Վերադառնալ
Ինձ դուր չեն գալիս passkeys-ները. ինչու էկոհամակարգը պատրաստ չէ անհատ օգտատերերի համար
SiTech AI Team2 წთ. საკითხავი

Ինձ դուր չեն գալիս passkeys-ները. ինչու էկոհամակարգը պատրաստ չէ անհատ օգտատերերի համար

Ոլորտը passkeys-ները ներկայացնում է որպես մուտքի վերջնական լուծում, սակայն հաշվի ընդմիշտ կորստի, ավտոմատ արգելափակման և սարքի կորստի ռիսկերը մնում են գլխավորը անհատ օգտատերերի համար, գրում է Ethan Hawksley-ն։

Տեխնոլոգիական ոլորտը մի քանի տարի է՝ passkeys-ները ներկայացնում է որպես հաշիվներ մուտքի վերջնական լուծում։ Խոշոր ընկերությունները յուրաքանչյուր մուտքի ժամանակ հիշեցնում են, թե որքան հարմար է դա, իսկ հիշեցումները դադարեցնելու միակ ճանապարհը կա՛մ passkey-ի կարգավորումն է, կա՛մ կարգավորումներում անջատիչի որոնումը։ Google-ը համապատասխան կարգավորումն անվանել է "Skip password when possible", իսկ Microsoft-ը գովազդում է առանց գաղտնաբառի հաշիվներ. այս ամենի մասին Ethan Hawksley-ն գրել է իր բլոգում 2026 թվականի սեպտեմբերի 18-ին։

Տեխնոլոգիան ինքնին ուժեղ է. passkey-ը կապված է այն կայքի հետ, որի համար ստեղծվել է, ուստի կեղծ մուտքի էջը չի կարող այն գողանալ, իսկ ասիմետրիկ կառուցվածքի շնորհիվ սերվերային արտահոսքից այն հնարավոր չէ վերականգնել։

Հարմար է կորպորատիվ միջավայրին, ոչ՝ անձնականին

Հեղինակի կարծիքով դա passkeys-ները դարձնում է իդեալական կորպորատիվ միջավայրի համար և թույլ՝ անձնական անվտանգության համար։ Անհատի համար գլխավոր ռիսկերն են հաշվի ընդմիշտ կորուստը, ավտոմատ արգելափակումները և սարքի կորուստը։ Passkeys-ները վերացնում են ֆիշինգը ստանդարտ մուտքի հոսքում, սակայն ստեղծում են անվտանգության կեղծ զգացողություն. հաշվի պաշտպանությունը դեռ որոշվում է վերականգնման ամենաթույլ եղանակով՝ SMS, էլփոստի հղում կամ անվտանգության հարցեր։

Ֆիզիկական բանալիների սահմանները

Նախագծման համաձայն՝ passkey-ի պահուստային պատճենը ապարատային բանալու վրա հնարավոր չէ ստեղծել. բանալիներին կարելի է միայն ավելացնել կամ ջնջել, բայց ոչ տեղափոխել։ Գործնականում դա նշանակում է գնել երկու-երեք բանալի և դրանցից յուրաքանչյուրը գրանցել յուրաքանչյուր կայքում։ discoverable credentials-ի սահմանը մեկ բանալու համար մոտ 25–100 հաշիվ է, լավագույն մոդելներում՝ մինչև 300. սահմանը գերազանցելիս պետք է ջնջել հաշիվներ կամ գնել բանալիների նոր հավաքածու։

Համաժամեցված passkeys-ները

Apple-ը և Google-ը ցանկանում են ձեր ինքնությունը կապել սեփական օպերացիոն համակարգերին։ Եթե նրանց ավտոմատ համակարգերը մի օր արգելափակեն ձեր հաշիվը, դուք անդառնալիորեն կկորցնեք մուտքը բոլոր passkeys-ներին, որոնք օգտագործել էիք երրորդ կողմի հաշիվներում։ FIDO Alliance-ը աշխատում է համատեղելիության և արտահանման վրա, սակայն փորձը դեռ մասնատված է ու անհետևողական տարբեր մատակարարների մոտ. ապավինելը վաղաժամ է։ Գաղտնաբառը, համեմատության համար, պարզ տող է, որը անհրաժեշտության դեպքում կարելի է ձեռքով արտահանել։

Ինչ է խորհուրդ տալիս հեղինակը

Ամենաանհարմար իրավիճակը ուրիշի համակարգչից մուտք գործելն է. ապարատային բանալու համար պորտեր չեն լինի, իսկ համաժամեցված passkey-ով մուտքը ենթադրում է վստահություն, որ այդ մեքենան չի արտահոսի ձեր մյուս բանալիները։ QR կոդն ու Bluetooth-ը միավորող Hybrid Transport-ը տեսականորեն անվտանգ է, սակայն գործնականում տառապում է կապի խափանումներից և Bluetooth-ի բացակայության դեպքերից։

Hawksley-ի եզրակացությունը՝ կորպորատիվ օգտատերերն ունեն passkeys-ներ օգտագործելու հիմնավոր պատճառներ, սակայն անհատների համար էկոհամակարգը դեռ բավական հասուն չէ։ Նրա խորհուրդն է՝ պատահական գեներացված գաղտնաբառեր երրորդ կողմի կառավարիչում՝ անկախ TOTP հավելվածի հետ միասին։ Նրանք, ովքեր մինչ այժմ ամենուր նույն գաղտնաբառն էին օգտագործում, passkeys-ներից մեծ օգուտ կստանան, իսկ մնացածի համար դա առայժմ քայլ հետ է։

SSiTech

SiTech — AI-ով հզորացված վեբ մշակում

Ստեղծում ենք արագ ու ժամանակակից կայքեր և AI-ը ներդնում իրական բիզնես գործընթացներում։ Ունե՞ք նախագիծ կամ հարց։ Ուրախ կլինենք օգնել։