Новый метод авторизации на сайте.
На страницу 1, 2  След.
Новая тема Написать ответ
# Вс Окт 27, 2013 11:05 amСтранник Зарег.: 28.06.2010 ; Сообщ.: 4617Ответить с цитатой
Сайт показывает посетителю QR-код, посетитель запускает специальное приложение SQRL на своем мобильном телефоне — и наводит камеру на QR-код. Приложение показывает URL, зашифрованный в коде. Проверив название сайта пользователь разрешает авторизацию на сайте одним нажатием кнопки “Log in”.

Таким образом, человек авторизуется в системе, не указывая имя и пароль, эти поля можно оставить пустыми.

Несмотря на простоту, такой способ аутентификации гораздо безопаснее, чем обычный ввод имени пользователя и пароля, потому что по каналам связи передается не пароль, а хэш, сгенерированный на основе пароля пользователя (master key) и уникального одноразового кода, полученного из QR (одноразовый код добавляется в URL). Мобильное приложение SQRL генерирует хэш и отправляет его на сервер для аутентификации.
тынц

Как считаете, пойдет в народ?
# Вс Окт 27, 2013 11:33 amDrKronos Зарег.: 11.03.2008 ; Сообщ.: 13024Ответить с цитатой
Слишком сложно для пользователя. К тому же, если телефон затроянен, то вообще смысла нет.
Лучше использовать OTP-ключи.
# Вс Окт 27, 2013 7:02 pmAkceptor Зарег.: 17.05.2010 ; Сообщ.: 606Ответить с цитатой
Похожим образом работает авторизация в Приват24. Довольно давно, кстати
# Пн Окт 28, 2013 7:35 amСтранник Зарег.: 28.06.2010 ; Сообщ.: 4617Ответить с цитатой
Интересная статья: Вы не любите одноразовые пароли? Тогда мы идём к вам!.

А вы часто используете двушаговую авторизацию?
# Ср Окт 30, 2013 3:17 amrolly Зарег.: 03.12.2011 ; Сообщ.: 1833Ответить с цитатой
Странник писал(а):
Интересная статья: Вы не любите одноразовые пароли? Тогда мы идём к вам!.

А вы часто используете двушаговую авторизацию?


Как по мне, так двухфакторная аутентификация нужна только тогда, когда речь идет о банковских сервисах и платежных системах, в остальных случаях оно того не стоит.
# Ср Окт 30, 2013 8:26 amСтранник Зарег.: 28.06.2010 ; Сообщ.: 4617Ответить с цитатой
Минус в том, что телефон должен быть всегда под рукой. Если он разрядился/потерян/плохая связь об этом способе нужно забыть.
# Ср Окт 30, 2013 7:17 pmTheProLamer Зарег.: 19.09.2011 ; Сообщ.: 236Ответить с цитатой
1. чем аналогия с enum не нравится?
2. и нужно сделать подобно яндексу - "аварийные" ключи.
# Ср Окт 30, 2013 8:21 pmrolly Зарег.: 03.12.2011 ; Сообщ.: 1833Ответить с цитатой
Странник писал(а):
Минус в том, что телефон должен быть всегда под рукой. Если он разрядился/потерян/плохая связь об этом способе нужно забыть.


Вот именно! С учетом того, сколько функций выполняют телефоны и как мало они живут от одной зарядки! Shout
# Чт Окт 31, 2013 9:52 amСтранник Зарег.: 28.06.2010 ; Сообщ.: 4617Ответить с цитатой
А какие есть еще альтернативные способы авторизации?
# Чт Окт 31, 2013 10:41 amrolly Зарег.: 03.12.2011 ; Сообщ.: 1833Ответить с цитатой
Странник писал(а):
А какие есть еще альтернативные способы авторизации?


По уникальности сердечного ритма. Недавно читал про такой браслет.
# Чт Окт 31, 2013 10:55 amblogmatic Зарег.: 10.08.2010 ; Сообщ.: 4775Ответить с цитатой
Цитата:
По уникальности сердечного ритма. Недавно читал про такой браслет.



При нынешнем уровне развития технологий у них максимум получится пульсометр.
# Чт Окт 31, 2013 1:23 pmrolly Зарег.: 03.12.2011 ; Сообщ.: 1833Ответить с цитатой
blogmatic, http://habrahabr.ru/post/192530/ - здесь читал. Вроде убедительно. Unknown
# Чт Окт 31, 2013 1:44 pmDoc Зарег.: 31.03.2010 ; Сообщ.: 4909Ответить с цитатой
Существуют программы авторизации по лицу, с помощью вебкамеры.
# Чт Окт 31, 2013 2:07 pmrolly Зарег.: 03.12.2011 ; Сообщ.: 1833Ответить с цитатой
Doc писал(а):
Существуют программы авторизации по лицу, с помощью вебкамеры.


А вот это классная штука, буду ставить себе! :thup:
# Пт Ноя 01, 2013 7:27 amDoc Зарег.: 31.03.2010 ; Сообщ.: 4909Ответить с цитатой
Есть еще парочка.

http://www.keylemon.com./

http://www.luxand.com/blink/ описание.
Новая тема Написать ответ    ГЛАВНАЯ ~ ТЕХНИЧЕСКИЕ ВОПРОСЫ
 На страницу 1, 2  След.
Любое использование материалов, размещенных на ArmadaBoard.com, без разрешения владельцев ArmadaBoard.com запрещено.