Pāriet pie satura
cutty.dev
All posts

Saistņu drošība ar paroli — kas notiek, kad jūs klikšķināt

Tu vari pievienot paroli savam īsam saitei. Mēs parādām, kas notiek aiz kulisses — bez sarežģītas terminoloģijas — un kāpēc tas vispār ir vērts.

Puse pamatus par saitēm ar paroli sākas ar teikumu, ka tas ir "papildu drošības slānis". Un ar to viss beidzas. Manu apskatījumu, šis ir vismazāk svarīga lieta, ko par to var pateikt.

Jo "drošības slānis" neko neizskaidro. Tas nesaka tev, kas notiek ar šo paroli, kurš to redz, vai arī kad tas vispār ir jēgā. Un tie ir vienie jautājumi, ko vērts sev uzdot, pirms noklikšķināsi "Pievienot paroli".

Tātad pa ķordo.

Parole sa saitēm nav tas pats, kas slēdzene pie vārtiem

Cilvēki iztēlojas, ka parole aizver saiti pilnīgi. Tā nav. Ar paroli aprakstītu saites drošība darbojas vairāk kā biļete uz koncertu: tas, kam ir bilete, iet iekšā. Tas, kurš to kādam atdos, arī ļaus kādam ieiet.

Tas izklausās kā defekts. Tas nav. Vienkārši jāzina, kam šī mehānisms paredzēts.

Trīs situācijas, kurās tas tiešām noder:

Cenu liste premium klientiem vai dokuments beta versijā, pirms tas nonāks pasaulē. Bez paroles šāda saite agrāk vai vēlāk nonāks Google vai pāriet no rokas uz roku.

Saturs ar derīguma datumu. Piedāvājums tikai piektdienai. Materiāls no konferences tikai dalībniekiem. Parole rada kontrolētu piekļuvi caur saiti — tu zini, ka kāds to ir saņēmis no tevis, nevis atradis nejauši.

Pirmā lieta, ko tu publicē pilnīgi publiski, bet vēlies turēt roku uz pulsācijas. Saite var cirkulēt. Bez paroles neviens un tāpat neiejūs.

Un tagad tas, ko šim ceļvedim nevajadzētu izlaist

Jūs ievadiet paroli veklapildē. Tajā pašā brīdī tas pazūd. Viens vārds. Tas, ka jūs esat iestatījis "tajne123", pārdod eksistenci lasāmā formā, pirms jūs paspējat atlaist pogu.

Kas paliek datubāzē? Ne paroli. Pēc tā – pirksta nospiedumu. Profesionāli: hash. Simbolu virkne, kas atbilst tavam parolam tikai tad, ja kāds ierakstīs tieši to pašu, ko arī tu. Pati par sevi neiznosaka neko.

Es to teikšu tieši, jo tas ir svarīgi: es, kā servisa vadītājs, nevaru izlasīt tavu paroli. Ne tāpēc, ka esmu pieklājīgs. Tāpēc, ka fiziski nav ko izlasīt. Ja kāds uzlaugtu datubasi, viņš iznestu tikai šo atstatu puses un tas viss.

Algoritms, kas to aprēķina, ir ar mērķi lēns. Es zinu, ka "lēns" skan kā sūdzība, bet tas ir ieguvums. Tā ir tāpēc, lai kāds, kurš ir noz𝘁 bazes, vienas parole pret pretējo uzminēšanai būtu jāpatērē absurdi daudz laika. Runa ir par gadiem, nevis sekundēm.

Klikšķis no otrās puses

Kāds saņem tavu saiti un noklikšķina. Tā vietā, lai uzreiz nonāktu mērķī, viņš redz ekrānu: "šī saite ir aizsargāta ar paroli", lauku ievadīšanai, pogu.

Ievada. Serveris salīdzina to, kas ir ievadīts, ar saglabāto atstākumu. Vai tas sakrīt? Viņš saņem sesijas tokeni, kas ir derīgs dienu. Nākamās 24 stundas viņš var atgriezties pie saites, neko neievadot. Viņam nav jāatceras, viņam nav jāmuļkas.

Negaidīts rezultāts? Kļūda. Piecas kļūdas no tās pašas IP adreses un piekļuve tiek bloķēta uz piecinām minūtēm. Bots, kurš mēģina vien pēc vien pēc kārtas izmantot paroli, nesaņem atbildi.

Ko šeit vienkārši nav

Mēs nesaglabājam paroles atvērtā tekstā. Nigdzie. Pat logos, kurus apskatu meklējot kļūdas.

Mēs neiesūtam paroles e-pastā. Tas nozīmē, ka, ja kāds aizmirstīs paroli, es viņam to nepiešlesu, jo es to nezinu. Tev pašam tās jānosūta tajā pašā kanalā, kas iepriekš.

Un mēs nenodozam paroles ārpusēm. Nekāda analītika, nekāds mārketings, nekāda AB nepieskarties šiem datiem. (Tas ir princips, kas darbojas visā cutty.dev, ne tikai šeit.)

Divi paradumi, kas maina visu

Pirmais: neizdomā parole tieši no galvas. Uzņēmuma nosaukums plus dibināšanas gads ir dāvana ikvienam, kurš tevi zina. Ģenerators pārlūkprogrammā izspēs kaut ko labāku sekundundē.

Otrais, svarīgāks: nesūti paroli to pa to pašu kanālu, pa kuru nosūtīji saiti. Saite gāja e-pastā? Paroli nosūti SMS. Vai otrādi. Jēgā ir tāda, ka vienas ieslēguma pārņemšana nekļūst par pilnu piekļuvi visam.

Sīkākņš, ko maz daudzi zina: tu vari izveidot vairākus saites, kas ved uz to pašu adresi, bet ar dažādiem vārdiem. Tu dod piekļuvi piebevikt, katram atsevišķu saiti. Viena ir jāatvadās? Tu bloķē viņas saiti, pārējie pat nepamanīs.

Tu varēs mainīt paroli, neizveidojot jaunu saiti. Panelī, "Rediģēt", jaunā parole. Uzmanību: visas aktīvās 24 stundu sesijas pārtraucas nekavējoties. Katram paroli ir jāievada no jauna.

Robobežņa, par kuru vērts zināt savlaicīgi

Atgriezīsimies pie koncerta biļetes. Parole pasargā no meklētājprogrammas un no nejauša viesiem. Tā nepasargā no kādu, kurš zina paroli un nolemjis to dalīties ar pasauli.

Ja tavs scenārijs izklausās kā "to ir jāredz tieši šī viena persona un neviens cits", tad paroles nepietiek. Šeit tev ir nepieciešami konti, pieslēgšanās, autorizācija. Cita līga, cita problēma.

Bet roku roku augšup! Cik biežņi tev patiesībā ir tāds scenārijs? Manā pieredzē reti. Vislikumā lielākajā daļā gadījumu tas ir parasts "es nevēlos, lai šeit ienāk kāds no ielas". Un šim frāzei ar pilnu apliecību pietiek.

Ja vēlies redzēt, kā tas izskatās no iekšpuses — izveidojot saiti, paplašini "Papildu opcijas" un atzīmē "Pievienot paroli". Atlikušais notiek pats attiecīgi.