Логотип YeaHub

База вопросов

Собеседования

Тренажёр

База ресурсов

Обучение

Навыки

Войти

Выбери, каким будет IT завтра — вместе c нами!

YeaHub — это полностью открытый проект, призванный объединить и улучшить IT-сферу. Наш исходный код доступен для просмотра на GitHub. Дизайн проекта также открыт для ознакомления в Figma.

© 2026 YeaHub

Документы

Медиа

Назад

Какие риски есть у passwordless-авторизации (email / SMS)?

Вопрос проверяет понимание ограничений passwordless-подходов и умение оценивать риски безопасности и UX.

Короткий ответ

Passwordless-авторизация снижает риски утечки паролей, но создаёт новые уязвимости. Основные риски связаны с перехватом email или SMS и зависимостью от внешних каналов доставки. Также возможны проблемы с доступностью и задержками. UX может страдать при плохой связи. Поэтому passwordless не всегда универсальное решение.

Длинный ответ

Passwordless-авторизация выглядит безопаснее паролей, но имеет свои слабые места.

Основные риски

При использовании email или SMS появляются следующие проблемы:

  1. Компрометация канала доставки

    • взлом почты пользователя

    • SIM-swap атаки

    • перехват сообщений

  2. Зависимость от внешних сервисов

    • недоступность почтовых сервисов

    • задержки доставки SMS

    • блокировки сообщений

  3. Проблемы UX

    • пользователь не получил письмо

    • ссылка устарела

    • сложность входа без доступа к почте

  4. Ограниченный контроль безопасности

    • сложнее обнаруживать атаки

    • меньше сигналов для антифрода

Где passwordless подходит

  • низкорисковые сервисы

  • onboarding без трения

  • приложения с редкими входами

Где не подходит

  • финансовые сервисы

  • админ-панели

  • системы с высокими требованиями безопасности

Вывод

Passwordless снижает одни риски, но создаёт другие. Его стоит использовать осознанно и часто в комбинации с дополнительными факторами защиты.

Уровень

  • Рейтинг:

    4

  • Сложность:

    6

Навыки

  • Networks

Ключевые слова

#passwordless

#risk

#email

#authentication

Подпишись на React Developer в телеграм