Pull to refresh
0
-1
John Doe @onehell

Лень и чревоугодие

Send message

Эволюция одноразовых кодов: от TAN к Passkeys

Level of difficultyMedium
Reading time4 min
Views2.8K

От TAN-листов и SMS-кодов до Passkeys и FIDO2 — за 20 лет одноразовые коды прошли путь от бумажек до криптографии.

Почему TOTP стал стандартом? Чем push-уведомления лучше? И правда ли, что будущее — без паролей?

В статье — краткий и наглядный разбор всей эволюции OTP: алгоритмы, уязвимости, UX и рекомендации для современных систем.

Читать далее

Почему длинные TOTP-коды почти всегда содержат повторы (и это нормально)

Level of difficultyMedium
Reading time2 min
Views2.5K

Если вы когда-нибудь замечали, что длинные коды двухфакторной аутентификации (TOTP) часто содержат повторы вроде 131448 или симметрии вроде 1221 — это не баг, а статистическая закономерность. Чем длиннее код, тем выше вероятность, что в нём встретятся простые или "запоминающиеся" фрагменты. Это нормально и не снижает безопасность.

Читать далее

Information

Rating
1,586-th
Date of birth
Registered
Activity