Каковы потенциальные уязвимости с безопасностью без пароля? - PullRequest
0 голосов
/ 20 мая 2019

Системы безопасности без пароля начали появляться.Под «паролем» я подразумеваю, что аутентификация не требует или не зависит от введенных пользователем символических учетных данных (не происходит от некоторого пароля пользователя, например, SSO).

Примеры систем без пароля могут быть (не будучихорошо знакомы с внутренней работой этих систем):

  1. Аутентификация Slack по Magic Link
  2. Magic Link Tumblr
  3. HotPads Sign

Каковы некоторые потенциальные уязвимости при таком виде аутентификации?Требуется ли для этого двухфакторная аутентификация?Мои извинения за мою путаницу здесь!Спасибо!

...