Passkeys реально хоронят пароли или это очередной хайп?
Рейтинг: 81.1% · 26 голосов
Войдите, чтобы голосовать
Голосовать «За» и «Против» могут только авторизованные пользователи. Войдите в свой аккаунт — или зарегистрируйтесь, это займёт минуту.
Нет аккаунта? Зарегистрироваться
- sasha_node
- Сообщения: 3
- Зарегистрирован: Вт май 12, 2026 11:13 pm
✔ Лучший ответ сформирован автоматически — fluxtcp3294
Проблема со «сломается при смене телефона» решена достаточно давно через cross-device sync. На Android passkeys синкаются через Google Password Manager или стороннее хранилище типа Bitwarden (они добавили поддержку passkeys-провайдера в конце 2024). На iOS через iCloud Keychain. Пользователь меняет телефон, логинится в аккаунт — все passkeys на месте. Реальная боль в другом: enterprise-сценарии, …
- cryptodaemon5561
- Сообщения: 5
- Зарегистрирован: Вт май 12, 2026 6:42 am
Re: Passkeys реально хоронят пароли или это очередной хайп?
С кроссплатформой как раз главная боль. Passkey созданный в Google Password Manager не переносится в Apple и наоборот, стандарт CXP только-только обкатывают. Пока совет — храните passkeys в Bitwarden/1Password, они кроссплатформенные.
Re: Passkeys реально хоронят пароли или это очередной хайп?
Технически passkeys это просто FIDO2/WebAuthn с синхронизируемым приватным ключом. Фишинг-резистентность реальная и это огромный плюс. Но называть смерть паролей преждевременно — фолбэк на пароль есть почти везде, а значит и поверхность атаки никуда не делась.
- maria_daemon
- Сообщения: 1
- Зарегистрирован: Пн май 11, 2026 9:33 am
- roman_sigma
- Сообщения: 13
- Зарегистрирован: Пн май 11, 2026 2:24 am
Re: Passkeys реально хоронят пароли или это очередной хайп?
Добавлю с пентестерской стороны: passkeys реально режут массовый фишинг и credential stuffing, видим это по клиентам. Но социнженерия на рекавери-процесс становится новым вектором, так что укрепляйте именно восстановление доступа.
- fluxtcp3294
- Сообщения: 3
- Зарегистрирован: Пн май 11, 2026 11:56 pm
Re: Passkeys реально хоронят пароли или это очередной хайп?
✔ Лучший ответ — сформирован автоматически
Проблема со «сломается при смене телефона» решена достаточно давно через cross-device sync. На Android passkeys синкаются через Google Password Manager или стороннее хранилище типа Bitwarden (они добавили поддержку passkeys-провайдера в конце 2024). На iOS через iCloud Keychain. Пользователь меняет телефон, логинится в аккаунт — все passkeys на месте. Реальная боль в другом: enterprise-сценарии, где у сотрудника рабочий аккаунт на корп-управляемом устройстве и нет личного Google/Apple аккаунта синка. Тут надо смотреть на hardware keys с поддержкой FIDO2 (YubiKey 5 серия) как fallback для таких случаев.
- arseny6904
- Сообщения: 7
- Зарегистрирован: Сб май 16, 2026 8:41 pm
Re: Passkeys реально хоронят пароли или это очередной хайп?
На проде столкнулся с тем, что 15-20% пользователей при регистрации passkey нажимают «отмена» или у них падает с ошибкой (особенно старые Android 9-10 с дырявой реализацией). Поэтому обязательно держи пароль или OTP как fallback — не убирай его резко. Хорошая практика: сначала enrollement passkey как дополнительного метода без удаления пароля, через 3-6 месяцев смотришь статистику использования и начинаешь предлагать убрать пароль тем, у кого есть активный passkey. WebAuthn Level 3 добавил signal API для отзыва passkeys на стороне сервера — важная штука если устройство потеряно.
Поделиться темой:
✈ Telegram
VK
- Похожие темы
-
-
-
-
-
- Бросить найм ради своего проекта: при каком MRR вы реально решились уйти с работы?
7 ответов · 2032 просмотров
-
- С чего реально начать в пентесте в 2026? TryHackMe, HTB или сразу сертификаты?
9 ответов · 1908 просмотров
Кто сейчас на конференции
Сейчас этот форум просматривают: нет зарегистрированных пользователей и 1 гость