1Password откажется от паролей в пользу Passkey

1Password откажется от паролей в пользу Passkey

1Password откажется от паролей в пользу Passkey

Компания 1Password объявила, что с лета пользователи смогут создавать и разблокировать свои аккаунты с помощью токенов Passkey. Никаких паролей при этом не требуется.

Для юзера процесс практически не изменится: идентификация по-прежнему будет осуществляться средствами биометрии. Однако вместо пароля, который периодически просят подтвердить, приложение будет использовать уникальный идентификатор, сгенерированный и сохраненный на устройстве.

Производитель менеджеров паролей уверен, что технология Passkey предоставляет даже больше защиты, чем его Secret Key, так как она полагается на криптографию с открытым ключом. Пасс-код может содержать несколько тысяч символов, и брутфорс в этом случае почти исключен.

Подобный ключ доступа также трудно украсть: злоумышленнику придется завладеть гаджетом, используемым для аутентификации. Более того, согласно анонсу, генератор Passkey не делится ими с веб-сервисом 1Password, и на серверах компании их тоже не найти.

 

В прошлом году поддержку стандарта Passkey на своих платформах начали вводить Apple и Google. В декабре эта альтернатива паролям стала доступной в Chrome.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Суд оштрафовал Яндекс за отказ предоставить ФСБ доступ к умному дому Алисы

Мировой судья в районе Хамовники признал «Яндекс» виновным в том, что компания не выполнила предписание надзорных органов. Речь шла о том, что ФСБ требовала организовать круглосуточный удалённый доступ к сервису yandex.ru/alice/smart-home — то есть к данным «умного дома» от Алисы.

Как следует из постановления, текст которого приводят «Ведомости», протокол о нарушении составили ещё 28 мая 2025 года.

ФСБ направила материалы проверки в Роскомнадзор, и в итоге суд пришёл к выводу, что вина компании доказана. Представитель «Яндекса» на заседание не пришёл. В итоге судья назначил штраф — 10 тысяч рублей.

Юристы отмечают, что случай показателен: если раньше требования «закона Яровой» в основном касались мессенджеров, то теперь под действие норм фактически подпадает любая IT-инфраструктура. По словам экспертов, ФСБ старается расширить перечень баз данных, к которым нужен прямой доступ, тогда как сами компании учитывают негативное отношение пользователей к передаче личных данных спецслужбам.

Источники на рынке ИБ отмечают, что история не новая: «Яндекс» и раньше регулярно штрафовали за то, что он не открывал доступ к данным. Причём сама процедура подключения систем к ФСБ дорогая и сложная, поэтому компании проще оплачивать штрафы.

Эксперты также предполагают, что в случае с «умным домом» вопрос может быть не столько технический, сколько имиджевый. Если станет известно, что спецслужбы имеют постоянный доступ к данным смарт-колонок и других устройств, это может серьёзно ударить по продажам.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru