Как стать автором
Обновить

Новый подход к авторизации и капче

Время на прочтение 2 мин
Количество просмотров 993
Однажды, блуждая по просторам Интернета в поисках нужной статьи, я встретил короткое замечание некоего Ingvald Straume о том, что пароль в программах можно бы было заменить на ручное рисование подписи мышкой.
Действительно, ведь пароль — это такая штука, которую можно забыть. А вот подпись (или некая задуманная закорючка) — это вещь, которую в силу человеческого образного восприятия, забыть гораздо сложнее.

Конечно, это не панацея. И применимо далеко не везде.
Итак. Прежде всего, нужно запоминать образец подписи. Такой, о котором никто не знает. Предположим, при заведении логина на сайте: имеем небольшой div, в котором и будет производиться запоминание действий мыши (насколько я помню, это в принципе возможно). Далее, ввод пароля будет представлять собой тот же самый div, в котором следует произвести те же манипуляции. Сделанные штрихи (возможно, просеянные для уменьшения трафика), передаются на сервер. Там (теперь самое весёлое) обработчик — нейронная сеть сличает текущие закорючки с образцом и выдаёт вердикт.

Далее, мои мысли по поводу данной идеи:
1. Конечно, многие будут ставить крестик. Это примерно та же аудитория, которая ставит пароль «123».
2. Подпись нельзя использовать в качестве уникальной идентификации (логин+пароль). Потому что у некоторых закорючки могут быть «слишком» похожи (с т.з. настроек нейронной сети).
3. В продолжении (2): если уж совсем отказываться от текстового логирования, то логин и пароль — это две отдельных закорючки. Но, боюсь, на практике это будет неудобно.

Наконец, про капчи. Вот здесь, на мой взгляд, этой идее есть где развернуться.
Всё что требуется сделать, это написать: «Нарисуйте треугольник» или «Нарисуйте квадрат». В том самом div-е. Подделать программно наверное можно, но непросто.

Уверен, что в ходе комментирования появится адекватная критика и, возможно, свежие идеи о том как это можно было бы использовать.

UPD:
Что-то сегодня сплошные постинги про авторизацию и капчу.
Теги:
Хабы:
-4
Комментарии 18
Комментарии Комментарии 18

Публикации

Истории

Ближайшие события

Московский туристический хакатон
Дата 23 марта – 7 апреля
Место
Москва Онлайн
Геймтон «DatsEdenSpace» от DatsTeam
Дата 5 – 6 апреля
Время 17:00 – 20:00
Место
Онлайн