desktop spel m.m.: Ryzen 9800X3D || MSI X870 Tomahawk Wifi || MSI Ventus 3x 5080 || Gskill FlareX 6000 64GB || Kingston KC3000 2TB || Samsung 970 EVO Plus 2TB || Samsung 960 Pro 1TB || Fractal Torrent || Asus PG42UQ 4K OLED
Arbetsstation: Ryzen 7945HX || Minisforum BD790i || Asus Proart 4070 Ti Super || Kingston Fury Impact 5600 65 GB || WD SN850 2TB || Samsung 990 Pro 2TB || Fractal Ridge
Proxmox server: Ryzen 5900X || Asrock Rack X570D4I-2T || Kingston 64GB ECC || WD Red SN700 1TB || Blandning av WD Red / Seagate Ironwolf för lagring || Fractal Node 304

Permalänk
Medlem

Windows ska ge fan i mina passkeys.

Permalänk
Medlem

Hade varit coolt om man kunde logga in med en fysisk nyckel och att datorn hade ett nyckelhål.

Permalänk
Medlem

Kikade i instruktionen på den länkade siten, jag fattar ingenting av det.

Permalänk
Medlem

Jag har läst artikeln o läste det lilla som stog på Microsofts lilla guide men jag har fortfarande inte förstått vad "nyckeltangenter" är. Men det är lugnt, jag trivs bra med lösenord i huvet, skönt att slippa bland in ännu mer mjukvara eller vad det nu är i min vardag.

Permalänk
Medlem

Är det en lösning av typen 'tappa bort nyckelknippan och bli utelåst från alla tjänster'?

Tycker generellt inte om sådana. Visst ska man ta backuper; men hur tusan ska man veta var de ligger när oturen är framme sex-sju år senare?

Lösenord har många nackdelar. Men att man kan ha dem i huvudet gör fortfarande att jag föredrar dem framför alla nyckellösa alternativ.

Visa signatur

Modermodem från ONOFF och bildskärmsutrustning från Electrolux. US Robotics 28.8K telefonuppringd internetförbindelse. Har en förkärlek för tysk tjejpop.

Permalänk
Medlem

Fyfan hatar sån här skit.

Första gången jag köpte en Mac under 2020 var det en buggig röra med passkeys & keychain. Måste låsa upp keychain på en annan device för att ens kunna skriva in lösenordet i pre-boot, sen är det nån annan jävla nyckel IGEN istället för lösenord.

Okej att folk har noll fantasi, men låt oss gillar lösenord få använda det. "The future is passwordless!" it's also a bit more stupid. Bara klicka på nån app så händer det nåt magiskt! Så sjukt smidigt!

Permalänk
Medlem

Nu nåste jag ställa en dum fråga.

Jag använder bitwarden för lösenord på nätet.
På svenska sajer används ibland bankid.
Vissa sajter vill att man loggar in med sitt google-konto.
Och ett fåtal skickar ett sms med en kod som jag måste slå in.

Men jag har aldrig stött på passkeys.
Om det är framtiden, nämn några sajter som använder det.

Permalänk
Ljusskygg
Skrivet av anthra:

Men jag har aldrig stött på passkeys.
Om det är framtiden, nämn några sajter som använder det.

Google, Microsoft, Apple, Playstation, Adobe, Amazon, Discord, GitHub, Stripe, Twitter, med många fler.

Även i Bitwarden har du stöd för att lägga till passkeys för sidor, vilket är sjukt smidigt för snabb login och fler säkerhetsfunktioner.

Visa signatur
Permalänk
Medlem
Skrivet av anthra:

Nu nåste jag ställa en dum fråga.

Jag använder bitwarden för lösenord på nätet.
På svenska sajer används ibland bankid.
Vissa sajter vill att man loggar in med sitt google-konto.
Och ett fåtal skickar ett sms med en kod som jag måste slå in.

Men jag har aldrig stött på passkeys.
Om det är framtiden, nämn några sajter som använder det.

Se t.ex. https://passkeys.directory/

Sedan om det är framtiden eller ej återstår att se... Jag hoppas ju att det blir bättre ordning vad gäller "allas" försök att använda den nya inloggningsformen som konsumentfientligt inlåsningsnonsens innan det eventuellt blir framtiden, iaf.

Visa signatur

Desktop spel m.m.: Ryzen 9800X3D || MSI X870 Tomahawk Wifi || MSI Ventus 3x 5080 || Gskill FlareX 6000 64GB || Kingston KC3000 2TB || Samsung 970 EVO Plus 2TB || Samsung 960 Pro 1TB || Fractal Torrent || Asus PG42UQ 4K OLED
Arbetsstation: Ryzen 7945HX || Minisforum BD790i || Asus Proart 4070 Ti Super || Kingston Fury Impact 5600 65 GB || WD SN850 2TB || Samsung 990 Pro 2TB || Fractal Ridge
Proxmox server: Ryzen 5900X || Asrock Rack X570D4I-2T || Kingston 64GB ECC || WD Red SN700 1TB || Blandning av WD Red / Seagate Ironwolf för lagring || Fractal Node 304

Permalänk
Medlem
Skrivet av evil penguin:

Till att börja med är det ju bara kaos vad gäller Microsofts översättningar av "passkeys", delvis fullständigt urspårade automatöversättningar(?) som "nyckeltangenter" osv. Det är väl dock i linje med hur det brukar vara med svenska översättningar när de gör något nytt.

