Apple представила набір інструментів для створення менеджерів паролів

     Apple представила набір інструментів для створення менеджерів паролів
Сьогодні складно знайти людину, яка б не користувався менеджерами паролів. Вони не тільки зберігають, але і придумують надійні захисні комбінації, які ми навряд чи змогли б сформувати самі. Згодом менеджери паролів стали штатними інструментами багатьох браузерів, позбавивши нас від необхідності користуватися сторонніми додатками. Але, здається, це анітрохи не підірвало позиції незалежних менеджерів паролів, які як і раніше користуються популярністю. Шкода тільки, що не всі з них працюють так, як потрібно.
Apple хоче, щоб менеджери паролів для iOS були ще краще, ніж зараз
     Ось чому не можна давати пароль від iPhone навіть співробітникам Apple
Apple представила набір інструментів Password Manager Resources для розробників менеджерів паролів під iOS і macOS. Він поширюється абсолютно безкоштовно на майданчику GitHub і призначений для вдосконалення методик використання захисних комбінацій. Незважаючи на те що таким чином компанія створить конкурентів своєї «зв'язці ключів», яка є штатним менеджером паролів для Safari, в Купертіно вирішили, що безпеку користувачів важливіше ринкової частки і абсолютного панування.
     Чи не запускається менеджер паролів
Password Manager Resources - набір інструментів і правил для розробників менеджерів паролів
Приводом для запуску Password Manager Resources стала давня проблема сумісності менеджерів паролів. При всій своїй надійності деякі з них часто просто не приймалися навіть популярними веб-сайтами. В результаті користувачі були змушені вигадувати паролі самостійно, через що, по-перше, страждала фактична надійність захисних комбінацій, а, по-друге, вони позбавлялися надійного простору для зберігання, тому що користувачі або записували їх кудись, або просто запам'ятовували .
Що таке Password Manager Resources
     По суті, Password Manager Resources - це звід правил, яких повинні дотримуватися розробники менеджерів паролів, щоб їх застосування приймалися на всіх сайтах. Адже, в іншому випадку, постраждають користувачі, які банально не зможуть скористатися захищеними паролями. А якщо їх пароль «виведуть», навряд чи вони будуть нарікати на розробників менеджера паролів, яким вони навіть скористатися не змогли. Вони практично напевно звинуватять Apple у відсутності належного контролю за безпекою свого браузера Safari.
     На думку Apple, один і той же базис для менеджерів паролів дозволить їх розробникам закладати менше праць на удосконалення своїх сервісів, завдяки чому використання інтернету стане більш безпечним і безризиковим. А від цього виграють всі. Користувачі отримають бажану захист, розробники - скоротять витрати, які вони змушені нести в процесі розробки своїх додатків, а Apple - запрацює окуляри собі в карму за рахунок того, що абсолютно безоплатно допомогла розробникам і користувачам.
     Як заробляє Apple на App Store
Менеджери паролів дозволяють уникнути зіткнення з фішинговими сайтами
     Відверто кажучи, допомога, яку Apple надала розробникам, не зовсім безоплатна. Незважаючи на те що компанія не бере грошей за використання фірмовими інструментами розробки, в довгостроковій перспективі це все-таки принесе їй гроші. Адже, як відомо, App Store - єдиний офіційний каталог додатків для iOS. Значить, всі програми, в тому числі менеджери паролів, зможуть поширюватися виключно через нього. А оскільки Apple за кожну транзакцію, проведену через App Store, бере з розробників комісію в розмірі 15-30%, то компанія явно не залишиться в накладі, посприявши появі в каталозі нових менеджерів паролів.
     Чи варто користуватися менеджерами паролів в 2020 році, коли відповідний інструментарій є в кожному браузері? На мій погляд, так, варто. Адже менеджери паролів, як показує практика, - це відмінна лакмусовий папірець для виявлення фішингових сайтів. На відміну від користувача, який може не звернути увагу на підробку в URL-адресі сайту, який він відкриває, менеджер паролів завжди розпізнає підроблену веб-сторінку і заблокує механізм автозаповнення облікових даних, не дозволивши зловмисникам «відвести» пароль.

08.06.2020