body{margin:0;background:#0c1220;-webkit-font-smoothing:antialiased}
С этим обновлением экосистемы мы внедряем одно из улучшений, которое меня больше всего радует. Поддержка Passkey-кодов приходит во все продукты Tratok, а криптографическая основа, на которой всё работает, одновременно получает обновление. Если коротко — авторизация станет быстрее, надёжнее и намного приятнее.
Что фактически доставляется
Три компонента, работающих вместе. Каждый имеет значение сам по себе. Вместе они представляют значительный шаг вперёд для всех, кто использует платформу.
Поддержка Passkey. С этим обновлением вы можете войти в Tratok, используя passkey на любом поддерживаемом устройстве. Не нужно запоминать пароль, не нужно ждать SMS-код, не нужно искать приложение-аутентификатор. Просто ваше лицо, ваш отпечаток пальца или PIN-код вашего устройства. Мы расскажем, что такое passkeys и почему они являются шагом вперёд, через мгновение.
Обновление криптографической основы. В основе всего этого криптографические примитивы, защищающие аутентификацию, операции с кошельком, подписание транзакций и токены сессии, переносятся на более надёжный набор стандартов. Это не самая гламурная часть обновления, но именно она делает возможным все остальное. Это также то, что приводит нас в соответствие с тем, как финансовая индустрия защищает кастодиальные системы и транзакции с высокой стоимостью сегодня.
Быстрое одноразовое обновление пароля. Поскольку мы модернизируем способ получения хэшей паролей, ваш существующий пароль необходимо ввести один раз, чтобы новый хэш был создан на основе вашего текущего ввода. Это займёт 30 секунд. Вы делаете это только один раз. Затем вы перейдёте на улучшенную основу, и (если вы настроите ключ доступа одновременно) вам, возможно, никогда не придётся снова вводить пароль в Tratok.
Почему мы выпускаем это сейчас
Две причины, обе указывающие в одном направлении.
Нормативные требования. Поскольку экосистема размещает кошельки и обеспечивает транзакции токена утилиты TRAT между пользователями, к нам применяются более высокие требования к безопасности, чем к обычному веб-сервису. Рамочная программа 2026 года точно определила, как выглядит этот уровень требований для платформ нашей категории, и мы соответствуем им заблаговременно, а не догоняем. Выполнение задач по правилам, в срок, с надлежащим управлением — это часть нашего подхода к работе.
Стандарты. Даже там, где регулирование молчит, криптография и шаблоны аутентификации, к которым мы переходим, являются передовым отраслевым стандартом для защиты значительных ценностей. Доведение платформы до этого базового уровня — это правильная позиция для любой системы, обрабатывающей кошельки и переводы токенов. Мы рады быть там.
Итак, что именно представляет собой ключ доступа?
Если вы уже входили в мобильное приложение своего банка или в аккаунт Apple или Google, используя только отпечаток пальца или лицо, вы уже использовали ключ доступа. Пользовательский опыт настолько прост.
В основе своей ключ доступа — это криптографический идентификатор, который хранится на вашем устройстве. Фактически это два связанных ключа, математически связанных. Закрытая половина остаётся на вашем устройстве, заблокированная отпечатком пальца, Face ID или PIN-кодом устройства. Открытая половина хранится на наших серверах. При входе в систему ваше устройство доказывает, что у него есть закрытый ключ, никогда его не раскрывая.
Каждый ключ доступа также привязан к точному сайту, для которого он был создан, что означает, что фишинговый сайт просто не сможет его принять. Криптография выполняет проверку доверия, с которой люди известно плохо справляются под давлением. Это значимая победа.
Насколько лучше ключи доступа?
Вот как ключи доступа сопоставляются с потоками паролей и двухфакторной аутентификации, с которыми знакомо большинство пользователей.
