Возможно, имелась в виду QR-аутентификация, которая позволяет упростить вход в веб-сайты и приложения. 3 Принцип работы такого механизма можно описать так: 1
- Сервис, в котором происходит аутентификация, и аутентификатор запоминают некое число — секретный ключ. 1 Он содержится в QR-коде, с помощью которого подключают аутентификацию для данного сервиса в приложении. 1
- На основе этого числа и текущего времени по одинаковому алгоритму генерируются одноразовые коды — одновременно и на стороне аутентификатора, и на стороне сервиса. 1
- Пользователь вводит код, который сгенерировало приложение, и сервис сравнивает его с тем, что сгенерировал он сам. 1
- Если коды совпадают, то пользователь может войти в аккаунт, если нет — то нет. 1
Кроме секретного ключа, через QR-код передаётся и другая информация, в том числе период времени, через который истекает «срок годности» одноразового кода (как правило, 30 секунд). 1
Каждый QR-код уникален и имеет сложный рисунок, который затрудняет его подделку. 3 Также коды защищены передовыми методами шифрования, что делает их устойчивыми к попыткам несанкционированного доступа. 3