Parooliga linkide turvalisus — mida juhtub, kui klõpsate
Sa võid lisada oma lühilinke parooli. Me näitame, mis toimub kulisside taga — ilma tehnilise jargoonita — ja miks see üldse väärt on.
Pool juhistest parooliga linkide kohta algavad lausega, et see on "täiendav turvakiht". Ja sellega see lõpeb. Minu arvates on see just kõige vähem oluline asi, mida selle kohta öelda saab.
Sest "turvakiht" ei selita midagi. See ei ütle sulle, mis selle parooliga saab, kes seda näeb ega seda, millal sellel üldse on mõtet. Ja need on just need need küsimused, mille endalt enne nupule "Lisa parool" klikatmist väärt on esitada.
Nii et järjekorras.
Lingi parool ei ole sama mis vallist lukus
Inimesed kujutavad ette, et parool sulgeb lingi täielikult. Nii ei ole. Parooliga linkide turvalisus toimib pigem nagu pilet kontserdile: kes on piletil, see pääseb sisse. Kes selle kellegi teisele annab, see laskeb samuti kedagi sisse.
See kõlab nagu viga. Ei ole. Lihtsalt tuleb teada, mille jaoks see mehhanism on mõeldud.
Kolm olukorda, kus see on tõeliselt kasulik:
Hinnakiri premium-klientidele või dokument beta-versioonis, enne kui see maailma jõuab. Ilma paroolita selline link jõuab varem või hiljem Google'isse või liigub käest käessa.
Sisu koosหมด kehtivusajaga. Pakkus ainult reedel. Konverentsi materjal ainult osalejatele. Parool teeb lingist kontrollitud sisenemise — tead, et keegi sai selle sinult, ei leidnud seda juhuslikult.
Ja asi, mille jagad täielikult avalikult, kuid mille üle soovid kontrolli behoida. Link võib ringelda. Ilma paroolita ei saa keegi siiski sisse pääseda.
Ja nüüd see, mida see juhend ei tohinud mööri kanda
Sisestad parooli vormis. Samal hetkel see kaob. Sõna][/s] Täiesti. See, et sa sättisid "tajne123", loobReadable kuju enne kui jõaad nupust lahti laskma.
Mis jääb andmebaasi? Mitte parool. Pärast seda sõrmejõgi. Professionaalselt: hash. Tähemärkide jada, mis vastab sinu paroolile ainult siis, kui keegi sisestab täpselt sama, mida sina. See ei paljasta iseest midagi.
Ütleks seda otsekoheselt, sest see on oluline: jah, teenuse haldamisega tegelasena, mul ei ole võimalik sinu parooli lugeda. Mitte sellepärast, et ma olen uhke. Sellepärast, et füüsiliselt ei ole mida lugeda. Kui keegi tungiks andmebaasi sisse, viiks ta lihtsalt koha pealt need sõrmejäljed ära ja kõik.
Algoritmi, mis seda arvutab, on tahtlikult aeglane. Tean, et "aeglane" kõlab nagu ettekanne, kuid see on eelis. Mõtte seisukoht on see, et keegi, kes andmebaasi varastanud, peaks ühe parooli tuvastamiseks kulutama absurdavalt palju aega. Räägime aastatest, mitte sekunditest.
Klõps teiselt poolt
Keegi saab sinu lingi ja klõpsab sellel. Selle asemel, et jõuda kohe sihtmärgini, näeb ta ekraani: "see link on parooliga kaitstud", sisestusväli, nupp.
Sisestab. Server võrdleb sisestatud infot salvestatud sõrmejäljega. Annab see kokku? Saab sessioonitõendi, mis on ühe päeva väärtusega. Järgvate 24 tunni jooksul saab lingile tagasi ilma midagi sisestamata. Ei pea mäletama, ei pea vaeva kogema.
Erinevad arvamused? Viga. Viis eksimust sama IP-aadressilt ja sisselogimine blokeerub viieks minutiks. Bot, mis püüab parmsid järjekorras trummida, põrkub vastu seina.
Mida siin lihtsalt ei ole
Me ei salvesta parooli avatekstina. Kaugugi. Isegi logides, mida ma kontrollin vigade otsimisel.
Me ei säli paroleid e-posti teel. See tähendab, et kui keegi unustab oma parole, siis ma ei saadeta neid sulle, sest ma ei tea neid. Pead saadma need ise, samal kanalil nagu varem.
Ja me ei edasta parooli väljapoole. Ükski analüütika, ükski marketing, ükski AB ei puutu nende andmetega. (See on täpselt see reegel, mis kehtib kogu cutty.dev-is, mitte ainult siin.)
Kaks harjumust, mis tegivad erinevuse
Esimene: ära lei üles parooli endast. Ettevõtte nimi koos asutusaastaga on kingitus kõigile, kes sind tunnevad. Veebilehe genereerija tootab sekundis midagi paremat välja.
Teine, olulisem: ära saada parooli samal kanalil kui linki. Läks link e-mailiga? Parooli saada SMS-iga. Või vastupidi. Süs on selles, et ühe postkastiga varastamine ei anna kellelegi tervet komplekti.
Väike detail, mida vähegi teab: saad teha mitu linki, mis viivad samale aadressile, kuid erinevate paroolidega. Annad juurdepääsu viiele inimesele, igale eraldi link. Kas üks peab hüvasti jätama? Sa blokeerid tema linki, ülejäänud ei märka seda isegi.
Parooli saate muuta ilma uue lingi loomiseta. Paneel, "Muuda", uus parool. Tähelepanu: kõik aktiivsed 24-tunnilised sessioonid lõpevad koheselt. Igaüks peab parooli uuesti sisestama.
Piir, mille kohta tasub ette kuulda
Tagasi konsertipiletile. Parool kaitseb otsingumootori ja juhusliku külalise eest. See ei kaitse kedem eest, kes parooli teab ja otsustab selle maailmaga jagada.
Kui sinu stsenaarium kõlab nii: "see peab nägema täpselt see üks inimene ja mitte keegi teine", siis parool ei piisa. Siin vajad kontosid, sisselogimist, autoriseerimist. Teine liiga, teine probleem.
Aga käsi üles, kui tihti sul tegelikult selline stsenaarium on? Minu kogemusest harva. Enamasti on tegem lihtsalt "ma ei taha, et siia tuleks kellegi täiesti võõs". Ja selleks on piisavalt.
Kui soovid näha, kuidas see seest välja näeb — lingi loomimisel ava "Advanced options" ja märgi "Add password". Ülejään on automaatne.