В 2023 году «Яндекс ID» усилил систему защиты данных и предотвратил 50 млн подозрительных попыток входа более чем в 20 млн аккаунтов.
Команда сервиса внедрила актуальные ИБ-инструменты и активно лоббировала двухфакторную аутентификацию — сегодня она подключена у 15 млн пользователей. Плюс к этому удвоилась месячная активная аудитория приложения «Яндекс Ключ».
«Яндекс ID» обновил алгоритмы, противодействующие хакерским атакам. Например, если злоумышленники украли пользовательские файлы cookie, то при обнаружении последних на незнакомых устройствах сервис заблокирует взломщикам доступ к аккаунту. Также алгоритмы более качественно распознают автоматически созданные учётные записи, что позволяет защититься от ботов.
Помимо прочего, пользователи с неактивными аккаунтами стали получать уведомления от сервиса о том, что спустя 2,5 года отсутствия активности их профили могут быть удалены. Такие учётные записи защищены устаревшими паролями, а значит, более уязвимы.
Безопасники обновили и процесс восстановления доступа к аккаунту — теперь можно активировать опцию восстановления только при предоставлении фото с паспортом владельца.