Как стать автором
Обновить
29
0.2
Алексей Ковалёв @aleksejs1

Технический менеджер по продуктам

Отправить сообщение

У google один из методов двухфакторки - это карточка с одноразовыми кодами. Эта карточка печатается, и может быть вложена в бумажник, который при себе почти так же часто, как и телефон. Если добавить к этой схеме ещё и добавить разделение мастер пароля по Шамиру, но в аналоговом виде - на бумажках, то ситуация в путешествием и утратой телефона становится лучше. А если ещё части пароля на бумажках задекорировать в виде списка достопримечательностей, буклета гостиницы, или шпаргалки-разговорника, то помимо того, что злоумышленику придётся получить доступ ко всем вашим вещам, ему ещё потребуется масса времени, что бы понять где важная информация, а где - нет.

Если вместо мастер-пароля часто используется биометрия, то риск забыть мастер-пароль увеличивается.

А теперь представим ситуацию: человек находится в путешествии. При нём только 1 девайс - телефон. При попытке сфотографировать город, телефон случайно падает на землю и перестаёт работать. Билет на самолёт был в электронном виде. Его можно распечатать в отеле, но надо войти в аккаунт. Из-за стрессовости именно в этот момент мастер пароль вылетает из головы.

Даже при наличии второго девайса, в экстренной ситуации доступ не восстановить.

12 ...
7

Информация

В рейтинге
2 588-й
Откуда
Рига, Латвия, Латвия
Дата рождения
Зарегистрирован
Активность