Полный текст
Почему мы до сих пор используем пароли, хотя все их ненавидятТема смерти паролей обсуждается регулярно: вендоры активно продвигают токены, биометрию и SSO. Кажется, отказ от текстовых секретов — лишь вопрос времени. Однако за концепцией беспарольного доступа скрывается архитектурная боль и технический долг эпохи Unix.Новые методы аутентификации чаще всего просто наслаиваются на старые механизмы. Аппаратные ключи ломаются, а резервным каналом неизбежно остаётся обычный текстовый пароль. Легаси-софт физически не готов к интеграции с современными протоколами.Узнаем, почему классическая аутентификация бессмертна и как правильно её настраивать.