Metlivi Blog

Bir Tamamlayıcı Uygulamada Biyometrik Girişi Etkinleştirmeli misiniz?

Biyometrik giriş; yalnızca sizin kontrol ettiğiniz bir cihazda erişimi hızlandırdığında, uygulama işletim sisteminin korumalı komut istemini kullandığında ve güçlü bir ekran kimlik bilgisi mevcut kalmaya devam ettiğinde etkinleştirmeye değer olabilir. Evrensel bir hesap kalkanı değildir. Parmak izi veya yüz denetimi yalnızca yerel bir anahtarın kilidini açabilir ya da söz konusu cihazdaki uygulamayı açabilir; uzaktaki oturumları kapatmayabilir, kurtarma e-postasını değiştirmeyebilir veya oturum açılmış başka bir cihazdan erişimi engelleyemeyebilir. Seçiminizi üç sınırlı bir kartla yapın: cihaza kimlerin kayıtlı olduğu, uygulamanın gerçekte hangi eylemi denetlediği ve sensör veya cihaz kullanılamadığında hesabın nasıl kurtarıldığı.

27 Ağustos 20268 dakikalık okumaEv, güvenlik, evcil hayvanlar ve sürdürülebilir yaşamYazan: Metlivi Editorial Team
Bölüm 1

Birinci sınır: cihaz kaydını inceleyin

Uygulama anahtarından değil, işletim sisteminden başlayın. Cihazın kilidini kimlerin açabildiğini, hangi parmak izlerinin veya yüzlerin kayıtlı olduğunu, cihazın paylaşılıp paylaşılmadığını ve yedek PIN veya parolayı kimlerin bildiğini listeleyin. Sistemin biyometrik komut istemini kabul eden bir uygulama, sunulan biyometrik bilginin kayıtlı bir şablonla eşleşip eşleşmediğine karar vermek için normalde cihaza güvenir. Desteklenen Apple donanımlarında Apple, biyometrik şablonların Secure Enclave'de işlenip saklandığını ve cihazdan dışarı çıkmadığını belirtir. Bu platform gerçeği her telefonu veya her uygulamayı kapsamaz, bu nedenle güncel cihaz belgelerini kontrol edin.

Evdeki başka bir bireyin kayıtlı bir parmak izi veya yüzü varsa uygulamanın biyometrik kilidini etkinleştirmek, o kişinin de aynı komut istemi üzerinden geçmesine izin verebilir. Uygulama, kayıtlı kişilerden hangisinin eşleştiğini bilmeyebilir. Ayrı işletim sistemi profillerine sahip paylaşılan bir tablet, paylaşılan tek bir profilden farklı bir sınıra sahip olabilir. Bildirim önizlemelerini, son uygulamalar ekran görüntülerini, dışa aktarılan dosyaları, araç takımlarını (widget'lar) ve sesli asistan sonuçlarını da inceleyin: Uygulamadaki biyometrik bir geçit, uygulamanın dışında gösterilen bilgileri otomatik olarak gizlemez.

Bölüm 2

İkinci sınır: tam uygulama geçidini tanımlayın

Ayar etiketini ve yardım metnini dikkatlice okuyun. "Uygulama kilidini aç", "hassas eylemi onayla", "geçiş anahtarıyla (passkey) oturum aç" ve "bir parolayı otomatik doldurmak için yüz kullan" farklı işlemlerdir. Normal bir kapalı durumdan test edin: cihazı kilitleyin, uygulamayı yeniden açın, başka bir uygulamaya geçip geri dönün, telefonu yeniden başlatın ve uygulamanın zaman aşımı süresi boyunca bekleyin. İsteminin ne zaman göründüğünü ve yedek yöntemin cihaz kimlik bilgisi mi, bir uygulama PIN'i mi, hesap parolası mı yoksa yeni bir sunucu girişi mi olduğunu kaydedin. Bir parmak izi simgesine bakarak daha geniş kapsamlı bir koruma olduğu çıkarımını yapmayın.

Kullanışlı bir uygulama kilidi, belirlenen bir boşta kalma süresinin ardından etkinleşir, sensör başarısız olduğunda net bir alternatif sunar ve doğrulamadan önce içeriği açığa çıkarmaz. NIST, biyometriyi tek başına bağımsız bir sır olarak değil, fiziksel bir kimlik doğrulayıcıyla birlikte kullanılan bir etkinleştirme faktörü olarak ele alır ve alternatif bir yöntemin erişilebilir kalması gerektiğini belirtir. Bu nedenle yedek yöntem, sunulan pratik jest kadar önemlidir. Paylaşılan zayıf bir cihaz PIN'i, aynı PIN'in yedek yöntem olarak kullanılmasına izin veren bir biyometrik komut isteminin güvenliğini zayıflatabilir.

