Эта страница переведена автоматически. Прочитайте оригинальную версию на английском здесь.
Многие мобильные приложения для ставок уже поддерживают вход по Face ID и отпечатку пальца для удобства, но истинная поддержка ключей доступа, основанная на стандартах FIDO2 и WebAuthn, все еще редкость в индустрии iGaming. В этой статье рассматривается, какие игорные компании поддерживают ключи доступа, какие приложения для ставок предлагают биометрический вход (Face ID и отпечаток пальца) и почему ключи доступа — это будущее аутентификации в игорной и букмекерской индустрии.
Ключи доступа (passkeys) — это безопасный метод аутентификации без пароля, который заменяет пароли на биометрическую аутентификацию (например, Face ID или сканирование отпечатка пальца) или учетные данные, привязанные к устройству. В отличие от простого биометрического входа в приложение — где Face ID просто разблокирует сохраненный пароль — ключи доступа используют криптографию с открытым и закрытым ключами и по своей природе устойчивы к фишингу. В настоящее время Stake является ведущим оператором iGaming с полной поддержкой ключей доступа. Другие предлагают биометрический вход для удобства или находятся на разных стадиях разработки ключей доступа.
Многие популярные приложения для ставок уже позволяют пользователям входить в систему с помощью Face ID или аутентификации по отпечатку пальца в своих мобильных приложениях. Однако, как правило, это функция для удобства, которая разблокирует сохраненный пароль или токен сеанса — это не то же самое, что истинная поддержка ключей доступа FIDO2, которая обеспечивает защиту от фишинга на уровне протокола.
| Приложение для ставок | Face ID (iOS) | Отпечаток пальца (Android) | Истинная поддержка ключей доступа |
|---|---|---|---|
| Stake | Да | Да | Да (FIDO2) |
| DraftKings | Да | Да | Нет |
| FanDuel | Да | Да | Нет |
| BetMGM | Да | Да | Нет |
| Bet365 | Да | Да | Нет |
| BetRivers | Да | Да | Нет |
| Hard Rock Bet | Да | Да | Нет |
| Ladbrokes | Да (приложение в АВ) | Нет | Нет |
| Paddy Power | Да | Нет | Нет |
| Sky Bet | Да | Да | Нет |
| Betfair | Да | Да | Нет |
| Unibet | Да | Да | Нет |
Биометрический вход в приложение — хороший первый шаг к улучшению пользовательского опыта, но он не защищает от фишинга, подстановки учетных данных или атак с целью захвата аккаунта так, как это делают ключи доступа. При биометрическом входе в приложение основными учетными данными по-прежнему остается пароль — Face ID просто избавляет от необходимости его вводить. Ключи доступа полностью устраняют пароль.
Операторы азартных игр начинают внедрять ключи доступа в ответ на растущие угрозы кибербезопасности и требования игроков к бесперебойному опыту в iGaming и ставках. Традиционные методы аутентификации, такие как пароли и двухфакторная аутентификация по SMS, уязвимы для фишинга, подстановки учетных данных и атак с подменой SIM-карты (SIM-swapping), которые привели к серьезным инцидентам в области безопасности у крупных операторов, таких как DraftKings. Ключи доступа решают эти проблемы за счет использования стандартов FIDO2 и WebAuthn, которые применяют криптографию с открытым и закрытым ключами для обеспечения надежной защиты от фишинга.
Устойчивость к фишингу: Ключи доступа аутентифицируют пользователей без передачи секретов по сети; они привязаны к конкретным доменам, что предотвращает их использование на мошеннических сайтах.
Поддержка на разных устройствах: Ключи доступа в игорных приложениях обеспечивают пользователям бесперебойный доступ на нескольких устройствах. Используете ли вы Face ID на iPhone, Windows Hello на ноутбуке или биометрию Android, ключи доступа могут синхронизироваться через iCloud Keychain или Google Password Manager, делая доступ к букмекерским аккаунтам легким и удобным.
Улучшенный пользовательский опыт (UX): Ключи доступа предлагают процесс аутентификации без трения, значительно сокращая время входа в систему, что критически важно для live-ставок и может уменьшить проблемы с доступом к аккаунту.
