Главни и малки букви, цифри, специални символи и най-добре е да не използвате една и съща парола на множество сайтове. В продължение на десетилетия паролите защитават нашите акаунти, но постепенно се заменят от друг метод за оторизация – passkeys.
За потребителя всичко изглежда много просто: вместо да въвеждате дълга комбинация, просто трябва да отключите телефона с пръстов отпечатък, лицево разпознаване или ПИН-кода на устройството, но вътре работи съвсем различен механизъм.
Защо паролите са се превърнали в проблем?Основният недостатък на паролата е, че трябва да я знаете и да я съхранявате някъде. Хората забравят сложни комбинации, така че често създават прости или ги използват повторно в различни услуги.
Ако някой от тези сайтове претърпи изтичане на данни, открадната парола може да бъде използвана за влизане в други акаунти.
Съществува и фишинг. Измамниците създават фалшива страница за вход, лицето въвежда паролата само и всъщност я дава на нападателите.
Какво е passkeys?Ключът за достъп работи по различен начин. Когато се създава, се генерира криптографска двойка ключове.
Единият ключ може да се съхранява в услугата, докато другият остава под контрола на потребителя на неговото устройство или в защитена система за синхронизация.
Когато трябва да влезете в профила си, сайтът проверява дали устройството има съответния ключ. Не е необходимо да въвеждате самата парола.
Face ID и пръстовите отпечатъци не се изпращат към уебсайтаТова е един от моментите, които често се разбират погрешно.
Когато смартфон ви помоли да погледнете камерата или да поставите пръста си върху нея, биометричните данни се използват за потвърждаване на вашата самоличност директно на устройството. Сайтът не получава снимка на лицето или пръстовия ви отпечатък като „нова парола“.
В зависимост от вашето устройство, можете също да потвърдите входа си с ПИН код или друг метод за отключване.
Passkeys са по-трудни за кражба чрез фишингЗащитата срещу фишинг се счита за едно от основните предимства на технологията.
Ключът за достъп е свързан с конкретен сайт или услуга. Ако потребител случайно попадне на фалшива страница, създадена от измамници, той не би трябвало да получи ключ, предназначен за истинския сайт.
Това е съществена разлика от паролата, която човек може да въведе ръчно в почти всяка форма.
Какво се случва, ако загубите телефона си?Това е един от първите въпроси, които възникват.
Съвременните екосистеми могат да синхронизират ключовете за достъп между устройствата на потребителя или да предлагат механизми за възстановяване. Услугите могат да имат и допълнителни начини за възстановяване на достъпа до акаунт.
Конкретният процес зависи от платформата и самата услуга, така че преди да се откажете напълно от паролата си, си струва да проверите наличните опции за възстановяване.
Ще трябва ли да купувате специално устройство?В повечето ежедневни сценарии, не. Смартфонът или компютъра вече могат да извършват необходимите операции.
Съществуват и физически хардуерни ключове за сигурност, които са особено полезни за хората с повишени изисквания за сигурност на акаунта, но за обикновения потребител преходът към вход без парола може да бъде почти незабележим.
Google, Apple и Microsoft вече подкрепят новия подходPasskeys не е експеримент на една компания. Технологията е разработена на базата на FIDO стандартите и се поддържа от най-големите технологични платформи.
Това е важно за бъдещето на входа без парола: потребителят не трябва да бъде постоянно обвързан с един вид телефон или компютър.
Въпреки това, внедряването и лекотата на прехвърляне на ключове между различните екосистеми може да варират.
Ще изчезнат ли паролите напълно?Малко вероятно е това да се случи един ден. В интернет има милиони сайтове и системи с наследствени характеристики, които ще продължат да използват традиционно удостоверяване.
Освен това, някои услуги оставят паролата като резервен метод за вход, дори след свързване на passkeys.
Следователно, известно време ще живеем в смесен свят: някои акаунти ще се отварят с парола, други с код за потвърждение, а все повече услуги ще предлагат ключове за достъп.
Какво да правим сега?Ако позната услуга предлага създаване на passkeys, струва си да се обмисли тази опция, но старите правила за киберсигурност все още не са отменени.
За акаунтите, където все още се изисква парола, използвайте уникални, силни пароли и мениджър на пароли, и активирайте многофакторно удостоверяване, където е възможно.
Бъдещето на логването в акаунтите може да е парадоксално: защитата ще стане по-технологично сложна, но по-лесна за потребителя. Вместо да се помни къде е била главната буква и какъв символ е бил в края на паролата, ще е достатъчно да се потвърди: „Да, това наистина съм аз.“