📊 Парадокс нашего времени: все ненавидят пароли, но продолжают их использовать даже там, где уже внедрены современные методы аутентификации. OAuth, токены, биометрия существуют, но привычная строка «Введите пароль» по-прежнему встречает нас на каждом шагу. Причины этой живучести кроются в техническом долге эпохи мейнфреймов и архитектурных решениях Unix, которые заложили фундамент современных систем. Многие legacy-приложения просто не могут отказаться от парольной аутентификации без кардинальной переработки. Если у вас это в проде — сейчас хороший момент проверить версии и оценить возможности миграции на более безопасные методы. Плюс есть психологический фактор — пользователи привыкли к паролям как к чему-то понятному и контролируемому. Интересно, что даже в системах с многофакторной аутентификацией пароль часто остается первым фактором. Это создает иллюзию прогресса, хотя основная уязвимость никуда не делась. Современные парольные менеджеры и утилиты генерации частично решают проблему, но не устраняют её корень. Пароли — это костыль, который мы научились использовать виртуозно. Но костыль всё равно остается костылем, и рано или поздно от него придется отказаться в пользу более элегантных решений. Источник: habr_infosec #аутентификация #пароли #legacy #техдолг @kibergvardiola — подписывайтесь, чтобы не пропустить киберважное.