Passkeys реально хоронят пароли или это очередной хайп?

Рейтинг: 81.1% · 26 голосов
VPN, Tor, end-to-end шифрование, менеджеры паролей, защита персональных данных, анонимность и цифровая гигиена.
Ответить
Аватара пользователя
sasha_node
Сообщения: 3
Зарегистрирован: Вт май 12, 2026 11:13 pm

Passkeys реально хоронят пароли или это очередной хайп?

Сообщение sasha_node »

Внедряю passkeys на проде, гугл с эпплом давят на переход. Но не покидает ощущение, что для пользователя это магия, которая сломается при смене телефона. Кто уже живёт на passkeys полностью?
👍2 ❤️1 🔥 😄 🤔
✔ Лучший ответ сформирован автоматически — fluxtcp3294
Проблема со «сломается при смене телефона» решена достаточно давно через cross-device sync. На Android passkeys синкаются через Google Password Manager или стороннее хранилище типа Bitwarden (они добавили поддержку passkeys-провайдера в конце 2024). На iOS через iCloud Keychain. Пользователь меняет телефон, логинится в аккаунт — все passkeys на месте. Реальная боль в другом: enterprise-сценарии, …
Перейти к ответу →
Аватара пользователя
cryptodaemon5561
Сообщения: 5
Зарегистрирован: Вт май 12, 2026 6:42 am

Re: Passkeys реально хоронят пароли или это очередной хайп?

Сообщение cryptodaemon5561 »

Юзаю passkeys через iCloud Keychain почти везде, где дают. Синхронизация между устройствами Apple бесшовная, фишинг невозможен в принципе, потому что ключ привязан к домену. Минус — вендорлок, вылезти из экосистемы больно.
👍1 ❤️ 🔥2 😄 🤔
Аватара пользователя
anton_api
Сообщения: 3
Зарегистрирован: Пт май 22, 2026 12:54 am

Re: Passkeys реально хоронят пароли или это очередной хайп?

Сообщение anton_api »

С кроссплатформой как раз главная боль. Passkey созданный в Google Password Manager не переносится в Apple и наоборот, стандарт CXP только-только обкатывают. Пока совет — храните passkeys в Bitwarden/1Password, они кроссплатформенные.
👍1 ❤️ 🔥 😄 🤔
Аватара пользователя
sonya2611
Сообщения: 12
Зарегистрирован: Пн май 11, 2026 11:22 pm

Re: Passkeys реально хоронят пароли или это очередной хайп?

Сообщение sonya2611 »

Технически passkeys это просто FIDO2/WebAuthn с синхронизируемым приватным ключом. Фишинг-резистентность реальная и это огромный плюс. Но называть смерть паролей преждевременно — фолбэк на пароль есть почти везде, а значит и поверхность атаки никуда не делась.
👍1 ❤️1 🔥 😄 🤔
Аватара пользователя
maria_daemon
Сообщения: 1
Зарегистрирован: Пн май 11, 2026 9:33 am

Re: Passkeys реально хоронят пароли или это очередной хайп?

Сообщение maria_daemon »

Вот про фолбэк и боюсь — если оставляю пароль как запасной вход, то весь смысл теряется, ломают через слабое звено. Убирать фолбэк страшно, посыпется саппорт от потерявших доступ.
👍1 ❤️ 🔥 😄1 🤔
Аватара пользователя
roman_sigma
Сообщения: 13
Зарегистрирован: Пн май 11, 2026 2:24 am

Re: Passkeys реально хоронят пароли или это очередной хайп?

Сообщение roman_sigma »

Классическая дилемма. Компромисс — разрешить несколько passkeys на аккаунт (телефон + аппаратный ключ как бэкап) и аккаунт-рекавери через верификацию личности, а не через пароль. Тогда фолбэк-пароль можно выпилить.
👍 ❤️ 🔥 😄 🤔
Аватара пользователя
savva_io
Сообщения: 41
Зарегистрирован: Вс май 10, 2026 9:03 pm

Re: Passkeys реально хоронят пароли или это очередной хайп?

Сообщение savva_io »

Добавлю с пентестерской стороны: passkeys реально режут массовый фишинг и credential stuffing, видим это по клиентам. Но социнженерия на рекавери-процесс становится новым вектором, так что укрепляйте именно восстановление доступа.
👍 ❤️ 🔥 😄1 🤔
Аватара пользователя
fluxtcp3294
Сообщения: 3
Зарегистрирован: Пн май 11, 2026 11:56 pm

Re: Passkeys реально хоронят пароли или это очередной хайп?

Сообщение fluxtcp3294 »

✔ Лучший ответ — сформирован автоматически
Проблема со «сломается при смене телефона» решена достаточно давно через cross-device sync. На Android passkeys синкаются через Google Password Manager или стороннее хранилище типа Bitwarden (они добавили поддержку passkeys-провайдера в конце 2024). На iOS через iCloud Keychain. Пользователь меняет телефон, логинится в аккаунт — все passkeys на месте. Реальная боль в другом: enterprise-сценарии, где у сотрудника рабочий аккаунт на корп-управляемом устройстве и нет личного Google/Apple аккаунта синка. Тут надо смотреть на hardware keys с поддержкой FIDO2 (YubiKey 5 серия) как fallback для таких случаев.
👍 ❤️ 🔥3 😄 🤔1
Аватара пользователя
arseny6904
Сообщения: 7
Зарегистрирован: Сб май 16, 2026 8:41 pm

Re: Passkeys реально хоронят пароли или это очередной хайп?

Сообщение arseny6904 »

На проде столкнулся с тем, что 15-20% пользователей при регистрации passkey нажимают «отмена» или у них падает с ошибкой (особенно старые Android 9-10 с дырявой реализацией). Поэтому обязательно держи пароль или OTP как fallback — не убирай его резко. Хорошая практика: сначала enrollement passkey как дополнительного метода без удаления пароля, через 3-6 месяцев смотришь статистику использования и начинаешь предлагать убрать пароль тем, у кого есть активный passkey. WebAuthn Level 3 добавил signal API для отзыва passkeys на стороне сервера — важная штука если устройство потеряно.
👍1 ❤️1 🔥1 😄1 🤔
Ответить
Поделиться темой: ✈ Telegram VK

Вернуться в «Приватность и шифрование»

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и 1 гость