Atgal į blog'ą

Passkeys vietoj slaptažodžių: el. parduotuvių autentifikacijos ateitis

Slaptažodžiai pamažu tampa praeities reliktu. Po dešimtmečio pastangų sustiprinti tradicinį slaptažodžio modelį – sudėtingumo reikalavimais, periodiniu keitimu, dviejų faktorių autentifikacija – industrija pripažino fundamentalų faktą: blogiausią autentifikacijos sistemą sustiprina ne tobulinimas, o keitimas. Pasakys (Passkeys) – W3C, FIDO Alliance ir didžiausių technologijų gigantų sukurtas standartas – yra šios revoliucijos centras.

Pasakų principas paprastas: vartotojas niekada neturi įsiminti jokio slaptažodžio. Vietoj jo įrenginyje saugomas kriptografinis raktas, kuris atrakinamas biometrika (piršto atspaudu, veido atpažinimu) arba įrenginio PIN kodu. Per autentifikaciją serveris siunčia iššūkį (challenge), kurį įrenginys pasirašo privačiu raktu. Slaptažodis niekada nepalieka įrenginio, niekada nesiunčiamas tinklu, niekada nesaugomas duomenų bazėje – todėl jis negali būti pavogtas per phishing'ą ar duomenų nutekėjimą.

El. parduotuvėms tai yra dvigubai gera žinia. Pirma, smarkiai sumažėja klientų aptarnavimo apkrova – "užmiršau slaptažodį" užklausų skaičius nukrenta artimai į nulį. Antra, konversija pirkimo proceso pabaigoje padidėja vidutiniškai 15–25%, nes vartotojas, anksčiau atsisakęs registracijos dėl naujo slaptažodžio sukūrimo, dabar užbaigia procesą per dvi sekundes.

Diegimas modernioje el. parduotuvėje šiandien nėra technologinis iššūkis – Apple, Google ir Microsoft palaiko Passkeys natūraliai, o populiariausios platformos (Shopify, WooCommerce) turi paruoštus įskiepius. Strateginis sprendimas – pradėti diegti dar šiais metais, prieš tai, kai konkurentai pasieks geresnę vartotojo patirtį. Slaptažodžių amžiaus pabaiga jau prasidėjo; klausimas tik – ar jūsų verslas yra šios transformacijos lyderis, ar atsiliekantysis.

Atgal į blog'ą