Tror "lösennycklar" är det närmaste rimliga jag sett på annat håll.

Passernyckel?

Visa signatur

Ryzen 7 7800X3D | ASUS TUF Gaming B650-Plus WIFI | Kingston 32GB (2x16GB) DDR5 6GT/s CL30 FURY Beast | Kingston Fury Renegade M.2 NVMe SSD Gen 4 2TB | MSI RTX 4060 8GB | Fractal Design Define S | MSI MPG A850G 850W | Thermalright Phantom Spirit 120 SE | Windows 11 Pro | AOC 27" AGON AG276QZD2 OLED QHD 240 Hz

Permalänk
Medlem
Skrivet av Joppis:

Passernyckel?

Det kan också vara en möjlighet, har inte sett den användas ute i det vilda, dock.

Visa signatur

Desktop spel m.m.: Ryzen 9800X3D || MSI X870 Tomahawk Wifi || MSI Ventus 3x 5080 || Gskill FlareX 6000 64GB || Kingston KC3000 2TB || Samsung 970 EVO Plus 2TB || Samsung 960 Pro 1TB || Fractal Torrent || Asus PG42UQ 4K OLED
Arbetsstation: Ryzen 7945HX || Minisforum BD790i || Asus Proart 4070 Ti Super || Kingston Fury Impact 5600 65 GB || WD SN850 2TB || Samsung 990 Pro 2TB || Fractal Ridge
Proxmox server: Ryzen 5900X || Asrock Rack X570D4I-2T || Kingston 64GB ECC || WD Red SN700 1TB || Blandning av WD Red / Seagate Ironwolf för lagring || Fractal Node 304

Permalänk
Medlem

Som vanligt med de flesta ms sidor så kan man byta språk på sidan till engelska. Blir lite begripligare då

Visa signatur

Arbetsdator: HFX Mini. Ryzen 3600, GTX1650. Skärmar: Dell 2415

Permalänk
Medlem
Skrivet av HappySatan:

Är det en lösning av typen 'tappa bort nyckelknippan och bli utelåst från alla tjänster'?

Tycker generellt inte om sådana. Visst ska man ta backuper; men hur tusan ska man veta var de ligger när oturen är framme sex-sju år senare?

Lösenord har många nackdelar. Men att man kan ha dem i huvudet gör fortfarande att jag föredrar dem framför alla nyckellösa alternativ.

Vad jag förstår lagras en säkerhetskopia i din OneDrive. Däremot går de inte att exportera vilket betyder att de f.n är låsta till Windows

Permalänk
Medlem
Skrivet av jolu:

Vad jag förstår lagras en säkerhetskopia i din OneDrive. Däremot går de inte att exportera vilket betyder att de f.n är låsta till Windows

Ah.

För mig personligen duger inte det (särskilt eftersom jag dräpt OneDrive från alla mina Windowsmaskiner). Det måste gå att exportera alla nycklar till en hårdkrypterad dump närhelst jag känner för (precis så som man kan göra i andOTP), annars finns inte en chans i helvetet att jag skulle använda det.

Men så länge som inte alla viktiga tjänster börjar kräva passkey så skiter jag i det, föredrar vanliga hederliga gedigna lösenord & KeePass. Och blir det krav så kommer garanterat en KeePass-plugin tas fram för det hursomhelst, om inte annat av mig själv.

Visa signatur

9950X3D | 5080

Permalänk
Medlem
Skrivet av jolu:

Vad jag förstår lagras en säkerhetskopia i din OneDrive. Däremot går de inte att exportera vilket betyder att de f.n är låsta till Windows

Man kan dock lägga in flera nycklar på hemsidorna samtidigt, och man bör även göra det av andra skäl.

Permalänk
Medlem

Har jag förstått det rätt att passkeys fungerar ungefär som ssh keys, med skillnaden att de används för att logga in på hemsidor och inte mot servrar?

Permalänk
Medlem
Skrivet av anthra:

Har jag förstått det rätt att passkeys fungerar ungefär som ssh keys, med skillnaden att de används för att logga in på hemsidor och inte mot servrar?

Typ, fast de är även knyten till FQDN. Ingen fingerprint behöver bekräftas första gången. Så det gör dem phishing säkrare, så man inte råkar logga in på fake sidor för ms, google etc. Och per automatik så skapas en ny nyckel för varje tjänst. Sen är det nästan alltid krav på att din passkey har nån form av pin/biometri.

Permalänk
Medlem
Skrivet av ronnylov:

Hade varit coolt om man kunde logga in med en fysisk nyckel och att datorn hade ett nyckelhål.

