6 май 2026 г.
В продължение на десетилетия паролите са основна предпазна мярка за всичко – от електронна поща и банкиране до стрийминг и пазаруване, и сега управляваме повече данни за вход от всякога. А навиците, които произтичат от жонглирането с десетки или дори стотици онлайн акаунти – повторно използване на пароли, избиране на лесни за запомняне като „Admin“ или „123456“ – могат да превърнат едно единствено нарушение в много по-голямо главоболие.
Световният ден на паролата е на 7 май и е подходящ момент да зададем прост въпрос: Паролите все още ли вършат своята работа? Новините на Mastercard разговаряха с Алиса „д-р Джей“ Абдула, заместник-директор по сигурността в Mastercard, за това какво работи, какво не и накъде вървят нещата.
Абдула: Паролите все още са важни, но вече не могат да вършат работа сами. Повечето от нас имат твърде много акаунти, което води до повторно използвани или забравени пароли – и това създава риск.
Добавете и измами, задвижвани от AI, които правят фалшивите имейли и съобщения по-трудни за откриване, а паролите стават още по-лесни за експлоатиране. Ето защо днешната сигурност е свързана с добавянето на допълнителни нива и преминаването към по-прости опции за вход, които не разчитат толкова много на пароли.
Абдула: Защото са познати. Съществуват отдавна и са лесни за разгръщане. Добавихме слоеве като многофакторно удостоверяване, за да ги направим по-безопасни, и това помогна много. Но също така добавя стъпки и все още не решава напълно основния проблем. Така че сега настъпва истинската промяна: вместо да питаме как да засилим паролите, въпросът е как да разчитаме по-малко на тях.
Абдула: Ключовете за достъп са по-нов начин за влизане, който ни прехвърля изцяло отвъд традиционните пароли. Вместо да помните или да пишете нещо, вашето устройство се грижи за удостоверяването вместо вас.
Когато го настроите, вашето устройство създава двойка цифрови ключове – един, съхранен сигурно на вашето устройство, и един, използван от услугата, за да ви удостовери. Оттам можете да отключите акаунта си по същия начин, по който отключвате телефона си – с лице, пръстов отпечатък или ПИН код на устройството.
Няма какво да въвеждате. Няма какво да се забравя. Няма нищо за фишинг за нападателите. И тъй като данните за достъп остават заключени на вашето устройство, те са много по-трудни за кражба или повторно използване.
Абдула: Хората искат онлайн пазаруването да е толкова лесно, колкото докосването на карта в магазина – бързо, безпроблемно и сигурно. Натам върви индустрията. До 2030 г. целта е да се отмени ръчното въвеждане на данни от карти за повечето онлайн покупки и да се премине към по-автоматични, сигурни начини на плащане.
Зад кулисите технологии като токенизацията помагат да се защитят действителните данни на картата ви. А ключовете за достъп могат да помогнат да се потвърди, че това наистина сте вие – без допълнителни кодове или прекъсвания.
Абдуллах: Ние сме в преход, така че основните неща все още са важни. Използвайте силни, уникални пароли за всеки акаунт. Включете многофакторно удостоверяване навсякъде, където е налично. И когато се появят ключове за достъп, изпробвайте ги. Те са предназначени да направят живота по-лесен, не по-труден.
Абдула: Повторна употреба на пароли. Разбираемо е – никой не иска да управлява десетки влизания. Но това създава риск от верижна реакция. Ако един акаунт бъде компрометиран, други могат да последват.
Абдула: Може би е време да спрем да преследваме „по-добри“ пароли и да се регистрираме за ключове за достъп.
Силните навици все още имат значение днес. Но по-голямата промяна се случва зад кулисите: движение към начини за влизане и плащане, които не зависят толкова много от памет, писане или повторение. Това е посоката, накъдето се насочваме – по-опростено, по-бързо и по-естествено за хората.