Идентичность и доступ · проверено по источникам

Ключ доступа (passkey)

Ключ доступа — обнаруживаемые учётные данные WebAuthn с открытым ключом, которыми аутентификатор подписывает одноразовый запрос для конкретного RP ID.

Также ищут: Passkey · пасс-ключ · ключ доступа WebAuthn · discoverable credential

Практический смысл

Почему это важно

Сервис хранит открытый ключ, а не общий пароль. Привязка к RP ID и криптографическая подпись защищают от повторного использования секрета на поддельном сайте.

Доказательная часть

Что подтверждено

  1. W3C WebAuthn Level 3 относит passkey к обнаруживаемым учётным данным с открытым ключом и связывает их с RP ID.

    Граница применимости: Терминология и область действия учётных данных W3C WebAuthn Level 3.

  2. FIDO разделяет ключи доступа на синхронизируемые между устройствами и привязанные к одному устройству; способы переноса и восстановления у них различаются.

    Граница применимости: Модели развёртывания ключей доступа FIDO.

Перед спецификацией

Что проверить

  1. Проверьте точный RP ID сервиса.
  2. Уточните, синхронизируется ли ключ между устройствами.
  3. Разберите регистрацию, перенос и восстановление доступа.
Открытые основания

Первоисточники

  • Первичная спецификация

    Web Authentication: An API for accessing Public Key Credentials — Level 3

    World Wide Web Consortium · W3C Candidate Recommendation Snapshot, 26 May 2026

    Определяет RP-scoped public-key credentials, user presence/verification и discoverable credentials, называемые passkeys.

    Открыть первоисточник
  • Официальное разъяснение

    Passkeys

    FIDO Alliance · официальный обзор FIDO Alliance, проверено 30 августа 2026 года

    Разделяет synced и device-bound passkeys и описывает локальную user verification.

    Открыть первоисточник
Сообщить об ошибке

Опишите проблему — постараемся исправить как можно скорее.

Спасибо!

Получили ваше сообщение.
Подтвердите действие