home.social

#passwordless — Public Fediverse posts

Live and recent posts from across the Fediverse tagged #passwordless, aggregated by home.social.

  1. This World Passkey Day, take a moment to thank your passwords for their years of service. Then, escort them gently to retirement before they reset themselves for the 14th time this quarter.

    To every company still making users create complex passwords with inscrutable complexity rules, consider this your friendly intervention. The passwordless future is already here. Passkeys are making sign-ins faster, phishing-resistant, and dramatically less painful for users everywhere. That means fewer “Forgot Password?” clicks and fewer support tickets fueled by existential despair.

    The time is now. Stop treating passkeys like a “coming soon” feature and start treating passwords like fax machines with better PR.

    Happy #WorldPasskeyDay from all of us here at the FIDO Alliance.

    #Passkeys #Passwordless #Authentication #Cybersecurity

  2. Почему мы до сих пор используем пароли, хотя все их ненавидят

    Все ругают пароли, но продолжают их вводить. Даже там, где уже есть токены, OAuth и биометрия, Привычная строка «Введите пароль» никуда не делась. Кажется, мы привыкли к боли, но у этой устойчивости есть вполне рациональные причины… Заходите, расскажу вам правдивую историю про эпоху мейнфреймов, технический долг Unix и иллюзию беспарольного доступа, а также разберу замены и поделюсь классными парольными утилитами. Читать

    habr.com/ru/companies/ruvds/ar

    #ruvds_статьи #пароли #аутентификация #unix #linux #pam #devops #системное_администрирование #passwordless #администрирование

  3. Почему мы до сих пор используем пароли, хотя все их ненавидят

    Все ругают пароли, но продолжают их вводить. Даже там, где уже есть токены, OAuth и биометрия, Привычная строка «Введите пароль» никуда не делась. Кажется, мы привыкли к боли, но у этой устойчивости есть вполне рациональные причины… Заходите, расскажу вам правдивую историю про эпоху мейнфреймов, технический долг Unix и иллюзию беспарольного доступа, а также разберу замены и поделюсь классными парольными утилитами. Читать

    habr.com/ru/companies/ruvds/ar

    #ruvds_статьи #пароли #аутентификация #unix #linux #pam #devops #системное_администрирование #passwordless #администрирование

  4. Почему мы до сих пор используем пароли, хотя все их ненавидят

    Все ругают пароли, но продолжают их вводить. Даже там, где уже есть токены, OAuth и биометрия, Привычная строка «Введите пароль» никуда не делась. Кажется, мы привыкли к боли, но у этой устойчивости есть вполне рациональные причины… Заходите, расскажу вам правдивую историю про эпоху мейнфреймов, технический долг Unix и иллюзию беспарольного доступа, а также разберу замены и поделюсь классными парольными утилитами. Читать

    habr.com/ru/companies/ruvds/ar

    #ruvds_статьи #пароли #аутентификация #unix #linux #pam #devops #системное_администрирование #passwordless #администрирование

  5. Почему мы до сих пор используем пароли, хотя все их ненавидят

    Все ругают пароли, но продолжают их вводить. Даже там, где уже есть токены, OAuth и биометрия, Привычная строка «Введите пароль» никуда не делась. Кажется, мы привыкли к боли, но у этой устойчивости есть вполне рациональные причины… Заходите, расскажу вам правдивую историю про эпоху мейнфреймов, технический долг Unix и иллюзию беспарольного доступа, а также разберу замены и поделюсь классными парольными утилитами. Читать

    habr.com/ru/companies/ruvds/ar

    #ruvds_статьи #пароли #аутентификация #unix #linux #pam #devops #системное_администрирование #passwordless #администрирование

  6. Passwordless login is one of the simplest ways to improve security and UX.

    In this tutorial I show how to build magic link authentication with Quarkus and Keycloak.
    Email token → validation → secure session.

    No passwords. No complexity. Just clean Java.

    the-main-thread.com/p/password

    #Java #Quarkus #Keycloak #AppSec #JavaDev #Passwordless

  7. I am tired of #safety and #security being treated as essential barriers of entry, to get things done on an #everyday level. Please stick to #passwordless #logins and #MagicLinks if you must use something, and let the account holder, not the holder of accounts, verify by a manner of each of our choosing, how to prove we are who we say we are. This is far more secure and less prone to #identity #impersonation as a result.

  8. I’m seeing more and more companies going #passwordless by removing the option for a password and just sending a #totp one time password via #email.

    I’m not a #security researcher (just a lowly software engineer), but this feels like they are making my account less secure and my email inbox an even greater target.

  9. Экосистема SeedKey. Или как улучшить беспарольную аутентификацию

    Почему беспарольная аутентификация с помощью девайс ключей не так распространена? И почему сайты неохотно внедряют её у себя? В статье мы попытаемся разобраться с ответами на эти вопросы, и я расскажу о моем эксперименте исправить это.

    habr.com/ru/articles/984456/

    #webauthn #passkeys #беспарольная_аутентификация #passwordless #browser_extensions #fido #helm_chart #seedkey #ctap #sdk

  10. Экосистема SeedKey. Или как улучшить беспарольную аутентификацию

    Почему беспарольная аутентификация с помощью девайс ключей не так распространена? И почему сайты неохотно внедряют её у себя? В статье мы попытаемся разобраться с ответами на эти вопросы, и я расскажу о моем эксперименте исправить это.

    habr.com/ru/articles/984456/

    #webauthn #passkeys #беспарольная_аутентификация #passwordless #browser_extensions #fido #helm_chart #seedkey #ctap #sdk

