Следите за новостями по этой теме!
Подписаться на «Рифы и пачки / Твоя культура»
Британское государственное агентство в сфере кибербезопасности официально объявило: так называемые passkeys — уникальные цифровые ключи для входа в сервисы — должны стать основным способом аутентификации. По мнению специалистов, эпоха традиционных паролей подходит к концу, и держаться за них — все равно что носить с собой школьный дневник в надежде, что его кто‑то еще проверит.
Суть проста: пароли люди придумывают сами. А люди, как показывает практика, придумывают, мягко говоря, не очень. Один и тот же пароль для банка, социальной сети и пыльной учетной записи в онлайн‑игре десятилетней давности — классика жанра. Пароли забываются, теряются, подбираются злоумышленниками и вообще ведут себя как капризные питомцы, которые каждую неделю устраивают побег.
Passkeys работают иначе. Это криптографическая пара ключей, один из которых хранится у сервиса, а второй — на устройстве пользователя. Украсть их крайне сложно: даже если злоумышленник получит доступ к базе данных сервиса, ключ без пары окажется бесполезным, как половина надкусанного печенья. Кроме того, passkeys не нужно запоминать, менять каждые три месяца и записывать на бумажках, которые потом оказываются приклеенными к монитору.
Агентство утверждает: переход на passkeys повысит безопасность для всех участников цифровой жизни — от банков до обычных пользователей, которые устали держать в голове бесконечные комбинации цифр, слов и случайных символов. По сути, речь идет о том, чтобы признать очевидное: технология давно созрела, она удобнее и надежнее, и пора перестать притворяться, что мы все еще живем в 2005 году.
Таким образом, рекомендация агентства звучит недвусмысленно: если есть возможность использовать passkeys, они должны быть первым и предпочтительным методом аутентификации. Пароли же отправляются туда, где лежат старые джинсы, кнопочные телефоны и надежды на бесплатный Wi‑Fi в поезде — в прошлое.
Британское агентство кибербезопасности объявило технологическую амнистию: пароли списывают в утиль, а passkeys поднимают на пьедестал. Формально это звучит как забота о гражданах, которые устали придумывать пароли. Неформально — как признание того, что пользователи давно перестали бороться и смирились с тем, что «qwerty123» победил.
Passkeys подаются как панацея. Они действительно сложнее, чем привычная комбинация из имени кота и даты рождения тёти. Но упор на удобство выглядит ожидаемым — пользователи ленивы, компании экономят на поддержке клиентов, а разработчики рады сократить количество запросов «я забыл пароль». Каждый получил небольшой бонус.
Технология работает по простой схеме: один ключ у сервиса, другой у пользователя. Ворует злоумышленник один — и остаётся ни с чем. Красиво. Почти слишком красиво для отрасли, где утечки данных случаются чаще, чем дождь в Лондоне.
Вся эта история напоминает мягкий переход от старых технологий к новым, но подается так, будто человечество совершило прорыв. Пароли уходят не потому, что мир стал мудрее. Просто кто-то решил, что пора перестать надеяться на фантазию пользователей.
Саркастически говоря, эпоха паролей заканчивается так же, как и началась — тихо, незаметно и с лёгким ощущением, что всё это придумали гораздо раньше, но включили только сейчас.