Ниже вы увидите обзор того, какие игорные и букмекерские провайдеры используют ключи доступа для защиты своих пользователей.
| Игорный провайдер | Регион(ы) | Статус ключей доступа |
|---|---|---|
| Stake | Весь мир | Полностью внедрено |
| Gamingtec | Европа | Частично внедрено |
| DraftKings | США | Пока недоступно |
| FanDuel | США | Пока недоступно |
| BetMGM | США | Пока недоступно |
| Caesars Sportsbook | США | Пока недоступно |
| ESPN BET | США | Пока недоступно |
| BetRivers | США | В разработке (предлагает биометрический вход) |
| Hard Rock Bet | США | В разработке (предлагает OTP и биометрический вход) |
| Bovada | США | Пока недоступно |
| William Hill | Великобритания, Европа, США | Пока недоступно |
| Bet365 | Великобритания, Европа, Австралия | Пока недоступно |
| Tipico | Великобритания, Европа | Пока недоступно |
| Ladbrokes | Великобритания, Австралия | В разработке (предлагает биометрический вход) |
| Coral | Великобритания | Пока недоступно |
| Sky Bet | Великобритания | Пока недоступно |
| Betfred | Великобритания | Пока недоступно |
| Paddy Power | Великобритания, Европа | Пока недоступно |
| 888 / Evoke | Великобритания, Европа | Пока недоступно |
| Betsson | Европа | Пока недоступно |
| LeoVegas | Европа | Пока недоступно |
| Unibet / Kindred | Европа, Австралия | Пока недоступно |
| Bwin | Европа | Пока недоступно |
| Sportsbet | Австралия | Пока недоступно |
| Neds | Австралия | Пока недоступно |
| TAB | Австралия | Пока недоступно |
| PointsBet | Австралия | Пока недоступно |
| Betfair | Великобритания, Австралия | В разработке (предлагает биометрический вход) |
| SJM Holdings | Азия | Пока недоступно |
| Galaxy Entertainment | Азия | Пока недоступно |
| Melco Resorts | Азия | Пока недоступно |
| Sands China | Азия | Пока недоступно |
| Wynn Macau | Азия | Пока недоступно |
| Genting Berhad | Азия | Пока недоступно |
| Nagacorp | Азия | Пока недоступно |
Хотя внедрение ключей доступа в игорной индустрии и iGaming все еще находится на ранней стадии, несколько ключевых игроков уже начали применять эту технологию, в то время как большинство крупных операторов по-прежнему полагаются на старые методы аутентификации.
Да! Stake полностью внедрил поддержку ключей доступа на своих глобальных платформах казино и ставок на спорт, став одним из первых крупных операторов iGaming, отказавшихся от паролей.
Основные моменты:
Дата внедрения: Внедрение входа по ключам доступа началось в середине сентября 2025 года и постепенно становится доступным для всех пользователей.
Стандарт FIDO: Реализация Stake основана на всемирно признанном стандарте FIDO, что обеспечивает высокий уровень безопасности и совместимости.
Кроссплатформенная поддержка: Игроки могут входить в систему, используя биометрическую верификацию (отпечаток пальца или Face ID) или PIN-код устройства, что устраняет необходимость в традиционных паролях или одноразовых кодах.
Повышенная безопасность и скорость: Этот шаг призван установить «новый стандарт защиты и удобства для игроков» за счет устранения рисков, связанных с паролями, таких как фишинг. Вход с помощью ключей доступа также происходит значительно быстрее, что является большим преимуществом во время live-ставок.
Да, Gamingtec, ведущий B2B-провайдер платформ iGaming, успешно интегрировал ключи доступа в свою платформу. Хотя Gamingtec не является оператором, работающим напрямую с потребителями, компания предоставляет базовые технологии для различных брендов онлайн-ставок и казино. В одном из кейсов Gamingtec представил ключи доступа как возможность выбора в качестве метода двухфакторной аутентификации (2FA) наряду с традиционными методами, такими как OTP по SMS и электронной почте. Результаты показали значительное улучшение пользовательского опыта: вход с помощью ключей доступа имел 100% показатель успеха и был существенно быстрее (в среднем 14 секунд) по сравнению с SMS OTP (23 секунды) и OTP по электронной почте (30 секунд). После этого успеха Gamingtec планирует развернуть полностью беспарольный опыт, вообще отказавшись от необходимости 2FA и позиционируя ключи доступа в качестве основного метода входа для своих партнеров.
