
არ მომწონს passkeys: რატომ არ არის პასკები მზად ინდივიდუალური მომხმარებლისთვის
ინდუსტრია პასკებს შესვლის საბოლოო გადაწყვეტად წარმოგვიდგენს, თუმცა ანგარიშის სამუდამოდ დაკარგვის, ავტომატური დაბლოკვისა და მოწყობილობის დაკარგვის რისკები კვლავ მაღალია — წერს Ethan Hawksley.
ტექნოლოგიური ინდუსტრია რამდენიმე წელია პასკებს (passkeys) შესვლის საბოლოო გადაწყვეტად წარმოგვიდგენს. დიდი კომპანიები ყოველ შესვლაზე შეგახსენებენ, რამდენად მარტივია ისინი, ერთადერთი გზა კი პასკის დაყენება ან პარამეტრებში გამორთვის ღილაკის მოძებნაა. Google-ის პარამეტრს „Skip password when possible" ჰქვია, Microsoft კი უპაროლო ანგარიშს რეკლამირებს — წერს Ethan Hawksley ბლოგზე 2026 წლის 18 სექტემბერს.
თავისთავად პასკები შესანიშნავი ტექნოლოგიაა: ისინი საიტზეა მიბმული, ამიტომ ყალბი შესვლის გვერდით ვერ მოიპარება, სერვერის მონაცემების გაჟონვის შემთხვევაში კი ასიმეტრიული გასაღებებიდან მათი აღდგენა შეუძლებელია.
კორპორატიული და პირადი უსაფრთხოება
ავტორის აზრით, ეს პასკებს კორპორატიული გარემოსთვის იდეალურ, პირადი უსაფრთხოებისთვის კი ცუდ გადაწყვეტად აქცევს. ინდივიდისთვის მთავარი რისკები ანგარიშის სამუდამოდ დაბლოკვა, ავტომატური ბანი და მოწყობილობის დაკარგვაა. პასკები phishing-ს აღმოფხვრის, მაგრამ ცრუ უსაფრთხოების განცდას ქმნის: ანგარიშის დაცვა მაინც ყველაზე სუსტი აღდგენის მეთოდით განისაზღვრება — SMS, ელფოსტის ბმული, უსაფრთხოების კითხვები.
აპარატურის გასაღებების ზღვარი
აპარატურის გასაღებზე პასკის სარეზერვო ასლის შექმნა შეუძლებელია: მათი დამატება და წაშლა შეიძლება, გადატანა — არა. პრაქტიკაში ეს 2–3 გასაღების ყიდვას და თითოეულ საიტზე თითოეული მათგანის რეგისტრაციას ნიშნავს. ერთ გასაღებზე discoverable credentials-ის ლიმიტი 25–100 ანგარიშია, ტოპ მოდელებზე — 300-მდე; ლიმიტის გადაჭარბებისას ანგარიშების წაშლა ან ახალი გასაღებების ყიდვა გიწევთ.
სინქრონიზებული პასკები
Apple და Google თქვენი იდენტობის საკუთარ ოპერაციულ სისტემებზე მიბმას ცდილობენ. თუ მათი ავტომატური სისტემა ანგარიშს დაბლოკავს, სამუდამოდ კარგავთ წვდომას ყველა პასკზე, რომელსაც მესამე მხარის ანგარიშებში იყენებდით. FIDO Alliance თავსებადობაზე მუშაობს, თუმცა გამოცდილება ჯერ ფრაგმენტულია; პაროლი კი უბრალო სტრიქონია, რომლის ხელით ექსპორტიც ადვილად შეიძლება.
რას გვირჩევს ავტორი
სხვის კომპიუტერზე შესვლისას პასკები მოუხერხებელია: შესაძლოა პორტი არ გქონდეთ, სინქრონიზებული პასკით შესვლა კი ნიშნავს, რომ მანქანას დანარჩენი პასკებიც ენდოთ. QR კოდითა და Bluetooth-ით მუშაობის „Hybrid Transport" თეორიულად უსაფრთხოა, პრაქტიკაში კი კავშირის ჩავარდნები და Bluetooth-ის არქონა ხშირია.
დასკვნაში ავტორი წერს, რომ კორპორატიულ მომხმარებლებს პასკების გამოყენების საფუძვლიანი მიზეზი აქვთ, ინდივიდებისთვის კი ეკოსისტემა ჯერ მზად არ არის. მისი რეკომენდაციაა პაროლ-მენეჯერში შენახული შემთხვევით გენერირებული პაროლები დამოუკიდებელ TOTP აპთან ერთად; ვინც ყველგან ერთსა და იმავე პაროლს იყენებდა, პასკები მისთვის დიდი ნაბიჯია წინ, დანარჩენებისთვის კი — ამჟამად ნაბიჯი უკან.
SiTech — AI-გაძლიერებული ვებ დეველოპმენტი
ვქმნით სწრაფ, თანამედროვე ვებსაიტებს და AI-ს ვაერთიანებთ ქართული ბიზნესებისთვის. გაქვთ პროექტი ან კითხვა? სიამოვნებით დაგეხმარებით.