מפתחות גישה הם תחליף פשוט ומאובטח לסיסמאות. עם מפתח גישה, אתם יכולים להיכנס לחשבון שלכם ב-Google באמצעות טביעת אצבע, סריקת פנים או אחת השיטות לביטול של נעילת המסך בטלפון, למשל קוד אימות.
- אם בחשבון שלכם הוגדר אימות דו-שלבי או שהוא רשום לתוכנית ההגנה המתקדמת, מפתח גישה עוקף את שלב האימות השני כי הוא מאמת שהמכשיר נמצא ברשותכם.
- הנתונים הביומטריים שלכם שמשמשים לביטול הנעילה בטביעת אצבע או לפתיחה בזיהוי הפנים, נשארים במכשיר ואף פעם לא משותפים עם Google.
למה כדאי להשתמש במפתח גישה
מפתחות גישה מספקים את ההגנה החזקה ביותר מפני איומים כמו פישינג. אחרי שיוצרים מפתח גישה, אפשר להשתמש בו כדי להיכנס בקלות לחשבון Google, וגם לאפליקציות או לשירותים מסוימים של צדדים שלישיים, וכדי לאמת את הזהות שלכם כשאתם מבצעים פעולות רגישות.
למה מפתחות גישה בטוחים יותר מסיסמאות
בניגוד לסיסמאות, מפתחות גישה נמצאים רק במכשירים שלכם. אי אפשר להעתיק אותם או לתת אותם בטעות לגורם זדוני. כשאתם משתמשים במפתח גישה כדי להיכנס לחשבון Google, אתם בעצם מוכיחים ל-Google שיש לכם גישה למכשיר ושאתם יכולים לבטל את הנעילה שלו.
מה צריך כדי ליצור מפתח גישה
כדי ליצור מפתח גישה, צריך אחד מהפריטים הבאים:
- מחשב נייד או מחשב נייח עם Windows 10, macOS Ventura או ChromeOS 109 ואילך
- טלפון עם iOS 16 ואילך או Android 9 ואילך
- מפתח אבטחה פיזי שתומך בפרוטוקול FIDO2
צריך גם שיהיה דפדפן נתמך במחשב או בנייד, כמו:
- Chrome מגרסה 109 ואילך
- Safari מגרסה 16 ואילך
- Edge מגרסה 109 ואילך
- Firefox מגרסה 122 ואילך
כדי ליצור מפתח גישה ולהשתמש בו, אתם צריכים להפעיל את האפשרויות הבאות:
- נעילת מסך
- Bluetooth
- הדרישה הזו רלוונטית אם אתם רוצים להשתמש במפתח גישה בטלפון כדי להיכנס למחשב אחר.
- ב-iOS או ב-macOS: צריך להפעיל את 'צרור המפתחות של iCloud' (iCloud Keychain).
- כשמגדירים מפתח גישה במכשיר אפל, מופיעה בקשה להפעיל את 'צרור המפתחות של iCloud' אם הוא עדיין לא מוגדר. מידע נוסף על אופן ההגדרה של 'צרור המפתחות של iCloud' זמין כאן.
טיפ: כדי ליהנות מחוויית השימוש הטובה ביותר במפתחות הגישה, כדאי לוודא שמערכת ההפעלה והדפדפן עדכניים.
בחלק ממערכות ההפעלה והדפדפנים, לא בטוח שתוכלו ליצור מפתחות גישה או להשתמש בהם במצב גלישה פרטי.
מפתחות גישה ל-Google Workspaceאם אתם משתמשים בחשבון Google Workspace שקיבלתם ממוסד הלימודים או מהמעסיק שלכם, לא בטוח שתוכלו להיכנס לחשבון באמצעות מפתח גישה בלבד. עדיין תוכלו ליצור מפתחות גישה במכשירים, אבל יכול להיות שהם ישמשו רק כגורם שני באימות הדו-שלבי, בשחזור החשבון ולפעולות רגישות מסוימות בחשבון שמחייבות את Google לאמת מחדש את הזהות שלכם.
בדף הגדרות החשבון במסגרת 'דילוג על הזנת סיסמה כשהדבר אפשרי', תוכלו לראות אם יש לכם הרשאה מהאדמין להיכנס לחשבון באמצעות מפתח גישה בלבד.
אדמינים ב-Workspace יכולים לקרוא כאן מידע נוסף.
איך מגדירים מפתחות גישה
חשוב: כשיוצרים מפתח גישה, מביעים הסכמה לשימוש בכניסה לחשבון באמצעות מפתח גישה, ללא סיסמה. צריך ליצור מפתחות גישה רק במכשירים אישיים שנמצאים בשליטה שלכם. אחרי שיוצרים מפתח גישה במכשיר, כל מי שיכול לבטל את נעילת המכשיר יכול להיכנס שוב לחשבון שלכם ב-Google עם מפתח הגישה הזה, גם אם יצאתם מחשבון Google.
כדי להגדיר מפתח גישה, יכול להיות שתצטרכו להיכנס לחשבון Google או לאמת את הזהות שלכם.
