رمزهای عبور همچنان یکی از بیشترین نقاط ضعف بهرهبرداریشدهٔ امنیت سازمانیاند، نه چون کارکنان بیاحتیاطند بلکه چون رازی مشترک که باید بهخاطر سپرده، تایپ و گاه بازاستفاده شود، ذاتاً در برابر فیشینگ و پرشدن اعتبارنامه آسیبپذیر است. پسکیها، ساختهشده روی رمزنگاری کلید عمومی متصل به دستگاه فیزیکی، رازِ مشترک را کاملاً حذف میکنند.
برنامهریزی برای میانهٔ درهمریخته، نه فقط وضعیت پایانی
یک استقرار واقعبینانهٔ پسکی باید دورهٔ گذار طولانیای را در نظر بگیرد که رمزهای عبور و پسکیها همزیستی دارند، کارکنان از چند دستگاه با پشتیبانی ناسازگار پسکی استفاده میکنند، و بازیابی حساب باید هم ایمن و هم قابلاستفاده بماند.
اولویتدهی استقرار به جمعیتهای پرریسکتر ابتدا—مدیران، کارکنان مالی، و هر کسی با دسترسی به سیستمهای حساس—بیشتر کاهش ریسک را پیش از گسترش به نیروی کار وسیعتر تحویل میدهد.
گروه انفورماتیک جوان به سازمانها کمک میکند استقرار احراز هویت بدونرمز را برنامهریزی کنند که واقعیتهای عملیاتی را نیز در نظر میگیرد.
