Изображение: Silmnhyt через Pixabay

GitHub объявил, что аутентификация с помощью Passkey теперь доступна всем пользователям. Следуя за отраслевыми лидерами, такими как TikTok и Google, GitHub отказывается от традиционных паролей в пользу Passkey, которые обеспечивают более высокий уровень защиты.

Выход из бета-фазы

Аутентификация с помощью Passkey позволяет пользователям входить в систему с использованием биометрии или распознавания лиц, устраняя необходимость в паролях. Технология, разработанная совместно с такими технологическими гигантами, как Apple, Google и Microsoft, вышла из бета-версии и стала общедоступной на GitHub.

Чтобы включить аутентификацию с помощью Passkey, пользователям достаточно перейти в настройки безопасности учетной записи и выбрать пункт «Добавить Passkey». Владельцам аппаратных ключей безопасности GitHub предлагает возможность перейти на этот более защищенный метод. Однако следует учитывать, что такие платформы, как Linux и Firefox, пока не поддерживают Passkey. GitHub решил это ограничение, разрешив регистрацию между устройствами: пользователи могут зарегистрировать Passkey на другом устройстве, например на смартфоне.

Этот шаг соответствует обязательству GitHub внедрить двухфакторную аутентификацию (2FA) для всех учетных записей к 2023 году. Теперь при входе с совместимых устройств пользователям будет предложено добавить Passkey, что повышает безопасность учетных записей.

Материнская компания Microsoft придерживается того же подхода

Microsoft также присоединилась к эпохе беспарольного доступа, объявив о поддержке Passkey на уровне операционной системы: пользователи смогут настраивать Passkey независимо от браузера. Кроме того, 1Password интегрировала поддержку Passkey в свое iOS-приложение, что подтверждает отраслевой консенсус о ценности беспарольной аутентификации.

Passkey привязаны к конкретному устройству, что снижает эффективность фишинговых атак и блокирует попытки несанкционированного доступа. Кроме того, они упрощают пользовательский опыт, устраняя необходимость в нескольких паролях для разных сайтов и приложений.

Штатный продакт-менеджер GitHub Хирш Сингхал подчеркнул важность этого изменения. Он пояснил, что недавнее нововведение демонстрирует стремление компании обеспечить двухфакторную аутентификацию для всех авторов — цель, которую они рассчитывают достичь к концу 2023 года. Такая 2FA повысит безопасность GitHub, не ухудшая пользовательский опыт.