Канал про ИТ тренды и их влияние на бизнес. Основные темы: shared-экономика, исследования (переводы западных и российские), *тех, искусственный интеллект, BigData, безопасность, интернет, акции и IPO, стартапы
🔏 #Безопасность
Светлое будущее без паролей
В первый четверг мая ежегодно отмечается день пароля. Мы в редакции Friends.OCS не стали бурно праздновать и даже готовы были вообще оставить это событие без внимания. Но тут попалась новость как по заказу: Apple, Microsoft и Google сообщили о планах внедрить единый стандарт авторизации без паролей в 2023 году. Может и не зря отмечать не стали...
Как же будет устроено беспарольное будущее?
Основным устройством аутентификации в приложениях, на веб-сайтах и пр. станет смартфон. Для входа будут использоваться биометрия или PIN-код. Безопасность будет обеспечивать криптотокен passkey, передаваемый между смартфоном и сайтом. И все!
Беспарольная аутентификация станет доступна на всех основных платформах, таких как Android и iOS, Windows и macOS. Утверждается, что такая схема значительно повысит безопасность работы, поскольку для входа в систему потребуется доступ к физическому устройству.
Кроссплатформенная функциональность в свою очередь стала возможной благодаря стандарту FIDO, который использует криптосистему с открытым ключом вместо доступа по паролю или многофакторной аутентификации. Смартфон может хранить уникальный passkey, совместимый с FIDO, и передавать его сайту для аутентификации только тогда, когда устройство разблокировано.
Остается уповать на то, что любители паролей вроде «123456» и «qwerty123» не выложат свой закрытый ключ где-нибудь в Яндекс.Облаке на всеобщее обозрение.
P. S. Картинка к посту — просто иллюстрация того факта, что в части сохраненных паролей от Wi-Fi, похоже, пока все остается без изменений.
Материалы:
- Apple, Microsoft и Google внедрят единый стандарт авторизации без паролей в 2023 году
- One step closer to a passwordless future