В настоящее время ни один крупный игорный оператор в США не предлагает полной поддержки ключей доступа. В основном они полагаются на традиционные пароли в сочетании с двухфакторной аутентификацией (2FA), часто в качестве нормативного требования.
Нет, в настоящее время DraftKings не поддерживает ключи доступа. Для защиты аккаунтов платформа требует от пользователей в регулируемых штатах использовать двухфакторную аутентификацию (2FA), как правило, через SMS или электронную почту, в дополнение к паролю. DraftKings неоднократно становился целью атак с подстановкой учетных данных: в ноябре 2022 года было скомпрометировано около 68 000 аккаунтов, что привело к несанкционированному снятию средств на сумму до 300 000 долларов США, а в сентябре 2025 года еще один инцидент с подстановкой учетных данных затронул дополнительные аккаунты. Эти атаки — когда злоумышленники используют украденные пароли из других утечек данных — подчеркивают, почему защита на основе паролей недостаточна и почему ключи доступа значительно улучшили бы защиту аккаунтов пользователей DraftKings.
Нет, в настоящее время FanDuel не предлагает поддержку ключей доступа. Платформа защищает аккаунты с помощью пароля и требует двухфакторной аутентификации (2FA) через приложение-аутентификатор или SMS во многих регулируемых штатах.
Нет, в настоящее время BetMGM не поддерживает ключи доступа для входа пользователей. Компания использует традиционную аутентификацию на основе паролей и стала партнером провайдера решений для идентификации Prove, чтобы оптимизировать процесс регистрации пользователей, но это не распространяется на вход без пароля для существующих пользователей.
Caesars Sportsbook не внедрил поддержку ключей доступа. Платформа защищает аккаунты пользователей с помощью пароля и предлагает многофакторную аутентификацию.
BetRivers не предлагает полной поддержки ключей доступа, но предоставляет некоторые функции без пароля. Пользователи могут включить биометрический вход (например, Face ID) в мобильном приложении для удобства, а также могут выбрать получение одноразового кода для входа через текстовое сообщение или электронную почту.
Hard Rock Bet не поддерживает стандарт ключей доступа. Однако он предлагает пользователям два варианта входа без пароля: вход с помощью одноразового кода подтверждения, отправленного через текстовое сообщение или электронную почту, или использование биометрии, такой как Face ID или отпечаток пальца, на доверенном устройстве.
Внедрение ключей доступа среди игорных провайдеров Великобритании и Европы все еще очень ограничено, и большинство крупных брендов продолжают использовать системы на основе паролей и 2FA.
Нет, в настоящее время William Hill не поддерживает ключи доступа. Компания использует вход по паролю и предлагает опциональную двухфакторную аутентификацию (2FA) по электронной почте.
Ladbrokes не поддерживает ключи доступа для входа. Однако его мобильное приложение для австралийских пользователей позволяет включить FaceID, что работает как уровень удобства поверх традиционного пароля.
Нет, Bet365 не внедрил поддержку ключей доступа. Компания использует стандартную систему паролей и предлагает отдельное приложение «bet365 Authenticator». bet365 Authenticator доступен на iOS и Android и может быть настроен путем сканирования QR-кода в настройках безопасности аккаунта Bet365. Однако этот аутентификатор в основном используется для подтверждения ставок и верификации определенных действий в аккаунте — он не используется для самого первоначального входа в аккаунт. Пользователи по-прежнему полагаются на пароль для входа, а затем используют аутентификатор для подтверждения транзакций. Bet365 также поддерживает биометрический вход по Face ID и отпечатку пальца в своем мобильном приложении в качестве функции удобства, но это не является поддержкой ключей доступа FIDO2.