Bölüm 3

Üçüncü sınır: uzaktan hesap kurtarmayı haritalandırın

Şimdi cihaz sınırından çıkın. Hesabın başka bir tarayıcıdan nasıl sıfırlanabileceğini, etkin oturumların nasıl görüntülendiğini, yeni bir cihazın başka bir faktöre ihtiyaç duyup duymadığını ve kurtarma sürecini hangi e-posta veya telefonun kontrol ettiğini sorgulayın. Bir telefonda biyometrik uygulama kilidi açma işlemi, genellikle başka yerlerdeki oturumları sonlandırmaz. Ayrıca yeniden kullanılan bir parolayı veya açığa çıkmış bir kurtarma gelen kutusunu da düzeltmez. Oturum ve kurtarma ayarlarını yalnızca hizmetin resmi sayfalarını kullanarak ayrı ayrı gözden geçirin.

Uygulama bir geçiş anahtarı (passkey) sunuyorsa bunu yalnızca yerel uygulamayı yeniden açmaktan ayırt edin. Bir geçiş anahtarı kriptografik bir kimlik bilgisi kullanır ve cihazın biyometrik veya ekran kimlik bilgisiyle açılabilir; ayrıca platformun hesap ve cihaz kurallarına göre senkronize edilebilir. Önemli olan soru ekranda bir yüzün veya parmağın görünüp görünmemesi değil; hangi kimlik bilgisinin etkinleştirildiği, nerede kullanılabileceği ve güvenilen bir cihaz kaybolduğunda ne olacağıdır.

Bölüm 4

Pratik bir etkinleştirme veya atlama kararı uygulayın

Cihaz kişisel olarak kontrol ediliyorsa, kayıtlı biyometrik veriler yalnızca yetkili kullanıcılara aitse, ekran kimlik bilgisi güçlüyse, komut istemi korumayı amaçladığınız uygulama içeriğini kapsıyorsa ve kurtarma süreci zaten doğrulanmışsa özelliği etkinleştirin. Paylaşılan bir profilde, kayıtlı başka bir kullanıcının uygulamayı görmemesi gerektiğinde, yedek yöntem geniş çapta bilindiğinde veya uygulama komut isteminden önce hassas önizlemeler görüntülediğinde özelliği kapalı bırakmayı değerlendirin. Bu durumlarda ayrı profiller, bildirim değişiklikleri, manuel çıkış yapma veya kalıcı oturum açmaktan kaçınma, gerçekte ihtiyaç duyduğunuz sınırı sağlayabilir.

Erişilebilirlik ve güvenilirlik kararın bir parçasıdır. Islak parmaklar, eldivenler, maskeler, ışıklandırma, hasarlı bir sensör veya değişen cihaz koşulları tanımayı kesintiye uğratabilir. Hesabı kaybetmeden yedek yöntemin kullanılabildiğini ve talimatlarının anlaşılır olduğunu doğrulayın. Paylaşılan bir cihazda sırf başarılı olmak için art arda ek örnekler kaydetmeyin. Özellik normal erişimi engelliyorsa özelliği güvenilir bir durumdan devre dışı bırakın ve resmi destek aracılığıyla cihazı veya uygulama yapılandırmasını düzeltin.

Bölüm 5

Biyometrik sırları saklamadan yapılandırın ve doğrulayın

Uygulama ayarını açmadan önce işletim sistemini ve uygulamayı güncelleyin, kayıtlı kimlikleri gözden geçirin, ekran kimlik bilgisini güçlendirin ve kurtarmayı doğrulayın. Uygun bir yeniden kilitleme aralığı seçin; anında kilitleme, sık sık elden ele dolaşan bir cihazda gizliliği desteklerken, daha uzun bir aralık sürekliliği destekler ancak cihazın kilidi açıldıktan sonra daha fazla süre tanır. Etkinleştirdikten sonra olumsuz bir senaryo testi yapın: komut istemini reddedin, belgelenmiş yedek yöntemi kullanın, telefonu kilitleyin, zaman aşımından sonra yeniden açın ve bildirimlerde nelerin görünür kaldığını inceleyin.

Yalnızca yapılandırma sonucunu kaydedin: özelliğin etkinleştirildiği veya atlandığı, cihaz sahipliği, kayıtlı kullanıcı incelemesinin tamamlandığı, yedek yöntemin kontrol edildiği, kurtarmanın kontrol edildiği, bildirim önizleme ayarı ve inceleme tarihi. Nota kesinlikle biyometrik görüntüler, şablon verileri, PIN'ler, hesap parolaları veya kurtarma kodları kaydetmeyin. Yeni bir kişi kaydedildiğinde, bir cihaz paylaşıldığında, yedek yöntem değiştiğinde, telefon değiştirildiğinde veya uygulama oturum açma yöntemini değiştirdiğinde kararı yeniden değerlendirin.

İlgili sorular

Sık sorulan sorular

Biyometrik uygulama kilidi diğer cihazlardaki oturumları korur mu?

Genellikle hayır. Uzaktaki oturumları ve hesap kurtarmayı ayrı olarak gözden geçirin.

Uygulama parmak izimi veya yüz görüntümü alır mı?

Platform komut istemleri genellikle yalnızca bir kimlik doğrulama sonucu döndürür, ancak ilgili cihaz ve uygulama belgelerini doğrulayın.

Sensör çalışmayı durdurursa ne olur?

Özelliği etkinleştirmeden önce doğruladığınız belgelenmiş yedek yöntemi ve resmi kurtarma yolunu kullanın.

İlgili okumalar

Bu konuyu keşfetmeye devam et