ТехнологииpasskeysuxsecurityauthwebdevpasswordlessПочему Passkeys — это лучший способ аутентификации сегодняС@nikitonsky_pubмедиа / агрегатор1 месВ мире, у каждой хромой собаки есть свой веб-сайт, в каждую электронную сигарету надо логиниться, а память браузеров стремительно приближается к памяти золотой рыбки, проблема логинов во все подряд стоит ОЧЕНЬ ОСТРО. И на фоне всего этого, пасскеи как будто неплохо получились? Я знаю, жизнь отучила нас ожидать от современных «инноваций» чего-то хорошего, но тут как будто исключение? Типа, это правильно навязаный пользователю менеджер паролей (ты не придумываешь пароли, они генерятся для тебя — случайно и усточиво), плюс ты не показываешь пароль даже сайту, на который логинишься, т.е. это еще такая навязаная система асимметричной криптографии. Уберегает от ошибок и пользователя, и программиста сайта. По сути это те же ssh-ключи, которыми мы все пользовались вот уже 50 лет, но сделанные ДЛЯ ЛЮДЕЙ. Но это даже не главный кайф. Главный — что поскольку пасскеи настолько дуракоустойчивы, сайты смогли наконец расслабить булки и им поверить. А это значит, что логин в сайт по пасскею происходит одной кнопкой. Нажал — выбрал паскей — все, ты внутри. Тебя никто не считает за дебила и не перепроверяет по десять раз, не задает тупых вопросов типа «ваш ли это компьютер» или «доверяете ли вы своей маме». И КАК ЖЕ Я ПО ЭТОМУ СКУЧАЛ. Пароли когда-то именно так и работали. Потом надмозги придумали делить логин и пароль на два разных экрана, чем сломали автозаполнение из менеджера паролей. Потом решили, что тупым пользователям верить ни в чем нельзя и сделали двухфакторку. Это еще хуже — бегаешь каждый раз по всей квартире как дурак в поисках телефона. А учитывая, сколько современные сервисы просят тебя логиниться и как часто, это превратилось в нормальный такой воркаут. Потом кто-то догадался сделать «волшебные ссылки» на почту, типа, пароль вообще не нужен. Круто, но это лишняя вкладка, переключение между приложениями, задержка на доставку почты. Если там ссылка, то у тебя вторая вкладка приложения появляется, или не в том браузере откроется (пытались залогиниться? Мы залогинили вас в embedded браузер внутри приложения, который не шарит ссылки ни с чем другим в системе, и по сути растворится, как только вы его закроете. Кстати, ваша ссылка теперь невалидна! Рады помочь, обращайтесь!), короче, не сильно-то то ты и выиграл. Я мог бы нажать одну кнопку, а вместо этого бегаю по пяти экранам и что-то там копи-пащу туда-сюда. Как дурак. Ну и вот. На фоне всего этого пасскеи — реально магический опыт. Каждый раз радуюсь. Современная молодежь не знает даже, что когда-то компьютеры работали нормально и ими можно было пользоваться без приступов паники/ярости. Понятно, создать пасскей это целая проблема, сайты так и не разобрались, когда там попап показывать, где кнопки нажимать и т.д. Перенести между компами их нетривиально (только не пишите мне, что над этим работают, пожалуйста, Я ЗНАЮ). Другу его быстренько не передашь, на бумажку не запишешь, и т.д. Но в целом — когда все настроишь уже — как будто очень приятно пользоваться. Прям кайфую, когда не надо ни на почту ходить, ни за телефоном бегать, ни даже на втором экране ничего заполнять. — Это ты? — Это я. — Входи, верю. Ну офигенно же?passkeysuxsecurityauthwebdevpasswordless
ITtelegramsmssecuritytelecomauthПочему не приходят SMS-коды от Telegram: гипотеза о скоринге операторовТ@tgmarketingавтор про «it»1 месНебольшое дополнение (давайте договоримся, что это все лишь мои догадки, чтобы не выглядело, как будто я реверс-инженерю нечто, доступа к чему у меня нет). Разные операторы у Телеграм имеют разный скор, продиктованный как количеством спам-аккаунтов и других нарушений с него, так, вероятно, и стоимостью звонков или смс-кодов. Пул номеров внутри оператора тоже имеет значение. Скоринг этот, вероятно, динамический, период пересчета я бы предположил в месяц. Если оператор улетает ниже порога доверия, смс коды и звонки на его номера ходить не будут, если только к номеру не привязана почта или иной способ авторизации. Поэтому если вам там что-то не прхиходит — вероятно, у вас «плохой» оператор — высокая стоимость оповещений и высокая нагрузка на пул номеров по спаму и блокировкам.telegramsmssecuritytelecomauth