Разработчики: | VK (ранее Mail.ru Group) |
Дата премьеры системы: | 2023/06/08 |
Дата последнего релиза: | 2024/09/11 |
Технологии: | ИБ - Аутентификация |
Содержание |
Основная статья: Многофакторная (двухфакторная) аутентификация
VK ID — аккаунт для быстрой регистрации и авторизации в сервисах VK и партнёров. С помощью VK ID пользователь может подключить двухфакторную аутентификацию, контролировать все авторизации в аккаунт из разных приложений и устройств, а также получить индивидуальные рекомендации по защите учётной записи.
2024
Запуск инструмента для low-code-разработки на вебе
В VK ID запущен инструмент для low-code-разработки на вебе. Он помогает бизнесу встраивать VK ID на сайты и настраивать ключевые визуальные элементы сервиса без сложного программирования.
Воспользоваться решением можно в кабинете на сайте сервиса авторизации. Для этого нужно указать адрес своего сайта и выбрать визуальные элементы для интеграции: это может быть обычный виджет, шторка и кнопка OneTap для входа в одно касание. Внешний вид элементов можно настроить под дизайн страницы: выбрать тёмную тему, стиль, размер или скругление кнопок. Сервис сгенерирует готовый код, который нужно лишь вставить в вёрстку сайта.
Low-code-решение позволяет бизнесу тратить в три раза меньше времени на разработку, так как не нужно отдельно инициализировать VK ID SDK, прописывать его параметры и выполнять другие задачи по разработке.Бизнес уходит в облако: стратегии и подходы
С VK ID предприниматели могут сэкономить на разработке собственного решения и доставке SMS при авторизации. Сервис упрощает путь пользователя, снижает барьеры при регистрации и повышает безопасность сайта. Например, уменьшает риски от регистрации ботов благодаря инструментам по их детекции и механизмам антибрутфорса.
VK ID даёт пользователям возможность авторизоваться в один клик. Для защиты аккаунта в личном кабинете можно подключить двухфакторную аутентификацию и OnePass — вход по лицу или отпечатку пальца, просматривать историю активных сессий и получать индивидуальные рекомендации по безопасности.
В июне 2024 года VK запустила единый сервис авторизации для бизнеса и разработчиков сайтов и мобильных приложений. Подключая VK ID в новом кабинете на сайте единого сервиса, онлайн-платформы могут предложить пользователям три варианта быстрой регистрации и входа: через ВКонтакте, Одноклассники и Mail. Единый сервис VK ID позволяет владельцам сайтов объединить разные способы авторизации в одном продукте, вырастить конверсии, оптимизировать затраты, повысить безопасность пользователей и бизнеса.
Запуск единого сервиса авторизации для бизнеса и разработчиков
VK 26 июня 2024 года запустила единый сервис авторизации для бизнеса и разработчиков сайтов и мобильных приложений. Подключая VK ID в новом кабинете на сайте единого сервиса, онлайн-платформы могут предложить пользователям три варианта быстрой регистрации и входа: через ВКонтакте, Одноклассники и Mail.ru.
Единый сервис VK ID позволяет бизнесу объединить разные способы авторизации в одном продукте, вырастить конверсии, оптимизировать затраты, повысить безопасность пользователей и бизнеса.
VK ID помогает упростить процессы авторизации и регистрации для потенциального клиента, что способствует повышению продаж благодаря меньшему числу шагов для покупки. Более 14 млн пользователей VK ID привязали банковские карты через сервис VK Pay. Это помогает увеличить конверсию в оформление заказа благодаря быстрому процессу оплаты.
При подключении VK ID сервис снижает расходы на разработку собственного решения, доставку SMS при авторизации, а также на систему поддержки и восстановления доступа. Разработчики смогут тратить в три раза меньше ресурса на подключение продукта, так как авторизацию через ВКонтакте, Одноклассники и Mail.ru можно подключить в одном кабинете VK ID. Там же можно настроить очерёдность способов авторизации для пользователя, выбрать дневную или ночную тему, кастомизировать внешний вид кнопок. Например, высоту, ширину, скругление и другие параметры.
Многие из наших компаний-партнёров выбирают подключение нескольких продуктов авторизации от VK. Упрощая интеграцию наших сервисов для онлайн-входа, мы реализовали возможность установить их на сайт или в приложение одновременно при подключении VK ID. Это позволит бизнесу и разработчикам сократить затраты на интеграцию сервисов авторизации, делая подключение более быстрым и универсальным. Компании смогут экономить время и ресурсы на разработку, а их клиенты получат больше удобных вариантов онлайн-входа, сказал Иван Смирнов, директор департамента экосистемных сервисов VK.
|
Переход на стандарт авторизации OAuth 2.1
VK ID упростил процесс интеграции сервиса на сторонние сайты и в мобильные приложения. Об этом компания VK (ранее Mail.ru Group) сообщила 5 июня 2024 года.
