Как работает авторизация?
Авторизация защищённой сборки хранит только хеш пароля и запрашивает пароль через скрытое поле ввода.
Как это устроено
Код авторизации физически присутствует только в сборках с авторизацией. Сессионные cookie-файлы получают безопасные атрибуты, а идентификатор сессии обновляется при изменении состояния входа.
На практике
Серия ошибочных попыток может включать временную блокировку. Пароль не попадает ни в обычную командную строку, ни в историю терминала.
Сама авторизация хранит только хеш пароля в пространстве auth файла .lil.key. Другие добровольно включаемые функции, например сохранённые подключения к базам данных, могут использовать тот же защищённый файл для собственного чувствительного состояния.
Примеры
authauth -pauth -e