🤓 Сегодня в рубрике #разбираемся_в_понятиях — безопасная и удобная альтернатива паролю. — 25 августа 2026 г. в 12:00:05.667
🤓 Сегодня в рубрике #разбираемся_в_понятиях — безопасная и удобная альтернатива паролю. Все мы привыкли доверять свои аккаунты сложной комбинации символов. Проблема в том, что этот секрет, которым вы неизбежно делитесь при каждом входе на сайт, не может быть надёжным на сто процентов: пароль можно подсмотреть, перехватить, подобрать или украсть из базы данных взломанного сайта. 🎯 Passkey призван решить эту проблему. При регистрации устройство генерирует пару ключей: открытый передаётся на сервер, закрытый остаётся на устройстве и не покидает его никогда. При входе сервис отправляет устройству случайный набор данных — своего рода «задачу». Устройство «решает» её с помощью закрытого ключа и возвращает только ответ, а сервис проверяет его открытым ключом. Закрытый ключ в ответе не передаётся: даже если перехватить весь трафик, извлечь из него нечего. Представьте: сервис присылает вам листок с уникальным шифром, вы запечатываете его в конверт и ставите личную печать, которая лежит только у вас дома. Сервис видит оттиск и понимает: письмо действительно пришло от вас. Именно так работает passkey: закрытый ключ навсегда остаётся на устройстве, а наружу уходит только результат его работы — доказательство того, что ключ на месте. ⚠️ Passkey привязан к конкретному домену сайта, и это делает его невидимым для фишинга. Даже идеально скопированная страница не получит подтверждения от устройства: оно просто не распознает чужой адрес как тот, для которого создавался ключ. Пользователь не может ошибиться и «войти не туда» — за него это контролирует криптография.

