Пароли остаются одной из наиболее эксплуатируемых слабостей корпоративной безопасности не потому, что сотрудники небрежны, а потому что общий секрет, который нужно запомнить, ввести и иногда повторно использовать, по своей природе уязвим для фишинга и подстановки учётных данных. Пасскеи, построенные на криптографии с открытым ключом, привязанной к физическому устройству, полностью устраняют общий секрет.
Планирование сложного переходного периода, а не только конечного состояния
Реалистичное развёртывание пасскеев должно учитывать длительный переходный период, когда пароли и пасскеи сосуществуют, сотрудники используют несколько устройств с непоследовательной поддержкой пасскеев, а восстановление учётной записи должно оставаться одновременно безопасным и удобным.
Приоритизация развёртывания сначала для групп наивысшего риска — администраторов, финансового персонала и всех, у кого есть доступ к чувствительным системам — обеспечивает основную часть снижения риска до расширения на более широкий персонал.
JIG помогает предприятиям планировать развёртывание аутентификации без паролей с учётом операционных, а не только криптографических реалий.
