256-бит AES — тот же стандарт, что защищает банковские транзакции

0%
· 5 минут

Passkeys: будущее без паролей уже здесь

Обновлено: 3 декабря 2025 г.

Пароли были с нами 60 лет. И все эти годы их взламывали, забывали, теряли. Passkeys - технология, которая наконец заменит пароли. Разберёмся, как это работает и почему стоит переходить уже сейчас.

Что такое Passkeys

Принцип работы

Passkey - криптографический ключ, хранящийся на вашем устройстве:

РЕГИСТРАЦИЯ:
Устройство создаёт пару ключей
├── Приватный ключ → хранится на устройстве (никогда не покидает)
└── Публичный ключ → отправляется на сервер

ВХОД:
Сервер отправляет challenge
└── Устройство подписывает приватным ключом
    └── Сервер проверяет публичным ключом
        └── Вход выполнен

Чем отличается от паролей

ПаролиPasskeys
Хранятся на сервере (хеш)Сервер знает только публичный ключ
Можно украсть при взломе сервераНечего красть - приватный ключ на устройстве
Можно подобратьКриптографически невозможно
Можно фишитьПривязаны к домену - фишинг невозможен
Нужно помнитьБиометрия или PIN устройства

Технология под капотом

Passkeys построены на стандартах:

  • FIDO2: протокол аутентификации
  • WebAuthn: веб-API для браузеров
  • CTAP2: протокол связи с аутентификаторами

Почему Passkeys безопаснее

Проблемы паролей

  1. Утечки баз данных: миллиарды паролей в открытом доступе
  2. Фишинг: поддельные сайты собирают пароли
  3. Переиспользование: один пароль на десятках сайтов
  4. Слабые пароли: «123456» всё ещё в топе
  5. Социальная инженерия: «служба безопасности» просит пароль

Как Passkeys решают проблемы

ПроблемаРешение
Утечка базыПубличный ключ бесполезен без приватного
ФишингPasskey проверяет домен - на поддельном сайте не сработает
ПереиспользованиеУникальный ключ для каждого сайта автоматически
Слабые паролиКриптографический ключ, не придумывается человеком
СоцинженерияНечего сообщить - биометрия не передаётся

Как работает вход с Passkey

Пользовательский опыт

  1. Открываете сайт
  2. Нажимаете «Войти»
  3. Появляется запрос биометрии (Face ID, Touch ID, Windows Hello)
  4. Подтверждаете - вы внутри

Время: 2-3 секунды вместо ввода пароля + 2FA.

Что происходит под капотом

1. Сайт: "Вот challenge, подпиши его"
2. Браузер: "Есть passkey для этого домена"
3. ОС: "Подтверди личность биометрией"
4. Вы: *прикладываете палец*
5. Устройство: *подписывает challenge приватным ключом*
6. Сайт: *проверяет подпись публичным ключом*
7. Готово - вы авторизованы

Где можно использовать Passkeys

Поддерживающие сервисы (2026)

СервисСтатус
Google✅ Полная поддержка
Apple✅ Полная поддержка
Microsoft✅ Полная поддержка
GitHub✅ Полная поддержка
PayPal✅ Поддерживается
eBay✅ Поддерживается
Best Buy✅ Поддерживается
Kayak✅ Поддерживается
1Password✅ Хранит passkeys
Bitwarden✅ Хранит passkeys

Постоянно растущий список

Сайт passkeys.directory отслеживает поддержку - уже 100+ сервисов.


Настройка Passkeys

Apple (iPhone, iPad, Mac)

Требования: iOS 16+ / macOS Ventura+ / Safari или Chrome

Создание:

  1. Откройте сайт с поддержкой passkeys
  2. Регистрация или Настройки → Безопасность → Passkeys
  3. «Создать passkey»
  4. Подтвердите Face ID / Touch ID
  5. Готово - passkey сохранён в iCloud Keychain

Синхронизация: Автоматически между устройствами Apple через iCloud.

Google (Android, Chrome)

Требования: Android 9+ / Chrome 109+

Создание:

  1. Откройте сайт
  2. Настройки безопасности → Passkeys
  3. «Создать passkey»
  4. Подтвердите отпечатком или PIN
  5. Passkey сохранён в Google Password Manager

Синхронизация: Между Android устройствами и Chrome через Google аккаунт.

Windows (Windows Hello)

Требования: Windows 10/11 с Windows Hello (отпечаток, лицо или PIN)

Создание:

  1. Откройте сайт в Edge или Chrome
  2. Создайте passkey
  3. Подтвердите Windows Hello
  4. Passkey сохранён локально или в менеджере паролей

Синхронизация: Через 1Password, Bitwarden или другой менеджер с поддержкой passkeys.