Это стало возможным благодаря переходу на новый стандарт авторизации OAuth 2.1.
Бизнес и сторонние разработчики будут тратить меньше ресурсов и времени на подключение VK ID для своих сервисов, а также смогут повысить безопасность авторизации пользователей.
В обновлённой версии VK ID требуется меньше шагов и меньший объём работы с кодом сайта или приложения для интеграции SDK. Это позволяет бизнесу снижать затраты на разработку, а ИТ-командам — экономить время и ресурсы. На интеграцию обновленного решения VK ID потребуется в два раза меньше времени, чем раньше.
Протокол повышает безопасность VK ID за счёт снижения времени жизни и ротации ключей доступов (токенов) пользователя и других решений. Для разработчиков, которые хотят создать дополнительный уровень безопасности для своих приложений, доступен сценарий с получением токена на бэкенде: такой подход ещё больше снижает риски безопасности для пользователя и подходит для организаций, обрабатывающих большой объём данных.
Обновление проходит тестирование на ограниченном количестве сервисов-партнёров. В ближайшее время оно станет доступно для всех платформ.
2023
Доступность озвучки интерфейса при авторизации и регистрации
ВКонтакте 30 ноября 2023 года представил обновление VK ID, которое делает его доступнее для незрячих пользователей. Людям с нарушением зрения стало проще авторизоваться ВКонтакте, в продуктах компании и партнёрских сервисах. Они получили доступ к основным функциям видео- и аудиозвонков и навигацию по разделам мобильной версии соцсети. Все обновления прошли проверку тестировщиков с нарушением зрения.
В VK ID стала доступна озвучка интерфейса при авторизации и регистрации во всех сервисах VK и партнёров. Среди них интернет-магазины, онлайн-школы, видеосервисы, благотворительные и социальные проекты. Встроенная технология озвучит кнопки навигации, текст в интерфейсе, форму авторизации и всё, что находится на экране, с которым контактирует пользователь. Люди с нарушением зрения смогут прослушать аудиоверсию капчи для входа в профиль. Это собственная разработка VK, позволяющая озвучивать не только буквы и цифры по отдельности, но и различные форматы изображений и картинок. Обновление станет доступно в ближайшее время.
Незрячие пользователи смогут восстановить профиль VK ID с помощью фото через электронную почту. Сделать это можно по специальной кнопке на экране восстановления доступа, которая будет озвучена. При нажатии на кнопку автоматически откроется электронная почта пользователя, куда можно будет загрузить фотографии, необходимые для восстановления доступа.
Восстановить аккаунт с помощью друзей стало проще: голосовой помощник зачитает имя и фамилию друга, указанного в модальном окне. Коды, которые друзья сообщат пользователю для восстановления доступа к аккаунту, будут озвучены голосовым помощником. На экране ввода номера телефона при восстановлении пароля VK ID вместо буквенной будет открываться цифровая клавиатура, что позволит незрячим пользователям сэкономить время.
Обновления помогут людям с нарушением зрения создать аккаунт в соцсети и войти в уже существующий, облегчат авторизацию в партнёрских сервисах и процесс восстановления профиля.
Запуск беспарольной авторизации OnePass
Компания VK сообщила 8 июня 2023 года о тестировании функции OnePass для беспарольной авторизации ВКонтакте, в сервисах VK и партнёров. Пользователи смогут входить в аккаунт VK ID с помощью встроенных в устройства технологий авторизации, к примеру Touch ID и Face ID. Данные возможности сделают процесс входа в аккаунт ещё более быстрым и универсальным.
OnePass доступен части пользователей ВКонтакте и сервисов VK в рамках тестирования. Публичный запуск для всей аудитории планируется летом 2023 года, также функция появится в партнёрских сервисах, где доступна авторизация через VK ID.
Авторизация с помощью OnePass занимает несколько секунд, достаточно использовать привычные технологии для разблокировки устройств от разработчиков операционных систем. Данную функцию поддерживает большинство смартфонов, планшетов и ПК. Обработка данных происходит на самом устройстве, они не передаются сервисам VK.
