Всё об аутентификации: способы, перспективные технологии и проблемы
2026-02-21 06:05 Diff

#статьи

  • 7 мар 2024
  • 0

Всё об аутентификации: способы, перспективные технологии и проблемы

Подкаст «Люди и код», выпуск №106: Вячеслав Шаго.

Иллюстрация: Polina Vari / Skillbox Media

Пишет об истории IT, разработке и советской кибернетике. Знает Python, JavaScript и немного C++, но предпочитает писать на русском.

У нашего подкаста появился отдельный телеграм-канал. Подписывайтесь, чтобы не пропустить эпизоды, голосовать за новые темы, предлагать гостей и присылать вопросы для следующих выпусков.

Сеньор-бэкенд-разработчик в «Сбере».
Эксперт по аутентификации и авторизации.

  • Что такое аутентификация, авторизация и идентификация
  • Что такое факторы аутентификации и какими они бывают
  • Как эволюционировали подходы к аутентификации от первых простых сайтов до современных систем
  • Аутентификация на основе одноразовых паролей: Google Authenticator, TOTP/HOTP
  • В чём преимущества и недостатки парольной аутентификации
  • Хранят ли сервисы пароли пользователей. Как системы определяют приемлемую сложность пароля
  • Password-authenticated key agreement (PAKE): как реализована, какие есть достоинства и недостатки, SRP-протокол
  • Как устроена аутентификация OIDC/OAuth2.0 («войти через») и какие у неё есть недостатки
  • Почему WebAuthn/FIDO — один из самых перспективных способов аутентификации
  • Аутентификация на основе биометрических данных: что уже сегодня применяется и какие есть опасности
  • Как выбрать метод аутентификации для своего проекта
  • Слава советует книги (спойлер: и снова «книга с кабанчиком»)
Научитесь: Профессия Специалист по кибербезопас­но­сти + ИИ Узнать больше