Официальный канал ФГБУ «НИИ «Интеграл»
Научно-исследовательский институт Минцифры России.
VK: https://vk.com/integral_cybersecurity
Одноклассники: https://ok.ru/group/70000001239567
vc.ru:
https://vc.ru/u/3578833-integral-security
Post #5322
160

🤓🤓🤓🤓🤓🤓🤓🤓
🤓 Сегодня в рубрике #разбираемся_в_понятиях — безопасная и удобная альтернатива паролю.
Все мы привыкли доверять свои аккаунты сложной комбинации символов. Проблема в том, что этот секрет, которым вы неизбежно делитесь при каждом входе на сайт, не может быть надёжным на сто процентов: пароль можно подсмотреть, перехватить, подобрать или украсть из базы данных взломанного сайта.
🎯 Passkey призван решить эту проблему. При регистрации устройство генерирует пару ключей: открытый передаётся на сервер, закрытый остаётся на устройстве и не покидает его никогда. При входе сервис отправляет устройству случайный набор данных — своего рода «задачу». Устройство «решает» её с помощью закрытого ключа и возвращает только ответ, а сервис проверяет его открытым ключом. Закрытый ключ в ответе не передаётся: даже если перехватить весь трафик, извлечь из него нечего.
Представьте: сервис присылает вам листок с уникальным шифром, вы запечатываете его в конверт и ставите личную печать, которая лежит только у вас дома. Сервис видит оттиск и понимает: письмо действительно пришло от вас. Именно так работает passkey: закрытый ключ навсегда остаётся на устройстве, а наружу уходит только результат его работы — доказательство того, что ключ на месте.
⚠️ Passkey привязан к конкретному домену сайта, и это делает его невидимым для фишинга. Даже идеально скопированная страница не получит подтверждения от устройства: оно просто не распознает чужой адрес как тот, для которого создавался ключ. Пользователь не может ошибиться и «войти не туда» — за него это контролирует криптография.
🅱️ Интеграл в VK | 📤 Интеграл в MAX
🤓 Сегодня в рубрике #разбираемся_в_понятиях — безопасная и удобная альтернатива паролю.
Все мы привыкли доверять свои аккаунты сложной комбинации символов. Проблема в том, что этот секрет, которым вы неизбежно делитесь при каждом входе на сайт, не может быть надёжным на сто процентов: пароль можно подсмотреть, перехватить, подобрать или украсть из базы данных взломанного сайта.
🎯 Passkey призван решить эту проблему. При регистрации устройство генерирует пару ключей: открытый передаётся на сервер, закрытый остаётся на устройстве и не покидает его никогда. При входе сервис отправляет устройству случайный набор данных — своего рода «задачу». Устройство «решает» её с помощью закрытого ключа и возвращает только ответ, а сервис проверяет его открытым ключом. Закрытый ключ в ответе не передаётся: даже если перехватить весь трафик, извлечь из него нечего.
Представьте: сервис присылает вам листок с уникальным шифром, вы запечатываете его в конверт и ставите личную печать, которая лежит только у вас дома. Сервис видит оттиск и понимает: письмо действительно пришло от вас. Именно так работает passkey: закрытый ключ навсегда остаётся на устройстве, а наружу уходит только результат его работы — доказательство того, что ключ на месте.
⚠️ Passkey привязан к конкретному домену сайта, и это делает его невидимым для фишинга. Даже идеально скопированная страница не получит подтверждения от устройства: оно просто не распознает чужой адрес как тот, для которого создавался ключ. Пользователь не может ошибиться и «войти не туда» — за него это контролирует криптография.
🅱️ Интеграл в VK | 📤 Интеграл в MAX
- ❤ 4


















