🔐 Биометрия в мобилке - три подхода с разной безопасностью — 7 июня 2026 г. в 06:30:01.572
🔐 Биометрия в мобилке - три подхода с разной безопасностью https://thoughtbot.com/blog/biometrics-authentication-for-your-mobile-app Face ID и отпечаток в мобилке давно стали ожиданием от пользователей, но не все реализации одинаково безопасны. Автор разбирает три подхода и показывает, где какой уместен. ✅ Простой prompt - биометрия и чтение токена это две независимые операции. Через Frida на jailbroken девайсе подменяется на true, токен достаётся. Подходит только для нечувствительных приложений. ✅ Криптопара ключей - приватный ключ в чипе, публичный на сервере. Сервер шлёт challenge, девайс подписывает после биометрии, сервер проверяет подпись. Близко к FIDO2, защита от replay из коробки. Нужны эндпоинты на сервере. ✅ Keychain с биометрической защитой - токен в iOS Keychain/Android Keystore с флагом биометрии. ОС не отдаст ключ без скана, Frida бессильна. Бэкенд не трогаем, но серверу нечем доказать что биометрия была. В статье удобное объяснение и сравнение каждого подхода. Обсуждаем тут -> https://t.me/famous_md_bot (Tier 3) —————— 💭 Выбирайте с умом - не стоит оверхедить) Telegram | Селеба | Max | YouTube

