Коротко о passkey
Ключ доступа заменяет пароль парой криптографических ключей. Закрытый остаётся на вашем устройстве или в защищённом хранилище, открытый лежит у сервиса. При входе вы подтверждаете действие отпечатком, лицом или PIN-кодом устройства, а сам секрет никуда не передаётся. Похитить его через утечку у сервиса нельзя: у сервиса лишь открытая часть.
Поддержка зависит от сервиса. Если в настройках безопасности вы видите пункт про ключи доступа или вход без пароля, значит, возможность есть.
Создание на телефоне
Откройте настройки безопасности аккаунта в приложении или браузере и выберите создание ключа доступа. Система спросит, где его сохранить: в хранилище вашего устройства, менеджере паролей или на физическом ключе. Подтвердите личность биометрией или кодом экрана блокировки.
Чтобы всё сработало, на телефоне должна быть включена блокировка экрана. Без неё система откажется создавать ключ, ведь защищать его будет нечем. Если в списке мест хранения несколько вариантов, выбирайте тот, что синхронизируется с вашими остальными устройствами.
Использование на компьютере
При входе на сайте выберите вход с ключом доступа. Если ключ хранится в системном хранилище компьютера, браузер предложит его сразу. Если он на телефоне, компьютер покажет QR-код: отсканируйте его телефоном и подтвердите вход. Для такого способа обычно нужен включённый Bluetooth рядом с компьютером — он подтверждает физическую близость устройств.
Чтобы ключ был удобен на нескольких устройствах, храните его в менеджере паролей с поддержкой passkeys или в системной синхронизации хранилищ ключей.
Резервирование и потеря устройства
Синхронизируемые ключи переживают смену телефона, если вы вошли в тот же аккаунт хранилища. Ключи, привязанные к одному устройству, при потере пропадают, поэтому создайте второй ключ на другом устройстве.
Пароль пока лучше не удалять из аккаунта, пока вы не убедились, что новые способы входа работают. Оставьте резервные коды и вторую почту. Только после нескольких успешных входов имеет смысл отключать пароль там, где сервис позволяет.
Проверка и подводные камни
Выйдите из аккаунта и войдите с помощью ключа доступа на каждом из устройств, которыми пользуетесь. На чужих и общих компьютерах ключ в системном хранилище не создавайте.
Частые проблемы: устаревшая система или браузер без поддержки, выключенный Bluetooth при входе по QR, разные аккаунты хранилища на разных устройствах, попытка использовать ключ в старом приложении. Обновление программ обычно решает большинство таких случаев. Если сервис не показывает вариант входа с ключом, откройте обновлённую версию страницы или другой браузер.
Совместимость с сервисами и приложениями
Ключи доступа поддерживаются не везде, и это нужно учитывать при планировании. В одних сервисах они уже работают как основной способ входа, в других — как дополнение к паролю, в третьих их нет совсем. Поэтому полностью отказываться от паролей пока рано: они остаются запасным путём.
Перед тем как переходить на новый способ, проверьте, какие из ваших важных сервисов его поддерживают: почта, облако, магазины приложений, банки. Составьте короткий список и включайте ключи по очереди, начиная с самых значимых.
Обратите внимание и на приложения: вход через встроенный браузер приложения иногда ведёт себя иначе, чем в обычном. Если приложение не предлагает ключ, откройте сайт сервиса в браузере и войдите там. На устройствах с разными системами убедитесь, что менеджер, где хранятся ключи, доступен везде, где вы работаете. Иначе окажется, что на ноутбуке ключ есть, а на рабочем компьютере — нет, и придётся возвращаться к паролю.
Если подытожить, начинать стоит с одного-двух самых важных сервисов: создать ключ на телефоне, проверить вход на компьютере, сохранить пароль как запасной способ и только потом расширять список. Такой подход снижает риск остаться без доступа и позволяет привыкнуть к новому способу входа. Через несколько недель вы заметите, что вводить пароль почти не приходится, а страницы-подделки перестали быть проблемой.