Сервисы

Brave Accounts: пароль никогда не покидает устройство

Brave Accounts: пароль никогда не покидает устройство

Brave представила Brave Accounts — новый способ входа в свои сервисы, включая Email Aliases. Компания утверждает, что пароль при такой схеме не отправляется на сервер вообще: ни в открытом виде, ни в зашифрованном, ни в виде хэша.

По словам Brave, при входе сервер не узнает пароль ни на этапе регистрации, ни на этапе авторизации. Для этого используется криптографический протокол OPAQUE, который недавно был стандартизован как RFC 9807, а сама компания называет себя одной из первых, кто применил эту схему.

Brave описывает процесс как двухэтапный. Сначала устройство пользователя и сервер вместе проходят процедуру OPRF, после чего на устройстве из результата и случайного nonce выводится пара ключей. На сервере при этом сохраняются только публичный ключ, masking key и небольшой «envelope» с nonce и тегом аутентификации.

  • Пароль не передаётся на сервер.
  • Сервер не хранит зашифрованный пароль.
  • Brave использует OPAQUE и OPRF.
  • Для хранения применяется memory-hard функция Argon2id.
  • При верном пароле устройство и сервер сходятся на session key.

Во время входа сервер возвращает пользователю сохранённый envelope, а устройство расшифровывает его и проверяет тег аутентификации. Если пароль введён правильно, устройство восстанавливает нужную приватную часть ключа и затем проходит authenticated key exchange с сервером. Если пароль неверный, корректный ключ не получается, и полезные данные через сеть не проходят.

Brave отдельно перечисляет угрозы, которые новая схема должна снизить. Среди них логирование тела запросов, утечки через память, атаки через скомпрометированные зависимости в цепочке аутентификации, действия инсайдера и массовый перебор по базам с утёкшими хэшами. Компания также говорит, что такой подход усложняет предварительную подготовку словарей по украденным данным, потому что часть вывода зависит от секретного ключа на стороне сервера.

Brave Accounts и Email Aliases

Brave пишет, что Brave Accounts служит основой для новой службы Email Aliases. В качестве дополнительного результата протокол также даёт export key, который можно использовать для end-to-end шифрования данных, при этом сам сервер этот ключ не видит.

Компания связывает новую систему и с будущими функциями Sync. В планах Brave — новая версия синхронизации, где для подключения устройства можно будет войти в аккаунт вместо нынешней процедуры с QR-кодом. При этом отдельный вариант sync без аккаунта сохранится и продолжит поддерживаться.

Brave также отмечает ограничения подхода. OPAQUE не защищает от фишинга, если злоумышленник контролирует страницу или приложение, и не делает слабый пароль сильным. Для входа компания использует rate limiting и просит задавать надёжные пароли. Даже после полной компрометации сервера атакующему всё равно придётся проводить офлайн-перебор для каждого пользователя отдельно.

Brave Accounts доступен уже сейчас. Создать аккаунт можно через встроенную страницу настройки в браузере, а сама компания просит оставлять обратную связь через форму поддержки, GitHub или свои каналы в соцсетях.

Источники: Brave, Bleepingcomputer
Марта Баринова
Редактор новостного отдела, специализирующийся на аналитике программного обеспечения, стриминговых сервисов и изменениях в политике глобальных технологических платформ. В своих материалах Марта подробно освещает обновления Windows, функциональные изменения в Spotify и Google, а также исследует вопросы антимонопольного регулирования магазинов приложений. Автор более 140 публикаций, помогающих пользователям ориентироваться в быстро меняющемся ландшафте цифровых сервисов.

    Оставить комментарий