Новый сайт назвал компании, которые до сих пор не внедрили passkeys

Фото: TechCrunch
Краткий ответ
Сайт whynopasskeys.com выявил, что около 25% крупных сервисов, включая Instagram*, Netflix и Spotify, не поддерживают passkeys — современный стандарт аутентификации.
Современные методы аутентификации, такие как passkeys, становятся стандартом для защиты учётных записей от взломов и фишинга. Однако, согласно данным нового проекта whynopasskeys.com, около четверти крупных онлайн-сервисов до сих пор не предлагают эту технологию своим пользователям. В список попали такие платформы, как Instagram*, Netflix и Spotify, которые продолжают полагаться на традиционные пароли.
Passkeys работают на основе криптографических ключей, которые генерируются устройством пользователя и привязаны к конкретному сайту или приложению. Для входа достаточно биометрической аутентификации (Face ID, Touch ID) или физического ключа безопасности. В отличие от паролей, passkeys не нужно запоминать, и их практически невозможно украсть удалённо, что значительно повышает уровень защиты.
Автор проекта, эксперт по кибербезопасности Скотт Хелм, объясняет, что цель сайта — стимулировать компании к внедрению passkeys через публичное давление. «Никто не хочет оказаться в списке отстающих», — отмечает он. При этом такие гиганты, как Apple, Google и Microsoft, уже поддерживают эту технологию, демонстрируя её эффективность и востребованность.
Интересно, что Instagram* позволяет использовать passkeys, но только если учётная запись привязана к Facebook* с включённой поддержкой этой функции. Представители Meta*, Netflix и Spotify пока не прокомментировали причины задержки с внедрением passkeys в своих сервисах.
* Facebook, Instagram, WhatsApp и другие сервисы Meta — принадлежат компании Meta Platforms Inc., деятельность которой признана экстремистской и запрещена на территории Российской Федерации.
Частые вопросы
- Что такое passkeys и почему они безопаснее паролей?
- Passkeys — это метод аутентификации, который использует биометрию или физические ключи вместо паролей. Они генерируются устройством и привязаны к конкретному сайту, что делает их устойчивыми к фишингу и краже данных.
- Какие компании до сих пор не поддерживают passkeys?
- Среди них Instagram*, Netflix, Spotify и другие крупные сервисы. Некоторые, как Instagram*, предлагают passkeys только при привязке к учётной записи Facebook*.
- Зачем нужен сайт whynopasskeys.com?
- Проект создан для того, чтобы публично мотивировать компании внедрять passkeys, демонстрируя, какие сервисы отстают в вопросах безопасности.
Лента для Дзен: /feed/dzen.xml · RSS: /feed.xml