Що таке FIDO Alliance і як він збирається позбавити нас від паролів. Днями стало відомо, що до альянсу приєдналася Apple, а значить, перехід все-таки може відбутися.

Паролі — це проблема, їх легко забути, їх легко вкрасти, їх введення вимагає часу, і т. д. До 2020-х років з'явилося безліч способів аутентифікації по біометрії, але домовитися про єдиний стандарт компанії досі не можуть. Це і намагається зробити альянс Fido, інформує Ukr.Media.

FIDO розшифровується як Fast IDentity Online, можна перевести як «швидке посвідчення онлайн». Зараз в альянсі перебувають такі гіганти, як Amazon, ARM, Facebook, Google, Intel, Microsoft і Samsung. Фінансово альянс підтримують Mastercard, AmEx, ING, Paypal, Visa, Wells Fargo. Не вистачало тільки одного гучного імені — Apple. Про те, що компанія приєдналася до альянсу, стало відомо напередодні.

Що пропонує альянс? Проблема паролів посилилася на смартфонах: їх стало просто дуже довго набирати. Користувачі дратуються з-за цього і схиляються до більш простих рішень, а потім скаржаться, що їх зламали. Аутентифікацію пропонують робити через «довірений пристрій».

Їм повинен виступити смартфон, який завжди з користувачем. Коли користувачеві потрібно буде увійти на веб-сайт або здійснити транзакцію, йому приходить запит на підтвердження операції, який він повинен схвалити. Гарантами доступу повинні стати виробники операційних систем, які будуть перекидати запити з пристрою користувача на «довірений пристрій».

Недолік у системи очевидний: втрата приватності. Іншими словами, власник сховища посвідчень (наприклад, Apple) буде знати, на які сайти заходить користувач, з яких країн, як часто він там буває і т. д. Але ж це забезпечує йому більшу безпеку.

Як буде вирішуватися цей конфлікт інтересів, дізнаємося в найближчу декаду. Але консенсус, що «qwerty» повинен залишитися в минулому, в індустрії склався вже давно.