Alexander Gorny · 2021-01-29 · source ↗ · whole document (6)
Прочёл новость, как Google взломал Google.
Кажется, что единственный возможный ответ белых шляп – идентификация по чему-то внешнему. “Подтвердите почтовый адрес, введите код из sms или из WhatsApp”. Потом “человечность” браузера сохраняется в куке и, пока их не почистить, интернет работает нормально – reCAPTCHA тоже далеко не всегда показывается. Экономика сойдется – сейчас капчи для крупных сервисов стоят по доллару за тысячу вызовов, отправка кодов через WhatsApp стоит всего раз в десять дороже, но код мы отправляем один раз, а капча благодаря нему работает месяцами.
Для конечного пользователя такой подход, возможно, даже и удобнее – деанонимизация это минус, но и угадывать бесконечные картинки – тоже неприятно, непонятно, что хуже. Так что, что будет с конверсией, предсказывать не возьмусь. Большая проблема потенциального нового сервиса – холодный старт. Пока сайтов с новой капчей мало, пользователь редко пользуется тем, что он уже доверенный. Доля вводов кода относительно автоматической авторизации высока – это и дорого, и неудобно. Но как-то преодолеть можно.
В общем, дарю идею. Если запускаться – то в ближайшие год-два, дальше будет поздно.
P.S.: Может быть, я чего-то не вижу, и мысль идиотская. Не удивлюсь, если так.
#мысли