Половина пользователей VK ID использует беспарольные способы авторизации, которые обеспечивают оптимальное сочетание удобства и безопасности. Компания запускает OnePass, чтобы расширить список доступных пользователям способов авторизации и сделать процесс входа в аккаунт для них ещё более быстрым и универсальным. В перспективе пользователи смогут входить по Face ID, Touch ID и другим подобным способам авторизации также на более чем 66000 сервисов партнёров, отметил Иван Смирнов, директор департамента экосистемных сервисов VK.
|
Функция OnePass работает на основе электронных ключей passkeys, которые используют стандарт беспарольной авторизации WebAuthn. Passkeys позволяют синхронизировать все устройства, привязанные к одному аккаунту (например, Apple ID). Это упрощает авторизацию на нескольких платформах одновременно и помогает быстро восстановить аккаунт, к примеру, при потере доступа к основному устройству. Также поддержка WebAuthn позволит использовать для подтверждения входа внешние устройства. В частности, для авторизации на ПК можно будет использовать электронный USB-ключ.
Согласно опросу VK, треть пользователей использует одинаковые пароли на всех ресурсах, что повышает риск компрометации аккаунтов. Компания постоянно оценивает тренды в индустрии безопасности и внедряет лучшие практики, которые помогают отвечать на такие распространённые угрозы, как фишинг и брутфорс. Беспарольная авторизация — передовая технология, которую развивают эксперты IT-отрасли во всём мире. Она обеспечивает высокий уровень безопасности аккаунтов и предоставляет многоуровневую защиту от потенциального взлома, сказал Рустэм Газизов, директор департамента защиты клиентов VK, директор по безопасности ВКонтакте.
|
Подрядчики-лидеры по количеству проектов
Индид, Indeed (ранее Indeed ID) (55)
Инфосистемы Джет (50)
ДиалогНаука (37)
Softline (Софтлайн) (36)
Информзащита (32)
Другие (848)
Card Security (Кард Сек) (4)
Национальный аттестационный центр (НАЦ) (4)
СэйфТек (SafeTech) (3)
Инфосистемы Джет (3)
Softline (Софтлайн) (3)
Другие (52)
Индид, Indeed (ранее Indeed ID) (8)
Информзащита (2)
Deiteriy (Дейтерий) (2)
Softline (Софтлайн) (2)
TUV Austria (2)
Другие (33)
Распределение вендоров по количеству проектов внедрений (систем, проектов) с учётом партнёров
Индид, Indeed (ранее Indeed ID) (5, 56)
СэйфТек (SafeTech) (6, 38)
FalconGaze (Фалконгейз) (1, 38)
Аладдин Р.Д. (Aladdin R.D.) (20, 27)
Visa International (2, 26)
Другие (470, 229)
СэйфТек (SafeTech) (1, 3)
МегаФон (1, 2)
ГК ОТР (1, 1)
Мультифактор (Multifactor) (1, 1)
Samsung Electronics (1, 1)
Другие (3, 3)
Индид, Indeed (ранее Indeed ID) (3, 8)
СэйфТек (SafeTech) (1, 1)
Avanpost (Аванпост) (1, 1)
Солар (ранее Ростелеком-Солар) (1, 1)
Другие (0, 0)
Индид, Indeed (ранее Indeed ID) (2, 9)
Shenzhen Chainway Information Technology (1, 6)
СэйфТек (SafeTech) (1, 4)
Аладдин Р.Д. (Aladdin R.D.) (4, 3)
Т-Банк (Тинькофф Банк) (1, 1)
Другие (2, 2)
СэйфТек (SafeTech) (1, 3)
Shenzhen Chainway Information Technology (1, 2)
VK (ранее Mail.ru Group) (1, 1)
Индид, Indeed (ранее Indeed ID) (1, 1)
Мобильные ТелеСистемы (МТС) (1, 1)
Другие (7, 7)
Распределение систем по количеству проектов, не включая партнерские решения
Indeed Access Manager (Indeed AM) - 45
FalconGaze SecureTower - 38
3-D Secure (3D-Secure) - 23
PayControl - 23
Avanpost IDM Access System - 20
Другие 270
PayControl - 3
МегаФон Мобильный ID - 2
Multifactor Сервис многофакторной аутентификации - 1
JaCarta Authentication Server (JAS) - 1
Samsung Knox - 1
Другие 3
Indeed Access Manager (Indeed AM) - 6
Indeed CM - Indeed Certificate Manager (ранее Indeed Card Manager, Indeed Card Management) - 2
Indeed PAM - Indeed Privileged Access Manager - 2
Avanpost IDM Access System - 1
Solar webProxy Шлюз веб-безопасности - 1
Другие 1