- Microsoft продвигает passkeys с обязательными подсказками, что приводит к росту их использования на 987 %.
- Passkeys повышают безопасность и упрощают вход в системы, приближая будущее без паролей.
Что произошло: Microsoft обязывает переходить на passkeys для повышения безопасности
Microsoftактивно продвигает переход с традиционных паролей на passkeys, используя стратегию настойчивых напоминаний, которые нельзя отключить навсегда, чтобы побудить пользователей регистрироваться в новой системе аутентификации. Эти напоминания — часть более широких усилий Microsoft сделать passkeys основным способом входа. Компания сообщила, что в результате использования паролей снизилось на 10 %, а использование passkeys выросло на 987 %.Passkeysоснованы на криптографии с открытым ключом: закрытый ключ надёжно хранится на устройстве пользователя — ПК или смартфоне, — а соответствующий открытый ключ — на сервере. Такая система устраняет необходимость в паролях идвухфакторной аутентификации (2FA),делая вход быстрее и безопаснее. Microsoft не раскрыла точные цифры внедрения, но уверена, что благодаря обновлённому интерфейсу входа passkeys в ближайшее время станут нормой для сотен миллионов пользователей.
Читайте также:WhatsApp начинает внедрять passkeys на iOS
Читайте также:Mastercard объединяется с Sympla и Yuno для запуска Payment Passkey
Почему это важно
Стремление Microsoft внедрить passkeys решает широко распространённые проблемы безопасности, связанные с традиционными паролями. Пароли — самая частая цель кибератак, а слабые или повторно используемые учётные данные — одна из главных причин утечек данных. Поощряя переход на passkeys, Microsoft помогает устранить эти уязвимости. Passkeys основаны на криптографии с открытым ключом: закрытый ключ надёжно хранится на устройстве пользователя, что значительно затрудняет кражу учётных данных хакерами.
В отличие от паролей, которые могут оказаться в открытом доступе при утечках, passkeys уникальны для каждого сервиса, что предотвращает такие проблемы, как атаки с повторным использованием учётных данных.
Кроме того, passkeys устраняют необходимость в паролях и двухфакторной аутентификации (2FA) при входе, делая его быстрее и удобнее при сохранении надёжной защиты. В рамкахпроекта FIDO2усилия Microsoft согласуются с более широкой отраслевой целью — установить глобальный стандарт аутентификации без паролей, поддержанный крупными технологическими компаниями, включая Apple и Google. Этот сдвиг приведёт к более безопасному и удобному онлайн-опыту для пользователей по всему миру.
Тем не менее остаются сложности. Например, пользователи могут столкнуться с трудностями, если потеряют доступ к устройству, на котором хранятся их passkeys, а переносимость passkeys между разными платформами и сервисами пока ещё развивается. Несмотря на эти препятствия, стратегия Microsoft готовит почву для будущего, в котором пароли перестанут быть слабым звеном цифровой безопасности, обеспечивая одновременно более надёжную защиту и лучший пользовательский опыт.

