实践方向
安全与身份工程师
零信任、无密码,以及密码消失之后登录会怎样
我设计认证与访问——系统中出错不算 bug 而算事故的那一部分。我做了 Toqen.app:一个无密码平台,带 OIDC 提供方、绑定设备的密码学校验,以及移动端有硬件支撑的密钥。在那之前,是在 Sber 和 Yandex 守护企业与政务系统,那里对数据处理的要求没有商量余地。
我能做什么
- 设计认证模型:谁向谁证明什么,一枚被盗的令牌值多少。
- 搭起一个令牌生命周期正确的 OIDC 提供方,而不是临时凑的会话 cookie。
- 把产品带离密码:passkey、TOTP、绑定设备的密钥,以及不是后门的恢复方式。
- 在移动端把密钥处理妥当:安全存储、生物识别,以及设备丢失时的方案。
- 按常见缺陷审查既有系统:OWASP、令牌处理、访问控制、信任边界上的输入。
- 把安全开发实践放进团队日常,让安全不再是发版那周的慌乱。
这些从哪来
- 2025 —
ASMB Tech
Toqen.app:零信任无密码生态的架构。基于 Jose、Argon2 与 TOTP 的 Node.js OIDC 提供方,具备硬件支撑密钥存储的跨平台客户端,以及供第三方集成的公开 TS/JS SDK。
- 2023 — 2025
Yandex
Lavka B2B 面板中的授权与服务间受保护通信;以安全视角做代码评审并管理访问权限。
- 2019 — 2022
Sber
面向国家登记系统处理敏感执行文书的隔离界面。安全开发标准与严格类型消除了整类录入错误。
- 2016 — 2019
CloudLink
处理金融交易与个人数据的公用事业计费系统。
技术栈
- 安全与身份
- Zero Trust ·OpenID Connect ·OAuth 2.0 ·Passkey ·Passwordless ·TOTP ·Jose ·Argon2
- 标准与实践
- OWASP ·SSDL ·Token lifecycle ·AppSec ·Threat modelling ·Hardware key generation
- 后端与数据
- Node.js ·TypeScript ·PostgreSQL ·Supabase ·REST API
- 移动端
- React Native ·Expo ·Secure key storage ·Biometric authentication
- 基础设施
- Docker ·GitHub Actions ·Vercel
站内相关文章
一起工作
如果你的问题是这个形状,欢迎联系我。
联系我