יצירת מפתח גישה- נכנסים אל https://myaccount.google.com/signinoptions/passkeys.
- מקישים על יצירת מפתח גישה המשך.
- מבטלים את נעילת המכשיר.
כדי ליצור מפתחות גישה במכשירים שונים, חוזרים על השלבים האלה מהמכשירים הרלוונטיים.
כדי ליצור מפתח גישה במפתח אבטחה חיצוני ב-USB עם יכולות FIDO2:
- נכנסים אל https://myaccount.google.com/signinoptions/passkeys.
- מקישים על יצירת מפתח גישה שימוש במכשיר אחר.
- פועלים לפי ההוראות במסך.
- תצטרכו להכניס את מפתח האבטחה הפיזי ולהקליד את קוד האימות שלו, או לגעת בחיישן טביעות האצבע שבמפתח.
כדאי לדעת:
- אחרי שתיצרו את מפתח הגישה הראשון, בפעם הבאה שתיכנסו לחשבון במכשיר שתומך במפתחות גישה, תתבקשו ליצור מפתח גישה באותו מכשיר.
- אם אתם לא רוצים שלמשתמשים אחרים תהיה גישה לחשבון שלכם, אל תיצרו מפתח גישה במכשיר משותף.
איך להשתמש במפתח הגישה כדי להיכנס לחשבון
- פותחים את דף הכניסה לחשבון Google במכשיר.
- מזינים את שם המשתמש.
- הערה: יכול להיות שתופיע רשימת מפתחות גישה כשתקישו על שדה שם המשתמש. במקרה כזה, אפשר פשוט להקיש על מפתח הגישה שבו רוצים להשתמש.
- אם יצרתם בעבר מפתח גישה לחשבון במכשיר הזה, Google תבקש מכם לאמת את הזהות באמצעות מפתח הגישה של המכשיר.
- כדי לפתוח את המכשיר ולאמת את הזהות שלכם, פועלים לפי הוראות מפתח הגישה במסך של מערכת ההפעלה והדפדפן.
כדאי לדעת:
- כשיוצאים מהחשבון במכשיר Android:
- אפשר להשתמש במפתח הגישה כדי להיכנס שוב לחשבון במכשיר Android הזה עד 6 שעות לאחר היציאה מהחשבון. אחרי 6 שעות, תצטרכו להשתמש בשיטה חלופית כדי להיכנס שוב לחשבון. כשתיכנסו שוב לחשבון, מערכת Android תיצור מפתח גישה חדש אוטומטית ותוקף מפתח הגישה הישן יפוג.
- כשיוצאים מהחשבון במכשיר שאינו Android:
- אחרי היציאה מהחשבון, אפשר להיכנס אליו שוב באמצעות מפתח הגישה בכל שלב.
- בדף הכניסה לחשבון Google במחשב, מזינים את שם המשתמש.
- מתחת לשדה הסיסמה, לוחצים על הקישור אני רוצה לנסות דרך אחרת.
- לוחצים על שימוש במפתח הגישה.
- מאתרים את קוד ה-QR במסך.
- אם רוצים להשתמש במפתח גישה שנוצר במפתח אבטחה פיזי, בוחרים באפשרות 'מפתח אבטחה בחיבור USB' או באפשרות דומה.
- כדי לסרוק את קוד ה-QR, משתמשים באפליקציה המובנית של הטלפון לסריקה של קודי QR.
- ב-iOS: ניתן להשתמש באפליקציית המצלמה המובנית.
- בטלפונים מדגם Google Pixel: אפשר להשתמש בסורק קודי ה-QR המובנה.
- במכשירי Android אחרים: אם אי אפשר לסרוק את קוד ה-QR באמצעות אפליקציית המצלמה המקורית או סורק קודי ה-QR של המערכת, אפשר להשתמש ב-Google Lens.
- בטלפון, מקישים על שימוש במפתח גישה.
- כדי לאמת את הזהות שלכם בטלפון, תצטרכו להזדהות באמצעות טביעת אצבע, זיהוי הפנים או קוד האימות של הטלפון.
- בפעם הבאה שתיכנסו באמצעות השילוב הזה של מחשב וטלפון, תקבלו אוטומטית התראה בטלפון כדי להשלים את תהליך אימות הזהות.
כדאי לדעת: אחרי שתיכנסו לחשבון, יכול להיות שתתבקשו ליצור מפתח גישה במחשב. אם אתם לא רוצים שלמשתמשים אחרים תהיה גישה לחשבון שלכם, אל תיצרו מפתח גישה במכשיר משותף.
איך נכנסים לחשבון עם סיסמה ומפתח גישה?
כברירת מחדל, כשיוצרים מפתח גישה, מביעים הסכמה לשימוש בכניסה לחשבון באמצעות מפתח גישה, ללא סיסמה. אם אתם רוצים להזין קודם את הסיסמה בכל פעם שאתם נכנסים לחשבון, אפשר לשנות את העדפת ברירת המחדל הזו בהגדרות החשבון.
