Что такое Passkey и как он повышает безопасность данных?

Пост опубликован в блогах iXBT.com, его автор не имеет отношения к редакции iXBT.com
| Статья | Оффтопик

В современном мире, где большая часть нашей жизни перенесена в цифровое пространство, вопрос защиты персональных данных приобретает критическое значение. На смену традиционным методам аутентификации с использованием логинов и паролей приходит инновационная технология Passkey, обещающая кардинально изменить подход к обеспечению безопасности пользовательских аккаунтов.

Автор: COOLPIX L620 Источник: pxhere.com

Суть технологии Passkey

Passkey представляет собой передовой метод аутентификации пользователей, основанный на использовании пары криптографических ключей: закрытого и открытого. Принцип работы этой системы заключается в следующем:

  • Закрытый ключ хранится исключительно на устройстве пользователя.
  • Открытый ключ передается и хранится на сервере, где происходит аутентификация.
  • Уникальность системы состоит в том, что открытый ключ способен только расшифровать сообщение, зашифрованное закрытым ключом, но не может осуществить обратную операцию.

Механизм работы Passkey

Процесс использования Passkey существенно отличается от традиционного ввода логина и пароля:

  • При регистрации на сервер передается только открытый ключ.
  • При каждой попытке входа устройство пользователя генерирует уникальный запрос, который подписывается закрытым ключом.
  • Сервер, получив запрос, расшифровывает его с помощью хранящегося открытого ключа и подтверждает подлинность пользователя.

Активация Passkey может осуществляться различными способами, что делает эту технологию гибкой и удобной для пользователей:

  • Ввод PIN-кода.
  • Использование биометрических данных: распознавание лица (FaceID), сканирование отпечатка пальца, голосовая идентификация.

Важно подчеркнуть, что при использовании биометрических данных они не передаются в сеть, а служат только для локальной идентификации пользователя на устройстве.

Преимущества технологии Passkey:

  • Повышенный уровень безопасности: Закрытый ключ никогда не покидает устройство пользователя, что минимизирует риск его компрометации. Даже в случае взлома сервера, злоумышленники не получат доступа к данным, позволяющим войти в аккаунты пользователей.
  • Устойчивость к фишингу: Запросы Passkey жестко привязаны к конкретному сервису, что делает невозможным использование фишинговых сайтов для кражи данных аутентификации.
  • Защита от кейлоггеров: Вводимый на устройстве PIN-код или биометрические данные не дают доступа к аккаунту с других устройств, что нейтрализует угрозу от программ, отслеживающих ввод с клавиатуры.
  • Удобство использования: Отсутствие необходимости запоминать сложные пароли для каждого сервиса. Быстрая и простая процедура входа с использованием биометрии или короткого PIN-кода.

Ограничения и недостатки Passkey:

  • Привязка к конкретному устройству: Может вызвать неудобства при использовании нескольких устройств или при необходимости входа с чужого устройства.
  • Потенциальная уязвимость устройств с простым PIN-кодом: Рекомендуется использовать биометрическую защиту для максимальной безопасности.
  • Сохранение классического входа по логину-паролю: Многие сервисы сохраняют возможность входа по паролю как альтернативный метод, что может быть использовано злоумышленниками.
Автор: NataVd

Разработка и поддержка Passkey

Разработкой технологии занимается альянс FIDO (Fast IDentity Online), объединяющий ведущие технологические компании. Созданный альянсом стандарт беспарольной аутентификации WebAuthn является открытым и доступным для всех разработчиков, что способствует быстрому распространению технологии.

На сегодняшний день Passkey поддерживается всеми основными операционными системами:

  • iOS;
  • macOS;
  • Windows;
  • Android;
  • Linux.

Кроме того, многие популярные онлайн-сервисы уже внедрили поддержку Passkey, включая:

  • Google;
  • Microsoft;
  • VK;
  • WhatsApp;
  • Twitter (X).

Перспективы развития Passkey

Несмотря на очевидные преимущества, полный переход на Passkey сталкивается с рядом вызовов:

  • Сложность синхронизации ключей между различными устройствами и браузерами.
  • Необходимость постепенной адаптации пользователей к новой системе.
  • Технические ограничения на старых устройствах и в устаревших версиях программного обеспечения.
Автор: NataVd

По данным исследований Google, 64% пользователей считают Passkey более удобным, чем классическую пару логин/пароль. Однако для полного раскрытия потенциала технологии необходим полный отказ от парольной аутентификации, что потребует времени и усилий как со стороны разработчиков, так и пользователей.

Технология Passkey представляет собой значительный прорыв в области цифровой безопасности. Её поддержка крупнейшими технологическими компаниями и очевидные преимущества позволяют прогнозировать рост популярности Passkey в ближайшие годы. Вполне вероятно, что в обозримом будущем аутентификация по логину и паролю будет считаться устаревшей и небезопасной, уступив место более надежным методам, таким как Passkey. Однако скорость этого перехода будет зависеть от множества факторов, включая готовность пользователей к изменениям и способность индустрии преодолеть текущие технические ограничения.

Изображение в превью:
Автор: COOLPIX L620
Источник: pxhere.com
Автор не входит в состав редакции iXBT.com (подробнее »)

0 комментариев

Добавить комментарий

Сейчас на главной

Новости

Публикации

Блики от неизвестных объектов на орбите найдены на фото докосмической эры: что это может быть?

До 4 октября 1957 года, когда на околоземную орбиту был выведен первый искусственный аппарат «Спутник-1», космическое пространство вокруг нашей планеты должно было оставаться абсолютно пустым....

Самое большое природное зеркало в мире: солончак Уюни

Мечтали пройтись по облакам? В таком случае самое время собирать чемоданы и строить маршрут в Боливию. Ведь именно здесь раскинулось огромное зеркало, сотворенное самой природой. В сезон дождей...

С каждым годом мы произносим на 120 000 слов меньше: как автоматизация быта лишает нас живого общения

Современная жизнь в крупных городах выстроена так, чтобы свести к минимуму необходимость общения с посторонними людьми. Технологии избавили нас от множества мелких бытовых разговоров. Чтобы...

Обзор бюджетного лазерного дальномера MiLESEEY S2

При проведении ремонта или заказе мебели приходится делать множество замеров, включая труднодоступные места. Сегодня рассмотрим компактный лазерный дальномер MiLESEEY S2. Это недорогой и лёгкий...

Обзор KICKPI KP2: сертифицированная Google TV приставка в формате стика

KICKPI KP2 это компактная приставка в формате стика на лицензионной системе Google TV 14, которая прошла сертификацию и получила DRM Widevine L1. Модель ориентирована на официальные потоковые...

Фонарик в смартфоне больше не включаю: обзор мини-фонаря Sofirn SC13

Сколько раз видел как люди ночью светили себе на темных тропинках чахлым фонариком, встроенным в смартфон. Эффективности от этого совсем не много, еще смартфон садится и есть риск его уронить в...