Где хранится доступ
- Биометрия обычно разблокирует authenticator локально; сервер не получает отпечаток и приватный passkey key.
- Passkey может быть synced через provider или device-bound; переносимость зависит от конкретной реализации.
- Recovery seedless-кошелька может опираться на второй passkey, platform account, guardians, provider или admin logic — это нужно выяснить заранее.
Passkey подписывает challenge для конкретного сервиса
При регистрации authenticator создаёт уникальную asymmetric key pair, привязанную к relying party. Сервис хранит public key и при входе отправляет случайный challenge. Устройство после user verification подписывает ответ private key. PIN, Face ID или отпечаток разблокируют локальную операцию; они не становятся private key и не отправляются сайту. Origin/RP binding делает credential устойчивым к обычному phishing, но не проверяет экономический смысл blockchain action после входа.
| Слой | Что делает | Что нужно выяснить |
|---|---|---|
| Local verification | Разблокирует authenticator | PIN/biometry fallback и защита потерянного устройства |
| Passkey credential | Подписывает RP-scoped challenge | Synced или device-bound; какой provider управляет копиями |
| Wallet authorization | Связывает credential с транзакциями или session | Подписывает ли passkey onchain payload напрямую или только login |
| Recovery/admin layer | Меняет signer или возвращает доступ | Кто может инициировать, задержать, отменить и завершить recovery |
- Слой
- Local verification
- Что делает
- Разблокирует authenticator
- Что нужно выяснить
- PIN/biometry fallback и защита потерянного устройства
- Слой
- Passkey credential
- Что делает
- Подписывает RP-scoped challenge
- Что нужно выяснить
- Synced или device-bound; какой provider управляет копиями
- Слой
- Wallet authorization
- Что делает
- Связывает credential с транзакциями или session
- Что нужно выяснить
- Подписывает ли passkey onchain payload напрямую или только login
- Слой
- Recovery/admin layer
- Что делает
- Меняет signer или возвращает доступ
- Что нужно выяснить
- Кто может инициировать, задержать, отменить и завершить recovery
Seedless — интерфейс восстановления, а не отсутствие секретов
Криптографические private keys всё равно существуют: в authenticator, secure hardware, долях многосторонних вычислений (MPC shares) или другом signing component. Seedless означает, что пользователь не записывает мнемоническую seed-фразу как основной recovery secret. Кошелёк может быть smart account, где contract проверяет WebAuthn-compatible signature, либо custodial сервисом, который хранит ключи под своим контролем и после passkey login подписывает сам. Между ними различаются контроль, переносимость и риск блокировки.
Synced и device-bound по-разному переживают потерю устройства
Synced passkey может появиться на устройствах, вошедших в один credential provider; способ шифрования sync, защита provider account и recovery зависят от реализации и сверяются в его документации. Device-bound credential остаётся на authenticator, например hardware security key. Cross-device authentication позволяет использовать passkey с телефона на другом устройстве без копирования в сервис. Поэтому фраза «passkey хранится в телефоне» слишком груба: важны provider, sync scope и backup status.
Что спросить у seedless wallet
- Какая операция использует passkey: login, onchain signature, approval нового signer или всё вместе.
- Можно ли добавить второй authenticator до потери первого и виден ли список credentials.
- Что произойдёт при потере устройства и одновременной потере provider account.
- Есть ли guardians, recovery delay, cancellation window и уведомления на независимый канал.
- Можно ли перенести account к другому интерфейсу, если компания прекратит работу.
Recovery нужно моделировать как смену права подписи
Восстановление бывает provider-level и wallet-level. В первом случае credential sync возвращается после восстановления учётной записи платформы. Во втором smart contract или backend добавляет новый signer после проверки guardians, recovery code, identity process или задержки. Чем проще recovery, тем важнее понять, кто способен им злоупотребить. Отсутствие seed снижает риск утечки записанных слов, но переносит часть риска на provider account, policy и доступность сервиса.
| Результат | Решение | Recovery / контроль |
|---|---|---|
| Есть второй passkey и проверенный независимый recovery path | Хранить небольшую сумму до успешной репетиции | Удалить тестовый credential, повторно добавить и проверить уведомления |
| Доступ зависит только от synced provider | Считать provider account частью custody perimeter | Усилить provider recovery, добавить независимый authenticator, если wallet разрешает |
| Wallet custodial, passkey только login | Оценивать как аккаунт оператора, а не self-custody | Проверить withdrawal policy и заранее протестировать вывод |
| Нельзя объяснить смену signer после потери устройства | Не переносить значимые активы | Запросить architecture/recovery docs или выбрать модель с проверяемым recovery |
- Результат
- Есть второй passkey и проверенный независимый recovery path
- Решение
- Хранить небольшую сумму до успешной репетиции
- Recovery / контроль
- Удалить тестовый credential, повторно добавить и проверить уведомления
- Результат
- Доступ зависит только от synced provider
- Решение
- Считать provider account частью custody perimeter
- Recovery / контроль
- Усилить provider recovery, добавить независимый authenticator, если wallet разрешает
- Результат
- Wallet custodial, passkey только login
- Решение
- Оценивать как аккаунт оператора, а не self-custody
- Recovery / контроль
- Проверить withdrawal policy и заранее протестировать вывод
- Результат
- Нельзя объяснить смену signer после потери устройства
- Решение
- Не переносить значимые активы
- Recovery / контроль
- Запросить architecture/recovery docs или выбрать модель с проверяемым recovery
Безопасная репетиция выполняется до крупного пополнения: добавить независимый credential, завершить все активные сеансы входа (sessions), войти с резервного устройства, проверить onchain signer или authorization event и затем отозвать временный доступ. Не удаляйте единственный рабочий credential ради теста. Если recovery меняет owner smart account, заранее проверьте delay, cancellation и события в блокчейне.
Частые вопросы
Биометрия становится ключом кошелька?
Обычно нет. Она локально подтверждает доступ authenticator к private key; конкретный wallet может затем использовать assertion разными способами.
Passkey можно перенести на Android или iOS?
Это зависит от provider, sync и credential-exchange support. Наличие passkey само по себе не гарантирует переносимость между экосистемами.
Seedless всегда безопаснее seed-фразы?
Нет универсального ответа. Он убирает один вид секрета, но добавляет зависимости от authenticator, provider и recovery policy.
Источники
Мы используем прямые ссылки и фиксируем дату проверки. Полный текст чужих материалов не перепечатывается.
- W3C — Web Authentication Level 3 Candidate Recommendation World Wide Web Consortium · Проверено 19 августа 2026 г. в 20:53 GMT+5
- FIDO Alliance — Passkeys FIDO Alliance · Проверено 19 августа 2026 г. в 20:15 GMT+5
- Apple Developer — Supporting passkeys Apple · Проверено 19 августа 2026 г. в 20:15 GMT+5
