Что такое Passkey и как он повышает безопасность данных?

Пост опубликован в блогах iXBT.com, его автор не имеет отношения к редакции iXBT.com
| Статья | Оффтопик

В современном мире, где большая часть нашей жизни перенесена в цифровое пространство, вопрос защиты персональных данных приобретает критическое значение. На смену традиционным методам аутентификации с использованием логинов и паролей приходит инновационная технология Passkey, обещающая кардинально изменить подход к обеспечению безопасности пользовательских аккаунтов.

Автор: COOLPIX L620 Источник: pxhere.com

Суть технологии Passkey

Passkey представляет собой передовой метод аутентификации пользователей, основанный на использовании пары криптографических ключей: закрытого и открытого. Принцип работы этой системы заключается в следующем:

  • Закрытый ключ хранится исключительно на устройстве пользователя.
  • Открытый ключ передается и хранится на сервере, где происходит аутентификация.
  • Уникальность системы состоит в том, что открытый ключ способен только расшифровать сообщение, зашифрованное закрытым ключом, но не может осуществить обратную операцию.

Механизм работы Passkey

Процесс использования Passkey существенно отличается от традиционного ввода логина и пароля:

  • При регистрации на сервер передается только открытый ключ.
  • При каждой попытке входа устройство пользователя генерирует уникальный запрос, который подписывается закрытым ключом.
  • Сервер, получив запрос, расшифровывает его с помощью хранящегося открытого ключа и подтверждает подлинность пользователя.

Активация Passkey может осуществляться различными способами, что делает эту технологию гибкой и удобной для пользователей:

  • Ввод PIN-кода.
  • Использование биометрических данных: распознавание лица (FaceID), сканирование отпечатка пальца, голосовая идентификация.

Важно подчеркнуть, что при использовании биометрических данных они не передаются в сеть, а служат только для локальной идентификации пользователя на устройстве.

Преимущества технологии Passkey:

  • Повышенный уровень безопасности: Закрытый ключ никогда не покидает устройство пользователя, что минимизирует риск его компрометации. Даже в случае взлома сервера, злоумышленники не получат доступа к данным, позволяющим войти в аккаунты пользователей.
  • Устойчивость к фишингу: Запросы Passkey жестко привязаны к конкретному сервису, что делает невозможным использование фишинговых сайтов для кражи данных аутентификации.
  • Защита от кейлоггеров: Вводимый на устройстве PIN-код или биометрические данные не дают доступа к аккаунту с других устройств, что нейтрализует угрозу от программ, отслеживающих ввод с клавиатуры.
  • Удобство использования: Отсутствие необходимости запоминать сложные пароли для каждого сервиса. Быстрая и простая процедура входа с использованием биометрии или короткого PIN-кода.

Ограничения и недостатки Passkey:

  • Привязка к конкретному устройству: Может вызвать неудобства при использовании нескольких устройств или при необходимости входа с чужого устройства.
  • Потенциальная уязвимость устройств с простым PIN-кодом: Рекомендуется использовать биометрическую защиту для максимальной безопасности.
  • Сохранение классического входа по логину-паролю: Многие сервисы сохраняют возможность входа по паролю как альтернативный метод, что может быть использовано злоумышленниками.
Автор: NataVd

Разработка и поддержка Passkey

Разработкой технологии занимается альянс FIDO (Fast IDentity Online), объединяющий ведущие технологические компании. Созданный альянсом стандарт беспарольной аутентификации WebAuthn является открытым и доступным для всех разработчиков, что способствует быстрому распространению технологии.

На сегодняшний день Passkey поддерживается всеми основными операционными системами:

  • iOS;
  • macOS;
  • Windows;
  • Android;
  • Linux.

Кроме того, многие популярные онлайн-сервисы уже внедрили поддержку Passkey, включая:

  • Google;
  • Microsoft;
  • VK;
  • WhatsApp;
  • Twitter (X).

Перспективы развития Passkey

Несмотря на очевидные преимущества, полный переход на Passkey сталкивается с рядом вызовов:

  • Сложность синхронизации ключей между различными устройствами и браузерами.
  • Необходимость постепенной адаптации пользователей к новой системе.
  • Технические ограничения на старых устройствах и в устаревших версиях программного обеспечения.
Автор: NataVd

По данным исследований Google, 64% пользователей считают Passkey более удобным, чем классическую пару логин/пароль. Однако для полного раскрытия потенциала технологии необходим полный отказ от парольной аутентификации, что потребует времени и усилий как со стороны разработчиков, так и пользователей.

Технология Passkey представляет собой значительный прорыв в области цифровой безопасности. Её поддержка крупнейшими технологическими компаниями и очевидные преимущества позволяют прогнозировать рост популярности Passkey в ближайшие годы. Вполне вероятно, что в обозримом будущем аутентификация по логину и паролю будет считаться устаревшей и небезопасной, уступив место более надежным методам, таким как Passkey. Однако скорость этого перехода будет зависеть от множества факторов, включая готовность пользователей к изменениям и способность индустрии преодолеть текущие технические ограничения.

Изображение в превью:
Автор: COOLPIX L620
Источник: pxhere.com
Автор не входит в состав редакции iXBT.com (подробнее »)

0 комментариев

Добавить комментарий

Сейчас на главной

Новости

Публикации

Что произошло в океане после падения астероида, погубившего динозавров

Шестьдесят шесть миллионов лет назад падение крупного астероида на полуостров Юкатан вызвало глобальную экологическую катастрофу. В результате удара и масштабных лесных пожаров в атмосферу попали...

Как мозг дорисовывает реальность: ученые используют слепое пятно в сетчатке глаза для проверки теорий сознания

В 1668 году французский физик Эдм Мариотт провел простой эксперимент. Он закрепил на уровне глаз две небольшие монеты на расстоянии около одного метра друг от друга. Затем он закрыл левый глаз, а...

Великая Индийская стена: как осталась в тени младшая сестра китайской достопримечательности

О Великой китайской стене знают все. Еще бы, её даже из космоса видно, а в книге рекордов Гиннесса она занимает гордую строчку лидерства. Но есть другие великие стены, о которых знает хорошо,...

Лето — это не только отдых, но и клещи: как защитить себя и близких

С наступлением теплого времени года природа оживает после зимнего сна. Вместе с первыми зелеными листьями, цветами и прогулками на свежем воздухе просыпаются и клещи — маленькие, но...

А вы перевели свои окна в режим «лето»? Как это делается и зачем это нужно

Практически в каждом доме и офисном здании сегодня установлены пластиковые окна. Конечно, есть исключения: кто-то остается верен деревянным рамам, а где-то используются большие стеклянные витражи...

Обязательно ли обслуживать кондиционер перед летом или можно этим пренебречь?

Лето у большинства людей ассоциируется с отпуском, поездками на море, отдыхом у водоемов, путешествиями в горы, рыбалкой и временем, проведенным на природе. Но многие ли задумываются о том,...