
Cyhoeddodd y Ganolfan Seiberddiogelwch Genedlaethol (NCSC) yn CYBERUK 2026 yn Glasgow y bydd yn dechrau argymell defnyddio cyfrineiriau lle bynnag y bydd gwasanaeth yn eu cefnogi, a dilysu dau gam (2SV) lle nad yw'n gwneud hynny.
Mae cyfrinair yn ffordd i fewngofnodi nad yw'n defnyddio cyfrinair. Yn hytrach, eich mae'r cyfrif yn gysylltiedig â dyfais rydych chi'n berchen arni, fel ffôn neu gyfrifiadur. Pan fyddwch chi mewngofnodi, mae'r gwasanaeth yn gofyn i'ch dyfais gadarnhau mai chi ydyw, a'ch bod yn cymeradwyo hyn trwy ddatgloi'r ddyfais gydag olion bysedd, sgan wyneb neu PIN.
Yn seiliedig ar ddadansoddiad a wnaed gan yr NCSC, daethpwyd i'r casgliad bod passkeys darparu amddiffyniad cryfach i ddefnyddwyr na 2SV traddodiadol, a all fod agored i we-rwydo. Yn ôl yr NCSC, gwe-rwydo yw un o'r rhai mwyaf achosion cyson o gyfaddawdu seiber.
Mae'r NCSC yn nodi, fel gydag unrhyw reolaeth diogelwch, bod angen i allweddi fod eu gweithredu a'u defnyddio'n synhwyrol i fod yn fwyaf effeithiol. Bydd defnyddwyr yn dal i ddibynnu ar diogelwch eu dyfeisiau a rheolwyr cymwysterau.
Gweler: https://www.ncsc.gov.uk/blogs/passkeys-are-more-secure-than-traditional-ways-to-log-in

Mae deddfau newydd o ddechrau’r mis yn ei gwneud yn hanfodol i gwmnïau sy’n dibynnu ar isgontractwyr, staff asiantaeth neu gadwyni cyflenwi llafur cymhleth adolygu eu gweithdrefnau cydymffurfio er mwyn nodi gweithwyr nad oes ganddynt yr hawl i weithio yn y DU.

Mae adroddiad blynyddol y Bwrdd Cynghori ar Feichiau Gweinyddol (ABAB) yn dangos gwelliant bychan ym mherfformiad CThEF, ond mae pryder cynyddol ynghylch y baich deddfwriaethol ac anawsterau parhaus gyda’r sianeli cyfathrebu.

