#014 — Методи аутентифікації користувача

Дата: 14 серпня 2026 | 19:00 London / 21:00 Kyiv
Формат: Гостьова доповідь · технічний deep-dive · ~60–70 хвилин
Гість: Олександр Блажейко
YouTube: https://youtube.com/live/x2MGgT3qkN8
Учасники
Олександр Блажейко — Software Development Engineer · Fullstack
Україна
LinkedIn · itvibe.party
Про що поговоримо
Від пароля в базі до passkey у Secure Enclave: як веб-застосунок відповідає на питання «хто ти?» — і чому більшість відповідей уже застаріли. Олександр Блажейко розбирає повну карту методів аутентифікації користувача.
Що розберемо
- Аутентифікація vs авторизація + чотири категорії факторів доказу
- Паролі: Argon2id/bcrypt і чого ніколи не робити (примусова ротація, SHA без солі)
- Другий фактор: від SMS/TOTP до FIDO2/YubiKey — чому не всі MFA рівні
- Біометрія у вебі — чому дані ніколи не покидають пристрій
- Сесійні cookie vs JWT, HTTP-схеми (Basic/Bearer/mTLS/HMAC)
- OAuth 2.0 vs OIDC vs SAML — найчастіша плутанина
- WebAuthn і passkeys крок за кроком — чому фішинг стає технічно неможливим
- Чек-лист впровадження: що зробити обов'язково
Ключові тези
Будуть додані після стріму.
Таймкоди
Будуть додані після стріму.

