Почему безопаснее использовать опцию Apple Passkeys вместо паролей

Немного иронично, что в эпоху, когда весь технологический мир кричит о том, как будущее без пароля, Apple решила запустить совершенно новое, выделенное приложение паролей с iOS 18. Это почти как сигнал, что пароли пока не уходят. Дело в том, что, может быть, они должны быть. В то время как новое приложение является шагом в удобном роде, превзойдя старый метод копания в меню «Настройки», настоящим изменением игры для вашей цифровой безопасности является другой вариант, расположенный внутри: Passkeys.

В отличие от паролей, которые являются только секретами, которые могут быть украдены, пассажиры находятся на другом уровне с точки зрения безопасности. Они полагаются на какую-то умную технологию под названием «Криптография с открытым ключом», чтобы создать два разных ключа. Один ключ является общедоступным и живет на сервере веб -сайта, в то время как другой является закрытым ключом, который хранится в специальном аппаратном компоненте на вашем устройстве, называемом Secure Anclave. Когда вы входите в систему, два ключа разговаривают друг с другом, чтобы доказать, что это вы, но ваш личный ключ никогда не отправляется через Интернет. Это означает, что киберпреступники не могут украсть детали вашего входа через фишинговые атаки, а серверы нарушают то, как они могут с традиционными паролями. Это фундаментальный сдвиг в том, как мы доказываем, кто мы есть в Интернете, и Apple, работающая с такими гигантами, как Google и Microsoft в рамках альянса FIDO (Fast Identity Online), является всеобъемлющим в этом будущем.

Безопасно ли приложение Apple паролей?

В то время как PassKeys являются идеальным, вам все еще нужно место для управления вашими паролями старой школы, и именно здесь появляется новое приложение Apple Passwors. Приложение работает хорошо, но есть некоторые проблемы с этим. Его самая большая слабость — его блокировка, так как нет уникального мастер -пароля. Приложение защищено тем же паролем, который вы используете для учетной записи пользователя Mac. Это означает, что любой, у кого есть этот пароль — компьютерный техник, член семьи или мошенник, на который вы дали удаленный доступ — может вальц прямо во всю цифровую жизнь. Если Face ID или Touch ID выходит из строя, приложение просто запрашивает ваш пассный код вашего устройства в качестве резервного копирования, предлагая заднюю дорогу, что главный пароль запечатывает.

Подумайте о том, чтобы взять свой MacBook для ремонта. Вы предоставляете технику свой пароль Mac, чтобы он мог работать над ним, и теперь они могут видеть каждый пароль, который вы сохранили. Этот доступ именно поэтому покидает ваш компьютер с ремонтной мастерской, всегда несет в себе риск для вашей конфиденциальности. Конечно, все это не является каким -то новым недостатком, представленным приложением паролей, так как эта настройка «мастер -ключа» была то, как icloud Keychain работал годами. Это компромисс, который подходит для обычного человека, самые большие секреты, это коды Wi-Fi. Реальный риск начинается только в том случае, если вы охраняете государственные секреты или часто делитесь паролем вашего Mac с другими. Тем не менее, некоторые из лучших приложений для менеджера паролей, такие как Dashlane и 1Password, могут быть шагом, поскольку они используют отдельный основной пароль.