
Здається, ще вчора паролі-ключі (passkeys) були модною новинкою для гіків, а вже сьогодні їх у світі понад 5 мільярдів. Про цю позначку оголосив альянс FIDO — організація, що об’єднує Apple, Google, Microsoft та сотні інших компаній і роками штовхає інтернет до життя без звичних паролів. Але, як обережно зауважують самі автори, 5 мільярдів — це не фініш, а лише одна з проміжних станцій.
Аби зрозуміти, чому це важливо, варто нагадати, як ми живемо зараз. Пароль — це «спільний секрет»: ви знаєте його, і сервіс знає його. Саме тому його можна вкрасти, підгледіти, виманити фішинговим листом або витягти під час чергового витоку баз даних. За даними FIDO, майже половина людей хоч раз кидала покупку в інтернет-магазині просто тому, що забула пароль. А 57% організацій досі тримаються за пароль як за основний спосіб входу — з усіма ризиками, які це тягне.
Що таке пароль-ключ і чому його не вкрасти
Пароль-ключ влаштований принципово інакше. Замість секретного слова ваш телефон, ноутбук чи менеджер паролів створює пару криптографічних ключів. Публічний ключ зберігається на сервері й нікому не шкодить, навіть якщо його вкрадуть. Приватний ключ ніколи не залишає ваш пристрій. Коли ви входите, підтверджуєте це відбитком пальця, обличчям або PIN-кодом — і пристрій доводить сервісу, що ключ у вас, не передаючи сам ключ.
Ключова перевага — стійкість до фішингу. Пароль-ключ прив’язаний до конкретного сайту, тому фальшива сторінка-двійник просто не отримає підтвердження: браузер не дозволить «підсунути» ключ не туди. Немає що ввести вручну — немає що виманити. Це і робить паролі-ключі принципово безпечнішими за будь-яку, навіть найдовшу, комбінацію символів.
Цифри навколо технології вражають. За оцінками FIDO, обізнаність про паролі-ключі у світі сягнула 90%, три чверті користувачів увімкнули хоча б один пароль-ключ, а близько 49% населення планети користується ними регулярно або щоразу, коли є така можливість. «Паролі-ключі більше не є чимось новим. Ними користуються у великому масштабі», — підсумовують в альянсі.
Чому це «не фініш»
Попри мільярди створених ключів, головна битва ще попереду. Одна річ — увімкнути пароль-ключ одного разу, інша — зробити його звичкою за замовчуванням. Тому наступні кроки FIDO бачить у тому, щоб люди користувалися ключами постійно, а не поверталися до старих паролів; щоб компаніям було простіше впроваджувати технологію, зокрема продумати відновлення доступу при втраті телефона й керування пристроями співробітників.
Для звичайного користувача висновок простий: якщо ваш банк, пошта чи улюблена соцмережа пропонують налаштувати пароль-ключ — варто погодитися. Це швидше (вхід одним дотиком), зручніше (нема чого запам’ятовувати) і суттєво безпечніше. Пароль, який неможливо забути й майже неможливо вкрасти, поступово стає новою нормою — і 5 мільярдів ключів це лише підтверджують.

1142