- ✕ Уязвимо к фишингу
- ✕ Риск подмены SIM-карты
- ✕ Пароль хранится на сервере
- ✕ Медленнее на кассе
- ✕ Пользователь должен его запомнить
- ✕ Все еще уязвимо для фишинга
- ✓ Нет риска подмены SIM
- ✕ Пароль хранится на сервере
- ✕ Требуется двухэтапный вход
- ✕ Пользователь должен его запомнить
- ✓ Устойчивость к фишингу по дизайну
- ✓ Нет риска подмены SIM
- ✓ Нет секрета на нашем сервере
- ✓ Одно биометрическое касание
- ✓ Нечего запоминать
Три свойства ключей доступа заслуживают более пристального внимания, потому что именно они меняют картину безопасности для всех, кто использует платформу.
Устойчивость к фишингу, встроенная в протокол
Ключи доступа привязаны к фактическому домену на криптографическом уровне. Неправильный сайт просто не может принять учётные данные. Невозможно создать убедительную поддельную страницу для ввода данных, потому что пользователю нечего вводить. Вектор атаки фишинга закрывается по дизайну, а не за счёт бдительности пользователя, что является правильным подходом.
Нет общего секрета с нашей стороны
С паролями, даже хешированными, одно и то же значение хранится на вашем устройстве, в нашей базе данных и часто в вашем менеджере паролей. Три места, откуда оно может утечь. С ключами доступа секретная часть хранится только на вашем устройстве. Наша база данных хранит только открытую часть, которая математически бесполезна для любого, кто пытается выдать себя за вас. Это принципиально более чистая архитектура.
Нет кода для ввода или потери
Нет SMS-кода, который нужно ждать. Нет приложения-аутентификатора, которое нужно искать в папке. Нет шестизначного числа, которое нужно вводить до истечения таймера. Криптографическая проверка происходит тихо между вашим устройством и нашим сервером, и единственное, что видит пользователь, — это запрос биометрических данных. Шаг проверки, который раньше замедлял вас, становится самой простой частью входа в систему.
Аутентификация, соответствующая стоящей за ней ценности
Для большинства веб-сайтов пароль и двухфакторная аутентификация подходят. Для кошельков и переводов токенов уровень защиты должен соответствовать объему перемещаемых средств, и именно это обеспечивает данное обновление.
Транзакции токенами в блокчейне по своей сути окончательны. Это преимущество, не проблема. Всё дело в расчётах блокчейна: однажды завершённая транзакция остаётся таковой навсегда. Но это означает, что аутентификация, защищающая ваш кошелёк, должна работать на том же уровне, что и в финансовой индустрии для её наиболее чувствительных операций. С ключами доступа теперь так и есть.
Для держателей TRAT, для пользователей с корпоративными аккаунтами с делегированными кошельками, для всех, кто управляет активами экосистемы, которые имеют для них значение, это обновление — значительный шаг вперёд. Тот же стандарт, который крупные банки внедряют для своих клиентов, теперь защищает ваш аккаунт здесь.
Бесконтактные переводы вот-вот станут почти волшебными
Функция бесконтактного перевода, которая позволяет пользователям отправлять TRAT друг другу в условиях реального мира (оплата за регистрацию, разделение счёта за ужином, отправка чаевых гиду), выигрывает от этого обновления больше, чем любая другая часть платформы. Это уже одна из самых приятных возможностей, которые предлагает Tratok. После этого обновления это станет одним из самых быстрых и плавных вариантов оплаты в приложении, который вы только можете найти.
Старый процесс: откройте приложение, введите пароль, ждите SMS или код приложения, введите код, подтвердите перевод. Четыре действия и 30 секунд ожидания в именно тот момент, когда важна скорость.
Новый процесс: откройте приложение, посмотрите в камеру или прикоснитесь к сканеру отпечатков пальцев, перевод подтверждён. Одно действие. Около двух секунд. И базовая проверка по-настоящему надёжнее, чем раньше, а не слабее.