  11. Экосистема SeedKey. Или как улучшить беспарольную аутентификацию

    Почему беспарольная аутентификация с помощью девайс ключей не так распространена? И почему сайты неохотно внедряют её у себя? В статье мы попытаемся разобраться с ответами на эти вопросы, и я расскажу о моем эксперименте исправить это.

    habr.com/ru/articles/984456/

    #webauthn #passkeys #беспарольная_аутентификация #passwordless #browser_extensions #fido #helm_chart #seedkey #ctap #sdk

  12. Экосистема SeedKey. Или как улучшить беспарольную аутентификацию

    Почему беспарольная аутентификация с помощью девайс ключей не так распространена? И почему сайты неохотно внедряют её у себя? В статье мы попытаемся разобраться с ответами на эти вопросы, и я расскажу о моем эксперименте исправить это.

    habr.com/ru/articles/984456/

    #webauthn #passkeys #беспарольная_аутентификация #passwordless #browser_extensions #fido #helm_chart #seedkey #ctap #sdk

  13. Windows 11 recently improved its passkey experience, part of a broader pattern worth paying attention to. We've been working hard within the FIDO Alliance to remove friction around passkeys, since improving usability is one of the most important drivers to boosting passwordless adoption in both the consumer and enterprise worlds. Moves like these help passkeys become just as operationally viable as they are technically sound.

    There’s also a benefit to this architectural pattern that people miss at first glance that enables passkeys to really scale in real-world environments. Check out my blog to learn more.
    blog.talkingidentity.com/2025/
    #Passkeys #Passwordless #IAM #UsableSecurity #UsePasskeys #CredentialManagers

  14. Can't phish my password when it doesn't exist ;)

    Passwordless auth on firewall via CTAP2 platform authenticators + FIDO2 FTW.

    Has your org gone passwordless yet?

    #passwordless #FIDO2

  15. Passwords cost time, money, and trust. #Passkeys solve the problem with public-key cryptography. Stronger security and a better experience—no shared secrets. Learn how to use them in #Java apps with @deepu105.

    Discover the future: javapro.io/2025/05/30/a-passwo

    #WebAuthn #Passwordless

  16. Passwörter werden wohl zu unseren Lebzeiten nicht verschwinden, aber ich zweifel gerade, wann (und ob überhaupt jemals) Passkeys einfach genug sind, dass auch Nicht-Techies sie bequem benutzen können. Google, Microsoft und Apple haben jedenfalls einiges dazu beigetragen, dass alles wieder furchtbar kompliziert ist, weil jeder sein eigenes Süppchen kocht und es doch besser weiß, wie es geht.

    (3/3)

    #Apple #Microsoft #Google #Passkeys #Passwordless #Passkey #Passwords #Password #Security #FIDO2 #WebAuthn

  17. Die Liste der praktischen Probleme ist lang:

    • #Apple, #Microsoft, und #Google bieten alle Passkeys an, machen aber alle ihr eigenes Ding mit unterschiedlichen Workflows und Speicheroptionen. Aber Hauptsache die Nutzer nutzen ihre Dienste und man hat es möglichst schwer zu wechseln.
    • Einen sicheren Export und Import von Passkeys gibt es in der Praxis derzeit nicht. Offizielle Spezifikationen der FIDO-Allianz gibt es seit letztem Jahr, aber wirklich umgesetzt hat das niemand. Apple hat das für iOS und macOS 26 mal angekündigt, aber ich finde für die Umsetzung keine Anhaltspunkte. Edit: Apple hat das wohl tatsächlich schon umgesetzt.
    • Passkeys werden fast nirgends als echter Passwortersatz unterstützt. Dazu müsste man die Nutzung von Passwörtern unterbinden können. Geht bei Microsoft Entra ID, sonst fällt mir nix ein. Dann kann das Hacken und Phishing ja fröhlich weiter gehen! :awesome:

    (2/3)

    #Passkeys #Passwordless #Passkey #Passwords #Password #Security #FIDO2 #WebAuthn

  18. 🔑 Ich habe mich nach längerer Zeit anlässlich eines Vortrags wieder etwas intensiver mit #Passkeys befasst, nachdem ich schon selbst eine Hand voll davon im Einsatz hatte. Eigentlich sollen uns Passkeys ja das bequeme und vor allem sichere Authentifizieren gegenüber Diensten ermöglichen.

    Boah, ist der aktuelle Zustand nach wie vor ernüchternd. 🫠

    Ein Thread. (1/3)

    #Passwordless #Passkey #Passwords #Password #Security #FIDO2 #WebAuthn #Security

  19. Ever wished your chats could be secure without the headache of remembering passwords? WhatsApp’s new passkey-encrypted backups use your fingerprint or face to keep your conversations safe—talk about a smarter, safer future.

    thedefendopsdiaries.com/passke

    #whatsappsecurity
    #passwordless
    #biometricauthentication
    #dataprivacy
    #passkeyencryption

  20. Deuxième édition du Worteks Identity Club — succès au rendez‑vous !

    Merci à tous nos utilisateurs qui sont venus partager leurs IDs ! Spécialement aux 4 intervenants pour leur retour d'expérience sur l'implémentation de @lemonldapng @ltb_project ou @lsc_project .

    Retrouvez les supports des présentations dans notre section conférences: worteks.com/opensource/confere

    #OpenSource #Identity #LemonLDAP #Passwordless #LDAP #SSO #OpenLDAP @clementoudot @dcoutadeur @elecharny

  21. I am interested in learning more about #passkeys (aka #passwordless). I've read a few older articles about how, due to the requirement of never allowing a "decrypted" key, passkeys are not portable across "providers".

    So if you want to move from an iPhone to Android and you have passkeys associated with your keyring there's no way to move those passkeys to your new phone, you'd be regenerating them all for every service. Is this still the case in 2025, or has progress been made on this front?