Bezpečnosť odkazov s heslom — čo sa deje, keď kliknete
Môžete pridať heslo k svojmu krátkejmu odkazu. Ukazujeme, čo sa deje pod povrchom — bez vstupovania do žargónu — a prečo sa to vôbec oplatí.
Polovina návodov o odkazoch s heslom začína vetou, že ide o „dodatočnú vrstvu bezpečnosti“. A tým končí. Podľa môjho názoru je to práve to najmenej dôležité, čo sa o tom dá povedať.
Pretože „vrstva bezpečnosti“ nič nevysvetľuje. Nepovie vám, čo sa s tým heslom deje, kto ho vidí, ani kedy vôbec dáva zmysel. A to sú jediné otázky, ktoré sa worth položiť, predtým, než kliknete na „Pridať heslo“.
Tak po poriadku.
Heslo na odkaze nie je to isté ako zámok na bráne
Ľudia si predstavujú, že heslo uzamkne odkaz úplne neprebrežne. Tak to nie je. Bezpečnosť odkazov s heslom funguje skôr ako vstupenka na koncert: kto má vstupenku, ten ide vstúpiť. Kto ju niekomu odovzdá, ten tiež niekoho pustí.
To znie ako chyba. Nie je. Stačí vedieť, na čo tento mechanizmus slúži.
Tri situácie, v ktorých sa to skutočne hodí:
Cenník pre klientov premium alebo dokument vo verzii beta, kým neodejde do sveta. Bez hesla taký odkaz prędkej či neskôr skončí v Google alebo prejde z ruky do ruky.
Obsah s dátumom platnosti. Ponuka len na piatok. Materiál z konferencie výhradne pre účastníkov. Heslo vytvára z odkazu kontrolovaný vstup — vieš, že niekto ho dostal od teba, nenajal ho náhodou.
Druhá vec, ktorú vkladáte úplne verejne, ale chcete mať situáciu pod kontrolou. Odkaz môže kolovať. Bez hesla nikto sem aj tak nevstúpi.
A teraz to, čo tento návod nemal vynechať
Zadávate heslo do formulára. V tom istom okamihu zmizne. Doslova. To, že ste nastavili "tajne123", prestáva existovať v čitateľnej forme, skôr než stihnete pustiť tlačidlo.
Čo zostáva v databáze? Nie heslo. Odtlačok prsta po ňom. Fachovo: hash. Reťaz znakov, ktorá zodpovedá vášmu heslu len vtedy, keď niekto zadá presne to isté ako vy. Sama o sebe neprezrádza nič.
Povel to priamo, pretože je to dôležité: ja, prevádzkovateľ služby, nemám ako si prečítať tvoje heslo. Nie preto, že som slušný. Preto, že fyzicky tu nie je čo čítať. Keby sa niekomu vlúžil do databázy, odniesol by kopačku týchto odtlačkov a to je všetko.
Algoritmus, ktorý to počíta, je zámerne pomalý. Viem, že „pomalý“ znie ako sťažnosť, ale je to výhoda. Ide o to, aby niekto, kto ukradol databázu, musel na odhadnutie jedného hesla stratiť absurdne veľa času. Hovoríme o rokoch, nie o sekundách.
Klik z druhej strany
Niekto dostane váš odkaz a klikne naň. Namiesto toho, aby sa okamžite dostal k cieľu, vidí obrazovku: „tento odkaz je chránený heslom“, pole na zadanie, tlačidlo.
Vpisuje. Server porovnáva to, čo napísal, so zapísaným odtlačkom. Súhlasí? Dostáva session token platný 24 hodín. Počas nasledujúcich 24 hodín sa vracia na link bez vypisovania čokoľvek. Nemusí si pamätať, nemusí sa trápiť.
Nesúhlasíte? Chyba. Päť chýb z tej istej IP adresy a vstup sa zablokuje na päť minút. Bot, ktorý sa pokúša dobývať heslá za sebou, narazí na stenu.
Čo tu jednoducho nie je
Neukladáme hesel v otvorenom texte. Nikde. Ani v logoch, na ktoré sa poziram pri hľadaní chýb.
Neodosielame hesela e-mailom. To znamená, že ak niekto zabudne heslo, nepošlem mu ho, pretože ho nepoznám. Musíš si ho poslať sám, rovnakým kanálom ako predtým.
A neprenosujeme heslá von. Žiadna analytika, žiadny marketing, žiadne AB sa nedotýka týchto údajov. (To je práve pravidlo, ktoré platí v celom cutty.dev, nie len tu.)
Dve návyky, ktoré robia rozdiel
Prvý: nevymýšľaj si heslo z hlavy. Názov firmy plus rok založenia je darček pre každého, kto ťa pozná. Generátor v prehliadači vyhodí niečo lepšie za sekundu.
Druhý, dôležitejší: neposielajte heslo tým istým kanálom ako odkaz. Odkaz išiel e-mailom? Heslo pošlite SMS-om. Ale alebo opačne. Zmysel je taký, že prevzatie jednej schránky nikomu nedá kompletný set.
Drobinka, o ktorej vie málo ľudí: môžete vytvoriť niekoľko odkazov vedúcich na tú istú adresu, ale s rôznymi heslami. Dáte prístup piatim osobám, každá dostane samostatný odkaz. Má sa jedna rozlúčiť? Zablokujete jej odkaz, ostatní si toho ani nevšimnú.
Heslo zmeníte bez vytvárania nového odkazu. Panel, „Upraviť“, nové heslo. Upozornenie: všetky aktívne 24hodinové relácie padajú okamžite. Každý musí heslo zadať znova.
Hranica, o ktorej je worth vedieť včas
Vráťme sa k vstupenke na koncert. Heslo chráni pred vyhľadávačom a pred náhodným návštevníkom. Nechráni však pred niekým, kto heslo pozná a rozhodne sa ho podeliť so svetom.
Ak váš scenár znie „toto má vidieť presne táto jedna osoba a nikto iný“, tak heslo nestačí. Tu potrebujete účty, prihlasovanie, autorizáciu. Iná liga, iný problém.
Ale ruka hore, ako často máš v skutočnosti takýto scenár? Podľa mojich skúseností zriedka. V zdecydovanej väčšine prípadov ide o jednoduché „nechcem, aby sem prišiel niekto z ulicy“. A na toto heslo to stačí s rezervou.
Ak chceš vidieť, ako to vyzerá zvnútra — pri vytváraní odkazu rozviň „Advanced options“ a zaškrtni „Add password“. Ostatné sa udeje samo.