Технологическая индустрия продолжает постепенный переход от привычных связок логинов и паролей к ключам доступа – Passkeys. Этот метод считается гораздо более безопасным, поскольку онлайн-сервисы не хранят учётные данные пользователей на своих серверах. Однако генеральный директор Reddit Стив Хаффман видит в использовании Face ID и Touch ID ещё одно важное преимущество.
Ключи доступа работают по принципу локальной аутентификации. Когда сайт запрашивает подтверждение личности, ваше устройство активирует биометрический сканер. Затем оно отправляет сервису подтверждение того, что проверка пройдена успешно. Принципиально важно, что сами данные не передаются на сторонние серверы.
Для пользователей это означает повышенный уровень безопасности. Но, как отметил Хаффман, у технологии есть и другая сторона: в отличие от паролей, ключи доступа подтверждают физическое присутствие человека по ту сторону экрана.
«Они действительно требуют присутствия живого человека: кто-то должен прикоснуться к датчику или посмотреть в камеру, — объяснил Хаффман. – Это служит прямым доказательством того, что перед нами реальный пользователь».
Анонимность против ботов
Для Reddit это критически важно. В последнее время платформа активно борется с наплывом ботов, при этом стараясь не нарушать своё главное обещание – сохранять приватность аудитории. По словам Хаффмана, компания не хочет знать настоящие имена пользователей, но должна быть уверена, что они – живые люди.
Впрочем, не все до конца понимают техническую сторону вопроса. Сооснователь Reddit Алексис Оганян написал в соцсети X, что «не знает, как продать идею сканирования лиц реддиторам».
Опасения Оганяна были бы оправданы, если бы Reddit действительно просил пользователей загружать сканы своих лиц. Но суть Face ID и Touch ID заключается в том, что биометрические данные никогда не покидают устройство и не передаются приложениям или веб-сервисам. Платформа получает лишь сухой системный ответ о том, что девайс успешно подтвердил личность владельца.