Skip to content

#014 — Методи аутентифікації користувача

Stream #014

Дата: 14 серпня 2026 | 19:00 London / 21:00 Kyiv
Формат: Гостьова доповідь · технічний deep-dive · ~60–70 хвилин
Гість: Олександр Блажейко
YouTube: https://youtube.com/live/x2MGgT3qkN8

Учасники

Олександр Блажейко — Software Development Engineer · Fullstack
Україна
LinkedIn · itvibe.party

Про що поговоримо

Від пароля в базі до passkey у Secure Enclave: як веб-застосунок відповідає на питання «хто ти?» — і чому більшість відповідей уже застаріли. Олександр Блажейко розбирає повну карту методів аутентифікації користувача.

Що розберемо

  • Аутентифікація vs авторизація + чотири категорії факторів доказу
  • Паролі: Argon2id/bcrypt і чого ніколи не робити (примусова ротація, SHA без солі)
  • Другий фактор: від SMS/TOTP до FIDO2/YubiKey — чому не всі MFA рівні
  • Біометрія у вебі — чому дані ніколи не покидають пристрій
  • Сесійні cookie vs JWT, HTTP-схеми (Basic/Bearer/mTLS/HMAC)
  • OAuth 2.0 vs OIDC vs SAML — найчастіша плутанина
  • WebAuthn і passkeys крок за кроком — чому фішинг стає технічно неможливим
  • Чек-лист впровадження: що зробити обов'язково

Ключові тези

Будуть додані після стріму.

Таймкоди

Будуть додані після стріму.

Ресурси

ІТ П'ятниця · @zloyleva