Достало в сотый раз сбрасывать родителям пароли и объяснять, почему «Фамилия2024» — плохо. Решил за выходные перевести их основные сервисы на passkeys, где они уже поддерживаются. Делюсь наблюдениями обычного пользователя, не безопасника.
Хорошее: вход реально по отпечатку или лицу, фишинг-устойчиво (ключ привязан к домену, на поддельный сайт его не отдашь), маме объяснять оказалось проще, чем сами пароли. Где споткнулся: восстановление при потере телефона и синхронизация между айфоном и виндовым ноутом — самые мутные места. И не везде passkey, к сожалению, заменяет пароль, часто это просто ещё один способ входа поверх старого.
Интересует чужой опыт: на чём строить — на облачной синхронизации экосистемы или на отдельном менеджере паролей как хранилище ключей?
Перевёл родителей на passkeys — делюсь, что вышло и где споткнулся
Рейтинг: 20.8% · 3 голосов
Войдите, чтобы голосовать
Голосовать «За» и «Против» могут только авторизованные пользователи. Войдите в свой аккаунт — или зарегистрируйтесь, это займёт минуту.
Нет аккаунта? Зарегистрироваться
✔ Лучший ответ сформирован автоматически — grpc2025
@lawlorg, Отмечу честно и ложку дёгтя, чтобы не было завышенных ожиданий. На практике пока приходится жить в гибридном режиме: где-то passkey — полноценный вход, а где-то лишь надстройка, и старый пароль всё так же висит и всё так же может быть украден через фишинг или утечку базы. Полностью «убить» пароль на сервисе сейчас удаётся редко. Отдельная боль — банки и госуслуги в СНГ: там до сих пор ц…
Re: Перевёл родителей на passkeys — делюсь, что вышло и где споткнулся
✔ Лучший ответ — сформирован автоматически
@lawlorg, Отмечу честно и ложку дёгтя, чтобы не было завышенных ожиданий. На практике пока приходится жить в гибридном режиме: где-то passkey — полноценный вход, а где-то лишь надстройка, и старый пароль всё так же висит и всё так же может быть украден через фишинг или утечку базы. Полностью «убить» пароль на сервисе сейчас удаётся редко.
Отдельная боль — банки и госуслуги в СНГ: там до сих пор царят SMS-коды, а где-то и вход по номеру карты. До passkey им как до луны. Так что предупредите родителей, что мир пока пёстрый: где-то новый удобный вход, а где-то всё та же эсэмэска. Иначе непоследовательность их путает сильнее, чем сами пароли.
Отдельная боль — банки и госуслуги в СНГ: там до сих пор царят SMS-коды, а где-то и вход по номеру карты. До passkey им как до луны. Так что предупредите родителей, что мир пока пёстрый: где-то новый удобный вход, а где-то всё та же эсэмэска. Иначе непоследовательность их путает сильнее, чем сами пароли.
Re: Перевёл родителей на passkeys — делюсь, что вышло и где споткнулся
Не забывайте про физический ключ как запасной аэродром. У меня на критичные аккаунты (основная почта и менеджер паролей) добавлены два YubiKey 5: один в кошельке, второй дома в ящике. Если потеряю телефон со всеми синхронизированными passkeys — вход всё равно есть.
Для родителей городить такое, может, и избыточно, но конкретно для главного почтового ящика — того, на который завязано восстановление всего прочего, — я бы один аппаратный ключ всё же завёл. Почта это корень доверия, упадёт она — посыплется по цепочке всё.
Для родителей городить такое, может, и избыточно, но конкретно для главного почтового ящика — того, на который завязано восстановление всего прочего, — я бы один аппаратный ключ всё же завёл. Почта это корень доверия, упадёт она — посыплется по цепочке всё.
Re: Перевёл родителей на passkeys — делюсь, что вышло и где споткнулся
@rabbitsmith, Я для семьи выбрал отдельный менеджер паролей как хранилище passkeys, чтобы не зависеть от одной экосистемы. Bitwarden умеет хранить и подставлять passkeys, работает кросс-платформенно — на айфоне жены и на моём android-телефоне один и тот же доступ.
Кто параноит и не хочет облако вообще — есть KeePassXC, тоже научился работать с passkeys, но синхронизацию хранилища между устройствами организуешь сам, а для родителей это уже перебор по сложности. Им как раз нужна та самая бесшовная синхронизация, иначе они просто откатятся к стикеру на мониторе.
Кто параноит и не хочет облако вообще — есть KeePassXC, тоже научился работать с passkeys, но синхронизацию хранилища между устройствами организуешь сам, а для родителей это уже перебор по сложности. Им как раз нужна та самая бесшовная синхронизация, иначе они просто откатятся к стикеру на мониторе.
- rabbitsmith
- Сообщения: 7
- Зарегистрирован: 17 май 2026, 00:39
Re: Перевёл родителей на passkeys — делюсь, что вышло и где споткнулся
Главная мысль, которую важно донести до родителей: passkey — это не «настройка на телефоне», а ключ, который где-то хранится и как-то восстанавливается. Если он живёт только в облаке Apple и привязан к одному Apple ID — вход в этот аккаунт становится единой точкой отказа. Потеряли доступ к нему — потеряли всё разом.
Поэтому облачную учётку экосистемы защищаем максимально: сильный уникальный пароль плюс второй фактор, и обязательно настроенные контакты/коды восстановления. Это теперь фундамент, на котором держится всё остальное.
Поэтому облачную учётку экосистемы защищаем максимально: сильный уникальный пароль плюс второй фактор, и обязательно настроенные контакты/коды восстановления. Это теперь фундамент, на котором держится всё остальное.
Поделиться темой:
✈ Telegram
VK
- Похожие темы
-
- iOS 26: перевёл апп на Liquid Glass — половина кнопок не читается на фоне фоток
10 ответов · 1217 просмотров
-
-
- Перевели монорепу на TypeScript 7 (tsgo): типчек с 3 минут до 15 секунд, делюсь граблями
4 ответов · 17 просмотров
-
- Перевёл монорепу на tsgo (нативный TypeScript): тайпчек с 78 секунд до 9, но есть нюансы
5 ответов · 16 просмотров
-
- Chronos и TimesFM против CatBoost: кто-то реально перевел прогноз спроса на foundation-модели?
5 ответов · 11 просмотров
-
Кто сейчас на конференции
Сейчас этот форум просматривают: нет зарегистрированных пользователей и 1 гость