Нет, по состоянию на начало 2026 года Tipico не поддерживает ключи доступа. Платформа полагается на стандартную аутентификацию на основе пароля с опциональной двухфакторной аутентификацией.
Хотя внедрение ключей доступа среди австралийских игорных провайдеров все еще находится на ранней стадии, некоторые операторы интегрировали биометрические функции в свои приложения для более удобного входа.
Нет, в настоящее время Sportsbet не предлагает ключи доступа. Он использует традиционную систему входа по электронной почте и паролю.
Ladbrokes Australia не поддерживает ключи доступа. Однако мобильное приложение позволяет пользователям iOS включить FaceID для более быстрого входа в систему, хотя это и не является истинной реализацией ключей доступа.
Нет, Betfair Australia не поддерживает ключи доступа. Раздел справки платформы указывает, что пользователи, у которых возникли проблемы с биометрическим входом или входом по PIN-коду в приложении, должны сбросить эту функцию, что говорит о наличии биометрического входа для удобства, но не о полной поддержке ключей доступа.
Крупные наземные и онлайн-игорные операторы в Азии пока не объявили о широкой поддержке ключей доступа. Многие интегрированные курорты предлагают цифровые ключи от номеров через мобильные приложения, но эта технология отличается от ключей доступа на базе FIDO для онлайн-аккаунтов.
В настоящее время Genting Casino не поддерживает ключи доступа FIDO2 для входа в онлайн-аккаунт. Для своей платформы онлайн-казино Genting использует стандартную аутентификацию на основе паролей с двухфакторной аутентификацией (2FA) с помощью SMS-кодов или кодов из приложения. Компания требует регулярного обновления пароля каждые 90 дней и обеспечивает проверку личности по документам.
В своих физических казино Genting Casinos UK внедрили технологию распознавания лиц для проверки личности и соблюдения требований к ответственной игре. Однако эта система распознавания лиц в заведениях работает отдельно от аутентификации онлайн-аккаунтов и не распространяется на биометрический вход в приложение онлайн-казино Genting. Игроки, которым нужен вход по Face ID или отпечатку пальца, не найдут эту функцию на онлайн-платформе Genting. Для безопасного доступа к азартным играм без пароля операторы с поддержкой ключей доступа, такие как Stake, в настоящее время предоставляют самый надежный вариант.
Нет публичной информации, указывающей на то, что крупные азиатские операторы казино, такие как SJM Holdings, Galaxy Entertainment, Melco Resorts, Sands China, Wynn Macau или Nagacorp, в настоящее время поддерживают ключи доступа для своих онлайн-сервисов или аккаунтов программ лояльности. Эти платформы обычно полагаются на традиционные комбинации имени пользователя и пароля, OTP или проприетарные системы на основе приложений для цифрового доступа.
Некоторые игорные платформы могут поддерживать аппаратные ключи безопасности, такие как YubiKey, если они внедрили стандарт FIDO2/WebAuthn. Аппаратный ключ обеспечивает самую надежную форму безопасности, храня ключ доступа на физическом, не копируемом устройстве.
Ключевые идеи:
Автономная многофакторная аутентификация (MFA) с использованием YubiKey пока не стала универсальной для игорных аккаунтов.
Беспарольный вход на базе FIDO (ключи доступа) набирает обороты. Аппаратный ключ — это один из способов хранения ключа доступа, обеспечивающий максимальную защиту от удаленных атак.
По мере того как индустрия движется к ставкам без паролей, синхронизированные ключи доступа, хранящиеся на телефонах и компьютерах, скорее всего, станут предпочтительным методом для общего потребительского использования из-за простоты применения, в то время как аппаратные ключи останутся золотым стандартом для игроков с высокими ставками и самых заботящихся о безопасности пользователей.
Да — если сайт ставок поддерживает ключи доступа. Традиционные игорные платформы требуют одноразовые пароли (OTP), отправленные по SMS или электронной почте, в качестве второго фактора аутентификации, что добавляет неудобства при каждом входе и делает пользователей уязвимыми для атак с подменой SIM-карты (SIM-swapping). Ключи доступа полностью устраняют необходимость в OTP, объединяя «то, что у вас есть» (ваше устройство) с «тем, кем вы являетесь» (биометрия) в единый быстрый шаг аутентификации.