- עוברים אל חשבון Google.
- יכול להיות שתצטרכו להיכנס לחשבון.
- בוחרים באפשרות אבטחה.
- בקטע 'אופן הכניסה לחשבון Google', משביתים את האפשרות דילוג על הזנת סיסמה כשהדבר אפשרי.
כשהאפשרות הזו מושבתת ואתם נכנסים לחשבון, תתבקשו להזין את הסיסמה. אם אתם משתמשים באימות דו-שלבי, תוכלו להשתמש בכל אחד ממפתחות הגישה שלכם כשלב השני.
איך בודקים את מפתחות הגישה
- נכנסים אל https://myaccount.google.com/signinoptions/passkeys.
- יכול להיות שתתבקשו לאמת את הזהות שלכם.
- טיפ: אם נכנסתם למספר חשבונות, שימו לב שאתם מאמתים את הזהות שלכם בחשבון הרצוי.
אם כבר יש בחשבון שלכם מפתחות גישה, הם מפורטים כאן.
- כדאי לדעת: אם יש לכם טלפון Android שמחובר לחשבון הזה, יכול להיות שמפתחות הגישה שלכם נרשמו אוטומטית.
איך מסירים או מוחקים מפתחות גישה
אם איבדתם מכשיר שיצרתם בו מפתח גישה, או אם יצרתם בטעות מפתח גישה למכשיר משותף, אתם צריכים לבטל את התוקף של מפתח הגישה, אחרת הוא יאפשר להשתמש בחשבון Google שלכם.
הסרת מפתח גישה שיצרתם
- עוברים אל חשבון Google.
- יכול להיות שתצטרכו להיכנס לחשבון.
- בוחרים באפשרות אבטחה.
- בקטע 'אופן הכניסה לחשבון Google', מקישים על מפתחות גישה ומפתחות אבטחה.
- בוחרים את מפתח הגישה שרוצים להסיר.
- מקישים על הסמל .
הסרת מפתח גישה שנוצר אוטומטית על ידי Android
כדי להסיר מפתח גישה שנוצר אוטומטית במכשיר Android, צריך להסיר את המכשיר מחשבון Google.
-
נכנסים לחשבון Google.
-
בחלונית הניווט שמימין, בוחרים באפשרות אבטחה.
-
בחלונית המכשירים שלך, בוחרים באפשרות ניהול כל המכשירים.
-
בוחרים במכשיר יציאה.
-
אם מופיעים כמה סשנים עם אותו שם מכשיר, יכול להיות שכולם היו מאותו מכשיר (או מכשירים). אם רוצים לוודא שאין גישה לחשבון ממכשיר כלשהו, יוצאים מכל הסשנים עם שם המכשיר הזה.
טיפים:
- בכתובת google.com/devices אפשר לראות את כל המכשירים שיש להם גישה לחשבון.
- אם הסרתם מפתח גישה מחשבון Google אבל אתם עדיין מתבקשים להשתמש בו בכניסה, כדאי לבדוק אם מפתח הגישה נמצא באפליקציית מנהל פרטי כניסה של צד שלישי שמשמש אתכם. במקרה כזה, צריך להסיר את מפתח הגישה ממנהל פרטי הכניסה.
- הוראות להסרת מפתח הגישה מפורטות במסמכי התמיכה של אפליקציית מנהל פרטי הכניסה.
מה קורה אם מפתח הגישה אבד או שהוא חסר
במקרה שהמכשיר אבד או נגנב- נכנסים לחשבון Google במכשיר שאליו יש לכם גישה.
- מסירים את מפתח הגישה שמשויך למכשיר שאבד או נגנב.
אם יש לכם מפתחות גישה בחשבון, אבל לא מוצגת לכם הצעה להשתמש במפתח גישה בזמן הכניסה, חשוב לבדוק את הדברים הבאים:
- נעילת המסך מופעלת במכשיר שיש בו את מפתח הגישה.
- אם נעילת המסך של המכשיר מושבתת, לא תוכלו להשתמש במפתח הגישה במכשיר הזה עד שתפעילו שוב את נעילת המסך.
- המתג 'דילוג על הזנת סיסמה כשהדבר אפשרי' מופעל בהגדרות האבטחה בכתובת myaccount.google.com/security.
לכניסה לחשבון Google בלי מפתח גישה, מקישים על אני רוצה לנסות דרך אחרת כדי לדלג על אפשרות השימוש במפתח הגישה ולחזור אל האפשרויות הקודמות לכניסה לחשבון.
חשוב לדעת: אם בוחרים באפשרות 'אני רוצה לנסות דרך אחרת' לעיתים קרובות, Google תלמד שאתם מעדיפים להשתמש בדרכים אחרות ותפחית את מספר הפעמים שבהן היא מציעה לכם להשתמש במפתח הגישה. כדי לחזור לקבל יותר את האפשרות להיכנס עם מפתח הגישה, צריך לבצע כניסה כמה פעמים רצופות באמצעותו.