Менеджеры паролей

1Password:

  • Хранит passkeys вместе с паролями
  • Синхронизация между всеми платформами
  • Автозаполнение в браузерах

Bitwarden:

  • Бесплатное хранение passkeys
  • Кроссплатформенность
  • Открытый исходный код

Passkeys между устройствами

Сценарий: iPhone дома, Windows на работе

Вариант 1: Кроссплатформенный менеджер

  • Используйте 1Password или Bitwarden
  • Passkeys доступны везде

Вариант 2: QR-код для входа

  1. На Windows нажимаете «Войти с passkey»
  2. Выбираете «Использовать другое устройство»
  3. Сканируете QR-код iPhone
  4. Подтверждаете Face ID
  5. Вы залогинены на Windows

Аппаратные ключи

YubiKey и другие FIDO2-ключи работают как passkey:

  • Подключаете к USB или подносите к NFC
  • Нажимаете кнопку на ключе
  • Вход выполнен

Плюсы: Работает везде, не зависит от экосистемы.


Passkeys vs другие методы

Сравнение

МетодБезопасностьУдобствоФишинг-защита
Пароль★★☆☆☆★★★☆☆★☆☆☆☆
Пароль + SMS★★★☆☆★★★☆☆★★☆☆☆
Пароль + TOTP★★★★☆★★★☆☆★★☆☆☆
Пароль + ключ★★★★★★★★☆☆★★★★★
Passkey★★★★★★★★★★★★★★★

Passkey vs TOTP

TOTPPasskey
Нужно вводить кодОдин тап/взгляд
30 секунд на вводМгновенно
Можно ввести на фишинговом сайтеАвтоматическая проверка домена
Отдельное приложениеВстроено в устройство

Passkey vs аппаратный ключ

Аппаратный ключPasskey
Нужно носить с собойНа устройстве
Можно потерятьСинхронизируется в облако
Работает вездеЗависит от экосистемы
~$25-50Бесплатно

Что делать, если потерял устройство

Резервные методы

  1. Синхронизация в облако: passkeys на других устройствах
  2. Резервные коды: сервисы предоставляют при настройке
  3. Второй passkey: на другом устройстве или аппаратном ключе
  4. Восстановление аккаунта: через email, телефон

Рекомендации

  • Создайте passkey на нескольких устройствах
  • Сохраните резервные коды (в менеджере паролей)
  • Добавьте аппаратный ключ как резервный вариант
  • Не удаляйте пароль сразу - оставьте как fallback

Ограничения Passkeys

Текущие проблемы

  1. Не все сайты поддерживают: пока ~100 сервисов
  2. Экосистемы разделены: Apple passkey не работает нативно на Android
  3. Корпоративные ограничения: MDM может блокировать
  4. Старые устройства: нужны современные ОС

Решения

ПроблемаРешение
Мало поддержкиИспользуйте где есть, остальное - пароль + 2FA
Разные экосистемыКроссплатформенный менеджер паролей
Старые устройстваАппаратный FIDO2 ключ

Переход на Passkeys: план

Шаг 1: Начните с главного

  1. Google аккаунт: включите passkey в настройках безопасности
  2. Apple ID: автоматически при обновлении до iOS 17+
  3. Microsoft: настройки аккаунта → Безопасность

Шаг 2: Критичные сервисы

  1. GitHub: для разработчиков
  2. PayPal: финансы
  3. Менеджер паролей: если поддерживает

Шаг 3: Всё остальное

  1. Проверяйте настройки безопасности на каждом сайте
  2. Включайте passkey где доступно
  3. Оставляйте пароль как резерв (не удаляйте)

Чеклист внедрения

Подготовка

  • Устройство обновлено до последней ОС
  • Настроена биометрия (Face ID, Touch ID, Windows Hello)
  • Есть менеджер паролей для кроссплатформенности

Критичные аккаунты

  • Google passkey создан
  • Apple passkey создан (автоматически)
  • Microsoft passkey создан

Резервирование

  • Passkey на нескольких устройствах
  • Резервные коды сохранены
  • Пароль не удалён (на всякий случай)

Итог

Passkeys - не эксперимент, а стандарт, принятый Apple, Google и Microsoft одновременно. Технология готова к использованию: безопаснее паролей, удобнее 2FA, невозможно фишить.

Начните с одного аккаунта сегодня. Google или Apple - оба поддерживают. Через год passkeys будут везде.

Passkeys защищают аккаунты, Tainet защищает соединение. Вместе - безопасность на всех уровнях: от учётных данных до сетевого трафика.