Как стать автором
Обновить

Третье измерение защиты паролей

Время на прочтение1 мин
Количество просмотров1.7K
Человеческий фактор во благо.

Идея убер-паранойизащиты состоит в сравнении не только текстового содержимого пароля, но и стиля его ввода при начальной регистрации.

К примеру:
Пример

При проверке могут учитываться:
  • общий полученный текст всех введённых символов
  • примерные временные промежутки между нажатиями клавиш

Пока злодей будет подбирать правильный ввод украденного пароля, пользователь будет предупреждён, а следовательно вооружен.

Плюсы:
  • Повышенная защита
  • Крайне высокая верятность того, что авторизировавшийся человек — именно тот, за кого себя выдаёт.
  • Возможность отказа от капчи
  • Меньшая необходимость в длинных и сложных паролях
Минусы:
  • Трудность обучения пользователей новой фишке
  • Классический вариант отключенного JavaScript'а (для веба)
  • Невозможность поддержки мобильных устройств
  • «А нафиг заморачиваться? И так нормально!»
Теги:
Хабы:
Всего голосов 109: ↑55 и ↓54+1
Комментарии91

Публикации

Истории

Работа

Ближайшие события

19 августа – 20 октября
RuCode.Финал. Чемпионат по алгоритмическому программированию и ИИ
МоскваНижний НовгородЕкатеринбургСтавропольНовосибрискКалининградПермьВладивостокЧитаКраснорскТомскИжевскПетрозаводскКазаньКурскТюменьВолгоградУфаМурманскБишкекСочиУльяновскСаратовИркутскДолгопрудныйОнлайн
3 – 18 октября
Kokoc Hackathon 2024
Онлайн
24 – 25 октября
One Day Offer для AQA Engineer и Developers
Онлайн
25 октября
Конференция по росту продуктов EGC’24
МоскваОнлайн
26 октября
ProIT Network Fest
Санкт-Петербург
7 – 8 ноября
Конференция byteoilgas_conf 2024
МоскваОнлайн
7 – 8 ноября
Конференция «Матемаркетинг»
МоскваОнлайн
15 – 16 ноября
IT-конференция Merge Skolkovo
Москва
25 – 26 апреля
IT-конференция Merge Tatarstan 2025
Казань