Где хранится доступ

  • Биометрия обычно разблокирует authenticator локально; сервер не получает отпечаток и приватный passkey key.
  • Passkey может быть synced через provider или device-bound; переносимость зависит от конкретной реализации.
  • Recovery seedless-кошелька может опираться на второй passkey, platform account, guardians, provider или admin logic — это нужно выяснить заранее.

Passkey подписывает challenge для конкретного сервиса

При регистрации authenticator создаёт уникальную asymmetric key pair, привязанную к relying party. Сервис хранит public key и при входе отправляет случайный challenge. Устройство после user verification подписывает ответ private key. PIN, Face ID или отпечаток разблокируют локальную операцию; они не становятся private key и не отправляются сайту. Origin/RP binding делает credential устойчивым к обычному phishing, но не проверяет экономический смысл blockchain action после входа.

Четыре слоя seedless-доступа
СлойЧто делаетЧто нужно выяснить
Local verificationРазблокирует authenticatorPIN/biometry fallback и защита потерянного устройства
Passkey credentialПодписывает RP-scoped challengeSynced или device-bound; какой provider управляет копиями
Wallet authorizationСвязывает credential с транзакциями или sessionПодписывает ли passkey onchain payload напрямую или только login
Recovery/admin layerМеняет signer или возвращает доступКто может инициировать, задержать, отменить и завершить recovery
Четыре слоя seedless-доступа
Слой
Local verification
Что делает
Разблокирует authenticator
Что нужно выяснить
PIN/biometry fallback и защита потерянного устройства
Слой
Passkey credential
Что делает
Подписывает RP-scoped challenge
Что нужно выяснить
Synced или device-bound; какой provider управляет копиями
Слой
Wallet authorization
Что делает
Связывает credential с транзакциями или session
Что нужно выяснить
Подписывает ли passkey onchain payload напрямую или только login
Слой
Recovery/admin layer
Что делает
Меняет signer или возвращает доступ
Что нужно выяснить
Кто может инициировать, задержать, отменить и завершить recovery

Seedless — интерфейс восстановления, а не отсутствие секретов

Криптографические private keys всё равно существуют: в authenticator, secure hardware, долях многосторонних вычислений (MPC shares) или другом signing component. Seedless означает, что пользователь не записывает мнемоническую seed-фразу как основной recovery secret. Кошелёк может быть smart account, где contract проверяет WebAuthn-compatible signature, либо custodial сервисом, который хранит ключи под своим контролем и после passkey login подписывает сам. Между ними различаются контроль, переносимость и риск блокировки.

Synced и device-bound по-разному переживают потерю устройства

Synced passkey может появиться на устройствах, вошедших в один credential provider; способ шифрования sync, защита provider account и recovery зависят от реализации и сверяются в его документации. Device-bound credential остаётся на authenticator, например hardware security key. Cross-device authentication позволяет использовать passkey с телефона на другом устройстве без копирования в сервис. Поэтому фраза «passkey хранится в телефоне» слишком груба: важны provider, sync scope и backup status.

Что спросить у seedless wallet

  • Какая операция использует passkey: login, onchain signature, approval нового signer или всё вместе.
  • Можно ли добавить второй authenticator до потери первого и виден ли список credentials.
  • Что произойдёт при потере устройства и одновременной потере provider account.
  • Есть ли guardians, recovery delay, cancellation window и уведомления на независимый канал.
  • Можно ли перенести account к другому интерфейсу, если компания прекратит работу.

Recovery нужно моделировать как смену права подписи

Восстановление бывает provider-level и wallet-level. В первом случае credential sync возвращается после восстановления учётной записи платформы. Во втором smart contract или backend добавляет новый signer после проверки guardians, recovery code, identity process или задержки. Чем проще recovery, тем важнее понять, кто способен им злоупотребить. Отсутствие seed снижает риск утечки записанных слов, но переносит часть риска на provider account, policy и доступность сервиса.

Decision tool: результат модели доступа
РезультатРешениеRecovery / контроль
Есть второй passkey и проверенный независимый recovery pathХранить небольшую сумму до успешной репетицииУдалить тестовый credential, повторно добавить и проверить уведомления
Доступ зависит только от synced providerСчитать provider account частью custody perimeterУсилить provider recovery, добавить независимый authenticator, если wallet разрешает
Wallet custodial, passkey только loginОценивать как аккаунт оператора, а не self-custodyПроверить withdrawal policy и заранее протестировать вывод
Нельзя объяснить смену signer после потери устройстваНе переносить значимые активыЗапросить architecture/recovery docs или выбрать модель с проверяемым recovery
Decision tool: результат модели доступа
Результат
Есть второй passkey и проверенный независимый recovery path
Решение
Хранить небольшую сумму до успешной репетиции
Recovery / контроль
Удалить тестовый credential, повторно добавить и проверить уведомления
Результат
Доступ зависит только от synced provider
Решение
Считать provider account частью custody perimeter
Recovery / контроль
Усилить provider recovery, добавить независимый authenticator, если wallet разрешает
Результат
Wallet custodial, passkey только login
Решение
Оценивать как аккаунт оператора, а не self-custody
Recovery / контроль
Проверить withdrawal policy и заранее протестировать вывод
Результат
Нельзя объяснить смену signer после потери устройства
Решение
Не переносить значимые активы
Recovery / контроль
Запросить architecture/recovery docs или выбрать модель с проверяемым recovery

Безопасная репетиция выполняется до крупного пополнения: добавить независимый credential, завершить все активные сеансы входа (sessions), войти с резервного устройства, проверить onchain signer или authorization event и затем отозвать временный доступ. Не удаляйте единственный рабочий credential ради теста. Если recovery меняет owner smart account, заранее проверьте delay, cancellation и события в блокчейне.

Частые вопросы

Биометрия становится ключом кошелька?

Обычно нет. Она локально подтверждает доступ authenticator к private key; конкретный wallet может затем использовать assertion разными способами.

Passkey можно перенести на Android или iOS?

Это зависит от provider, sync и credential-exchange support. Наличие passkey само по себе не гарантирует переносимость между экосистемами.

Seedless всегда безопаснее seed-фразы?

Нет универсального ответа. Он убирает один вид секрета, но добавляет зависимости от authenticator, provider и recovery policy.

Источники

Мы используем прямые ссылки и фиксируем дату проверки. Полный текст чужих материалов не перепечатывается.

  1. W3C — Web Authentication Level 3 Candidate Recommendation World Wide Web Consortium · Проверено 19 августа 2026 г. в 20:53 GMT+5
  2. FIDO Alliance — Passkeys FIDO Alliance · Проверено 19 августа 2026 г. в 20:15 GMT+5
  3. Apple Developer — Supporting passkeys Apple · Проверено 19 августа 2026 г. в 20:15 GMT+5
Материал носит информационный характер и не является индивидуальной рекомендацией. Криптоактивы связаны с риском волатильности, технических сбоев, хищения и полной потери средств.