"Яндекс" откажется от паролей

"Яндекс" запустил бета-версию двухфакторной аутентификации, которая дает возможность пользователю защитить свою учетную запись без использования логинов и длинных паролей. Вместо этого для подтверждения личности используется смартфон и мобильное приложение - "Яндекс.Ключ". Об этом, как передает Day.Az, говорится в сообщении компании, поступившем в редакцию "Ленты.ру".  Для использования новой функции следует включить двухфакторную аутентификацию в настройках "Яндекс.Паспорта" и установить приложение "Яндекс.Ключ". Для входа в учетную запись пользователю необходимо считать через приложение QR-код, который доступен на главной странице поисковика, в "Яндекс.Почте" или "Яндекс.Паспорте".

В случае невозможности считать QR-код, например если не работает камера смартфона или нет доступа к интернету, приложение создает одноразовый буквенный пароль, действующий всего 30 секунд.

Одноразовый пароль в приложении "Яндекс.Ключ" формируется с учетом четырехзначного ПИН-кода, задаваемого пользователем. Без этого ПИН-кода невозможно войти в аккаунт, что обеспечивает безопасность при утере гаджета. Кроме того, владельцы смартфонов и планшетов Apple с Touch ID вместо ПИН-кода могут использовать сканер отпечатка пальца.

При смене устройства, пользователь должен будет повторить процедуру подключения со скачиванием "Яндекс.Ключа" и использованием ПИН-кода. В случае если хакер захочет имитировать покупку нового устройства и введет чужой логин, ему потребуется подобрать цифровой пароль. Однако при обнаружении подозрительной активности, когда "кто-то со смартфона пользователя начинает многократно логиниться, перебирая разные ПИН-коды, аккаунт будет заблокирован и может быть восстановлен только по сложной процедуре", - уточнили "Ленте.ру" в пресс-службе.

В "Яндексе" отметили, что пока услуга работает только для сервисов компании, однако планируется предоставить этот механизм защиты и для сторонних приложений.

Təklifinizi, şikayətinizi bizə yazın. Sizi dinlərik. 055 634 88 31