Нынешние способы идентификации пользователей на сайтах и сервисах мировые эксперты считают слишком простыми, что является причиной участившихся взломов и кражи данных. По их мнению, биометрические пароли являются достойной и безопасной альтернативой.

По данным экспертов, всего за 1 секунду в мире атакуется более 900 пользовательских аккаунтов, защищенных привычными паролями. Одной из первых о необходимости перейти на использование биометрических данных заявила американская компания Apple, которая отказалась от использования сканера отпечатка пальцев в своих последних продуктах, отдав предпочтение системе распознавания лиц.

Разработчики из Apple предложили использовать технологию WebAuthn, которая представляет собой открытый ключ с криптографией. Чтобы максимально обезопасить пользователя, планируется создание сразу двух ключей – открытого и закрытого. Открытый ключ будет предоставляться сервису или сайту. Второй закрытый ключ будет храниться непосредственно на устройстве, которое будет использоваться для доступа к аккаунту.

Специальное приложение Passkeys, которое будет генерировать и хранить пароли, обеспечит доступ к аккаунтам различных социальных сетей и сайтов, без необходимости вводить пароль или логин. Достаточно будет воспользоваться встроенной в гаджет системой безопасности: распознавание лица или отпечатка пальца, чтобы войти в свой аккаунт. В случае успешной авторизации, приложение отправит необходимые для входа данные на сайт.

Поскольку разработкой Passkeys будут заниматься специалисты компании Apple, она будет «заточена» под работу только с устройствами этого производителя. Впрочем, используя аналогичную механику, свои аналоги смогут создать и другие разработчики, включая сотрудников Google. Кроме того, подобную систему авторизации можно использовать и для персонального ПК.

Стоит отметить, что аналогичные проекты уже разрабатывают практически все лидеры мирового цифрового рынка, включая Google, Sony, Samsung и других. Компания Microsoft планирует адаптировать под биометрические пароли свою систему идентификации Windows Hello.

Одной из основных причин появления новых механизмов авторизации является необходимость обеспечить повышенный уровень безопасности личных данных и аккаунтов пользователей.