Facebook впроваджує passkey для захисту від фішингових атак

Facebook впроваджує вхід за допомогою passkey — цифрового ключа, який працює через біометрію або PIN-код пристрою. Нова опція з’явиться в мобільному застосунку на Android та iOS найближчим часом.
Замість введення пароля можна буде підтвердити вхід через розпізнавання обличчя, відбиток пальця або локальний код доступу. За даними компанії, це допоможе зменшити кількість фішингових атак і випадків викрадення акаунтів.

Passkey працює на основі технології WebAuthn. Під час створення такого ключа система генерує дві частини — одна зберігається на сервері Facebook, інша залишається на пристрої. Підключити ключ можна до кількох пристроїв або відновити доступ через резервні методи — SMS, email чи апаратний ключ.
Усі доступні раніше методи входу залишаються: пароль, фізичний ключ і двофакторна автентифікація. Підтримку passkey вже реалізували Google, Apple, Microsoft і WhatsApp. Її також підтримують менеджери паролів 1Password і Dashlane.
Джерело: TheVerge