В хорошей компании, по замыслу
Ключи доступа созданы на основе стандарта FIDO2 / WebAuthn, который является тем же стандартом, лежащим в основе:
Для платформы, которая обрабатывает кошельки и передачу токенов, это именно та компания, в которой мы хотим быть. Мы не инновируем протокол. Мы принимаем то, что уже утвердил остальной серьёзный в отношении безопасности мир.
Что вы сделаете после обновления
Весь процесс занимает менее минуты. Вы делаете это только один раз.
При первом входе в систему после того, как это обновление появится в вашей учетной записи, вы увидите одноразовый запрос на установку нового пароля в рамках нового шифрования.
Если вы используете поддерживаемое устройство (современный iPhone, Android, Mac, Windows 11 или любое устройство с аппаратным аутентификатором), вы увидите возможность добавить ключ доступа вместе с паролем. Потратьте 30 секунд и сделайте это. Будущий вы будете благодарить себя каждый раз, когда входите в систему.
Если вы остаетесь на учетной записи на основе пароля, ваша существующая двухфакторная аутентификация продолжает выполнять свою работу. Если вы перейдете только на ключ доступа, сам ключ доступа станет сильным вторым фактором, и традиционная двухфакторная аутентификация больше не потребуется. Оба варианта хорошо поддерживаются. Путь с ключом доступа действительно лучше.
Вот и все. Вы в новой системе. Вход в систему быстрее, безопасность надежнее, и у вас на один пароль меньше для запоминания.
Несколько быстрых вопросов, на которые стоит ответить
Развертывание сейчас проводится по всей экосистеме. Первоначальная настройка с вашей стороны занимает около одной минуты при первом входе в систему после того, как обновление поступит на ваш аккаунт. После этого вы закончили.
Нисколько. Если вы храните TRAT в собственном кошельке (MetaMask, Trust Wallet, аппаратный кошелек, любой кошелек с самостоятельным хранением), ничего в ваших активах или доступе не меняется. Это обновление касается только аутентификации в сервисах экосистемы Tratok. Ваши приватные ключи остаются там, где они всегда находились.
Без проблем. Вы продолжите использовать пароль и двухфакторную аутентификацию с улучшенным шифрованием, что само по себе является значительным улучшением. Ключи доступа — это опция для поддерживаемых устройств, а не обязательное требование. Улучшение шифрования доступно для всех. Использование ключей доступа является добровольным.
Да, и вам следует это сделать. Вы можете зарегистрировать ключ доступа на каждом устройстве, с которого входите в систему. Они синхронизируются через связку ключей вашей платформы (iCloud Keychain на Apple, Менеджер паролей Google на Android, Аккаунт Microsoft на Windows), поэтому настройте один раз, и у вас будет доступ на всех остальных устройствах. iPhone, iPad, MacBook, все используют одну связку ключей? Настройте один раз — и все три устройства будут защищены.
Ваши ключи доступа всё ещё хранятся на других доверенных устройствах через связку ключей, поэтому потерянный телефон ничем не отличается от телефона, оставленного дома. Если вы потеряете все устройства сразу (тот же сценарий, который заблокирует вас в вашем банке, почте и большей части вашей цифровой жизни), восстановление учётной записи возвращается к проверке по электронной почте, тому же пути, который существует для забытых паролей сегодня. Фактически, в этом отношении вы находитесь в несколько лучшем положении, чем в старой модели.
Это именно тот тип улучшения, которое мы давно хотели представить. Более быстрый вход, более надёжная защита, меньше того, что нужно запоминать, всё это реализовано в процессе, который занимает около двух минут при первом использовании и примерно две секунды каждый следующий раз.
Когда появится запрос в вашей учётной записи, потратьте дополнительные 30 секунд и попробуйте вариант с ключом доступа. Я был бы очень удивлён, если бы вы вернулись к старому способу.
К
Never miss an update
Get new Tratok articles by email — the moment they publish, or as one weekly digest.