Мир меняется
ГлавнаяТехнологии и ИИ

Почему пароли уходят в прошлое — и что делать, если потеряешь телефон

Технологии и ИИ · 24.09.2026
Почему пароли уходят в прошлое — и что делать, если потеряешь телефон

«Вход выполнен». Ты ещё не успел ничего набрать, а аккаунт уже открылся. Приложил палец к экрану — и всё. Так работает вход по ключу доступа, и в 2026 году это перестало быть экзотикой для продвинутых.

Самое важное скажу сразу: ключ доступа не заменяет телефон и не привязывает тебя к нему навсегда. Потерянный аппарат сам по себе ключ не раскрывает, а доступ восстанавливают заранее подготовленными способами. Ниже — как всё устроено и что настроить уже сейчас, пока ты не потерял ни телефон, ни терпение.

Что произошло

23 апреля 2026 года британский Национальный центр кибербезопасности (NCSC) официально рекомендовал выбирать ключи доступа вместо паролей везде, где сервис их поддерживает. Не поддерживает? Тогда пароль вместе с двухэтапной проверкой. Государственный орган по кибербезопасности обычно осторожничает, а тут говорит прямо: переходите.

В тот же день NCSC выложил технический отчёт. В нём признано, что FIDO2 и ключи доступа не менее безопасны, чем традиционная многофакторная аутентификация, против всех распространённых атак на учётные данные. И там же честно: ключи не защищают уже открытый сеанс от перехвата и зависят от того, насколько защищены твоё устройство и менеджер учётных данных.

7 мая 2026 года альянс FIDO насчитал 5 млрд используемых в мире ключей доступа. В опросе участвовали 11 000 пользователей и 1 400 представителей компаний из 10 стран. 75% сказали, что включили ключ хотя бы для одного аккаунта. 49% пользуются ими регулярно, когда есть такая возможность.

Почему это вообще интересно

Пароль ведь живёт в твоей голове, и выманить его можно. Схема мошенника проста: поддельный сайт, похожий на банк или почту, куда ты сам вводишь логин и пароль. Или письмо «перейдите и подтвердите». Ломается тут не техника, а внимание человека.

Ключ доступа устроен иначе: его не вводят руками. Продиктовать по телефону не получится, набрать на чужой странице — тоже. Ради этого и уходят от паролей. Не ради моды, а чтобы выключить самый массовый сценарий взлома.

Как это работает простыми словами

Включаешь ключ доступа — сервис и твоё устройство создают пару связанных криптографических ключей. Одна половина остаётся на устройстве и никуда не уходит, вторая, публичная, отправляется сервису. Дальше при входе сервис задаёт вопрос, устройство отвечает, а подтверждаешь ты это тем, что у тебя и так есть: отпечатком пальца, распознаванием лица или PIN-кодом устройства.

То есть ты подтверждаешь не «я знаю секретное слово», а «это моё устройство и это я». По оценке NCSC, такой вход может быть до 8 раз быстрее, чем ввод логина, пароля и кода двухэтапной проверки. Набирать-то ничего не нужно.

Что ключи доступа реально умеют

Чего ключи пока НЕ умеют

Без этой части читать дальше смысла мало.

Полной замены паролей не произошло. В том же исследовании FIDO только 28% организаций заявили, что перешли на полностью беспарольную аутентификацию. А 57% продолжали использовать для повседневной работы сотрудников способы входа, уязвимые для фишинга. Дома у людей прогресс заметнее, чем в компаниях.

Ключ не спасает от всего. Перехватили открытый сеанс — ключ его не прикроет. И держится он на безопасности устройства и менеджера учётных данных: если сама «связка ключей» скомпрометирована, защита опирается на неё, а не на магию.

Показатель «75%» лукав, если читать его невнимательно. Это доля тех, кто включил ключ хотя бы для одного аккаунта, а не тех, кто полностью отказался от паролей. Регулярно ими пользуются 49% из тех, у кого такая возможность есть.

Сколько это стоит и когда появится

Отдельной платы за сам ключ доступа не предусмотрено: он встроен в устройство и менеджер паролей, которыми ты уже пользуешься. Стоимость переноса ключей между менеджерами на Android Google не указывала. По срокам всё просто: это не «когда-то потом», это уже работает. Переход идёт постепенно, сервис за сервисом.

Может ли это появиться в России

Технология к стране не привязана: ключи доступа — открытый стандарт FIDO2. Всё решает конкретный сервис, которым ты пользуешься, включает он его или нет. Официальных данных о массовом внедрении именно в России у нас нет, так что обещать не будем.

Практическая логика такая. Открываешь настройки безопасности сервиса и видишь пункт про ключ доступа или «вход без пароля» — значит, поддерживает, попробуй. Нет такого пункта — работает совет NCSC: пароль плюс двухэтапная проверка. Российские сервисы часто используют свои схемы подтверждения, код в приложении или в сообщении. Это не то же самое, что ключ доступа, но от простого перебора и утечки пароля защищает заметно лучше, чем один пароль.

Что это изменит через несколько лет

Скорее всего, мы придём не к «пароли исчезли», а к паролю как резервному варианту: основной вход — лицо или отпечаток, а пароль достаётся из менеджера паролей в редких случаях. Главный выигрыш будет не в удобстве, хотя и в нём тоже. Главный выигрыш в том, что самый популярный способ обмана, «введи свой пароль вот здесь», перестанет работать массово.

Но у этой истории есть цена, о которой лучше знать заранее: чем меньше ты зависишь от набранного текста, тем сильнее зависишь от устройства и от того, как настроил восстановление доступа. Поэтому первое, что стоит сделать на выходных: зайти в настройки безопасности и проверить две вещи. Есть ли там вход без пароля. И назначены ли доверенные контакты для восстановления. Занимает минут десять, а спасает часы паники.

А ты уже включил вход по отпечатку или лицу вместо пароля — или пока держишься за привычный текст?

Если было интересно — подписывайтесь: каждый день разбираем, что происходит в мире и почему это важно.

#технологии #искусственныйинтеллект #вмире #события

Понравился разбор?
Читайте новые материалы «Мир меняется» на Дзене — там выходит больше, с обсуждением в комментариях.
Читать на Дзене → Подписаться