Inte nyckel hål men hårdvarunycklar finns tex https://www.yubico.com/products/yubikey-5-overview/

Du vrider inte på dem men du måste röra touch sensorn på dem för att påvisa fysisk närvaro.

Permalänk
Medlem

Översätt allt

Är det inte bättre att de översätter alla produktnamn också?
Har alltid velat ha "Microsoft Fönster 11" som operativsystem

Permalänk
Medlem
Skrivet av backfeed:

För mig personligen duger inte det (särskilt eftersom jag dräpt OneDrive från alla mina Windowsmaskiner). Det måste gå att exportera alla nycklar till en hårdkrypterad dump närhelst jag känner för (precis så som man kan göra i andOTP), annars finns inte en chans i helvetet att jag skulle använda det.

Men så länge som inte alla viktiga tjänster börjar kräva passkey så skiter jag i det, föredrar vanliga hederliga gedigna lösenord & KeePass. Och blir det krav så kommer garanterat en KeePass-plugin tas fram för det hursomhelst, om inte annat av mig själv.

Det finns ju flera lösenordshanterare som klarar att synka Passkeys mellan olika plattformar så man behöver inte vara fast på ett enskilt företags OS.

Skrivet av HappySatan:

Lösenord har många nackdelar. Men att man kan ha dem i huvudet gör fortfarande att jag föredrar dem framför alla nyckellösa alternativ.

Om du har lösenorden till alla dina konton memorerade har du troligen antingen väldigt få konton (grattis!), samma lösenord på flera tjänster (sårbar för credential stuffing) eller har ett mönster för hur du väljer lösenord (ofta lätta att gissa om ett av lösenorden läcker).

Lösningen till de vanliga problemen ovan löser man oftast bäst med en lösenordshanterare. De kan även hantera passkeys år dig och synka mellan dina olika enheter.

Skrivet av Nouveau:

Okej att folk har noll fantasi, men låt oss gillar lösenord få använda det.

Passkeys har flera fördelar jämfört med lösenord säkerhetsmässigt. Du har dock rätt i att de stora plattformarnas försök att använda Passkeys för att försöka låsa användarna till sin egen plattform är riktigt irriterande. Som tur är finns det ju numera lösenordshanterare som låter dig hantera dem mer som lösenord (fast fortfarande säkrare) och synka dem mellan enheter.

Visa signatur

Antec P280 | FSP Hydro Ti Pro 1000W | MSI X670E Carbon | Ryzen 7 9800X3D | Kingston Fury Beast 6000MT/s CL30 2x32GB | Nvidia RTX 4090 FE | 2x Samsung 990 Pro 4TB | Kingston KC3000 4TB | Samsung 970 Pro 1TB | 2x Samsung PM863a 3.84TB | 2x ASUS PG279Q

Permalänk
Medlem
Skrivet av blunden:

Om du har lösenorden till alla dina konton memorerade har du troligen antingen väldigt få konton (grattis!), samma lösenord på flera tjänster (sårbar för credential stuffing) eller har ett mönster för hur du väljer lösenord (ofta lätta att gissa om ett av lösenorden läcker).

Lösningen till de vanliga problemen ovan löser man oftast bäst med en lösenordshanterare. De kan även hantera passkeys år dig och synka mellan dina olika enheter.

Jag har 4-5 konton som är så pass viktiga att jag skulle få avsevärda problem om jag blev utelåst från dem. Att hålla lösenordet till dem i huvudet är inte svårt. (Ligger i en lösenordshanterare också, men skriver dem manuellt varje gång.)

Övriga konton är någorlunda vikt, typ Sweclockers eller butiker där mina betaluppgifter finns sparade, har starka lösenord och ligger i en lösenordshanterare.

Visa signatur

Modermodem från ONOFF och bildskärmsutrustning från Electrolux. US Robotics 28.8K telefonuppringd internetförbindelse. Har en förkärlek för tysk tjejpop.

Permalänk
Medlem
Skrivet av HappySatan:

Jag har 4-5 konton som är så pass viktiga att jag skulle få avsevärda problem om jag blev utelåst från dem. Att hålla lösenordet till dem i huvudet är inte svårt. (Ligger i en lösenordshanterare också, men skriver dem manuellt varje gång.)

Övriga konton är någorlunda vikt, typ Sweclockers eller butiker där mina betaluppgifter finns sparade, har starka lösenord och ligger i en lösenordshanterare.

Aha, du menade så.

Själv har jag över 400 konton i min password manager. Givetvis är det dock så att antalet riktigt viktiga konton är betydligt färre, men skulle fortfarande inte säga att det gör lösenord till en fantastisk lösning som vi blr fortsätta med förevigt.

Visa signatur

Antec P280 | FSP Hydro Ti Pro 1000W | MSI X670E Carbon | Ryzen 7 9800X3D | Kingston Fury Beast 6000MT/s CL30 2x32GB | Nvidia RTX 4090 FE | 2x Samsung 990 Pro 4TB | Kingston KC3000 4TB | Samsung 970 Pro 1TB | 2x Samsung PM863a 3.84TB | 2x ASUS PG279Q