Знакомая схема:
Вводишь пароль → приходит SMS → вводишь 6 цифр → «ну всё, теперь-то мой аккаунт точно защищён» 😎
Не совсем 👀
SMS всё ещё лучше, чем вообще никакой второй фактор, но у него хватает слабых мест:
📱 номер могут попытаться перехватить через перевыпуск SIM
🎣 код можно выманить на фишинговом сайте
👨💻 мошенник может просто попросить: «Назовите код из SMS»
📶 а иногда сообщение банально не приходит
Так чем заменять?
🔑 Passkeys — вход по Face ID, отпечатку или PIN устройства без обычного пароля. Один из самых удобных современных вариантов.
🔢 Приложения-аутентификаторы — генерируют одноразовые коды прямо на устройстве и не зависят от SMS.
🗝 Аппаратные ключи — отдельное физическое устройство для подтверждения входа. Не так удобно для всех подряд, зато защита серьёзная.
Самое интересное, что мы постепенно движемся к миру, где связка «пароль + код из SMS» вообще может стать прошлым.
И вместо запоминания qwerty228! достаточно будет подтвердить вход лицом или отпечатком 😅
👇 А вы чем пользуетесь: SMS, приложением-аутентификатором или уже перешли на passkeys?