В 2011 году Гейб Ньюэлл удивил мир, публично показав пароль от своего Steam-аккаунта. Это было демонстрацией силы новой на тот момент защиты Steam Guard. Однако сегодня эта ситуация кажется устаревшей: в центре мира всё еще стоял пароль — секрет, который нужно помнить, вводить и который может быть украден. Главная беда не в том, что люди выбирают комбинации типа «123456», а в самой модели входа. Она строится вокруг секрета, который человек должен знать и передавать по сети. Индустрия пыталась «чинить» это кодами из SMS и приложениями (2FA), но фундамент остался прежним: секрет всё еще можно выманить, перехватить или украсть через фишинг. При создании Passkey устройство генерирует пару ключей: Когда вы входите в аккаунт, сервер отправляет «вызов». Ваше устройство подписывает его приватным ключом, а сервер проверяет подпись публичным. Сам пароль или секрет никуда не передается, ходит только одноразовый ответ на запрос. Несмотря на поддержку индустриальных гигантов, внедрение сталкивается
Эволюция входа в аккаунт: Почему пароли уходят в прошлое и что такое Passkeys
2 апреля2 апр
279
2 мин