Почему это важно
Сервис хранит открытый ключ, а не общий пароль. Привязка к RP ID и криптографическая подпись защищают от повторного использования секрета на поддельном сайте.
Что подтверждено
W3C WebAuthn Level 3 относит passkey к обнаруживаемым учётным данным с открытым ключом и связывает их с RP ID.
Граница применимости: Терминология и область действия учётных данных W3C WebAuthn Level 3.
FIDO разделяет ключи доступа на синхронизируемые между устройствами и привязанные к одному устройству; способы переноса и восстановления у них различаются.
Граница применимости: Модели развёртывания ключей доступа FIDO.
Что проверить
- Проверьте точный RP ID сервиса.
- Уточните, синхронизируется ли ключ между устройствами.
- Разберите регистрацию, перенос и восстановление доступа.
Первоисточники
Web Authentication: An API for accessing Public Key Credentials — Level 3
World Wide Web Consortium · W3C Candidate Recommendation Snapshot, 26 May 2026
Определяет RP-scoped public-key credentials, user presence/verification и discoverable credentials, называемые passkeys.
Открыть первоисточникPasskeys
FIDO Alliance · официальный обзор FIDO Alliance, проверено 30 августа 2026 года
Разделяет synced и device-bound passkeys и описывает локальную user verification.
Открыть первоисточник