На сайте ставок с поддержкой ключей доступа, таком как Stake, вы просто используете Face ID, отпечаток пальца или PIN-код устройства для входа — не нужно ждать SMS-кодов, проверять электронную почту на наличие OTP и нет риска перехвата OTP. Это особенно выгодно для live-ставок, где важна каждая секунда. Для операторов ключи доступа также снижают затраты на SMS OTP и уменьшают объем обращений в службу поддержки от игроков, заблокированных из-за сбоев доставки OTP.
Регулирующие органы все чаще требуют более строгой аутентификации для платформ онлайн-гемблинга, что стимулирует интерес к ключам доступа как к решению, соответствующему нормативным требованиям.
Нью-Джерси был одним из первых штатов США, потребовавших многофакторную аутентификацию (MFA) для операторов онлайн-азартных игр. Согласно N.J.A.C. 13:69O-1.1, все операторы интернет- и мобильных игр должны использовать как минимум два фактора аутентификации из стандартных категорий: что-то, что вы знаете (пароль), что-то, что у вас есть (токен или устройство), или что-то, чем вы являетесь (биометрия). Ключи доступа удовлетворяют двум из этих факторов за один шаг — устройство действует как «то, что у вас есть», а биометрическая проверка как «то, чем вы являетесь», — что делает их идеальным решением MFA для операторов, регулируемых в Нью-Джерси.
Комиссия по азартным играм Великобритании (UK Gambling Commission) обновила свои Технические стандарты удаленных азартных игр и программного обеспечения (RTS), добавив расширенные требования к безопасности, согласованные со стандартами ISO/IEC 27001. Эти правила требуют от лицензированных операторов внедрения надежных средств контроля доступа и мер защиты данных для аккаунтов игроков, создавая дополнительный стимул для игорных операторов Великобритании переходить на современные методы аутентификации, такие как ключи доступа.
Игорные провайдеры по всему миру переходят на беспарольную аутентификацию, поскольку традиционные пароли становятся все более серьезной уязвимостью в системе безопасности. Переход происходит поэтапно: большинство операторов в настоящее время предлагают гибридную модель с биометрическим входом в приложение или одноразовыми кодами наряду с паролями, в то время как первопроходцы, такие как Stake, уже перешли на полную поддержку ключей доступа.
Для потребительских ставок ключи доступа являются наиболее масштабируемым решением — они не требуют дополнительного оборудования, встроены в существующие устройства, работают на iOS, Android и Windows, а также обеспечивают быстрый и беспрепятственный вход, что особенно ценно для live-ставок. Игроки с высокими ставками и профессиональные бетторы могут дополнительно воспользоваться ключами доступа, привязанными к устройству (device-bound), которые хранятся на аппаратных ключах безопасности для обеспечения высочайшего уровня защиты аккаунта.
По мере ужесточения нормативных требований и продолжения атак с подстановкой учетных данных (credential stuffing), нацеленных на игорные платформы, ключи доступа предлагают четкий путь вперед: устойчивую к фишингу безопасность, ускоренное время входа, снижение операционных расходов за счет отказа от SMS OTP и улучшение удержания игроков благодаря лучшему опыту аутентификации.
Corbado — это Passkey Intelligence Platform для CIAM-команд, обеспечивающих аутентификацию пользователей в крупных масштабах. Мы показываем то, что не видят логи IDP и общие инструменты аналитики: какие устройства, версии ОС, браузеры и менеджеры учётных данных поддерживают passkey, почему регистрации не превращаются в логины, где сбоит WebAuthn-поток и когда обновление ОС или браузера тихо ломает вход — всё это без замены Okta, Auth0, Ping, Cognito или вашего собственного IDP. Два продукта: Corbado Observe добавляет наблюдаемость для passkey и любых других способов входа. Corbado Connect даёт managed passkey со встроенной аналитикой (рядом с вашим IDP). VicRoads использует passkey для более чем 5 млн пользователей с Corbado (+80 % активации passkey). Поговорить с экспертом по passkey →
Содержание
Похожие статьи