Passkeys: Почему Крупные Сервисы Всё Ещё Отказываются От Золотого Стандарта Защиты Аккаунтов

Ключевые выводы

  • Passkeys — это аутентификация, генерируемая устройством и привязанная к сайту, что делает её гораздо надёжнее паролей.
  • Несмотря на поддержку Apple, Google и Microsoft, почти 25 % популярных сервисов (например, Instagram***, Netflix, Spotify) всё ещё не предлагают passkeys.
  • Инициатива whynopasskeys.com призвана «публично позорить» компании, отказывающиеся внедрять эту технологию, и уже заставила некоторых изменить политику.
Мы живём в эпоху, когда кража паролей стала обыденностью. Passkeys дают шанс избавиться от этой проблемы буквально «одним нажатием». Если ваш любимый сервис ещё не поддерживает их, стоит обратить на это внимание.

Что такое passkeys и почему они лучше паролей?

Passkeys — это криптографический набор, который генерируется на устройстве пользователя (смартфоне, ноутбуке) и привязывается к конкретному сайту. В отличие от обычных паролей, он хранится в безопасной «секретной зоне» аппарата и может использовать биометрию (Face ID, Touch ID) или физический USB‑ключ.

Главные преимущества:

  • Нет необходимости запоминать сложные строки.
  • Невозможность фишинга — злоумышленник не может «выудить» passkey через поддельный сайт.
  • Кратность использования: один passkey работает только с тем сервисом, для которого создан.

Эти свойства делают passkeys золотым стандартом защиты от хакеров, особенно в мобильных сценариях, где устройство обычно находится у владельца.

Кто уже использует passkeys?

Тройка технологических гигантов — Apple, Google и Microsoft — встроила поддержку passkeys в свои экосистемы. Пользователи iOS могут сохранять их в «Ключах» (iCloud Keychain), Android — в «Google Password Manager», а Windows — в «Microsoft Authenticator».

Эти компании активно продвигают технологию, публикуя руководства для разработчиков и предлагая готовые SDK. Как результат, тысячи приложений уже позволяют входить без пароля.

Почему же такие популярные сервисы отказываются?

Согласно данным сайта whynopasskeys.com, около 25 % крупнейших онлайн‑сервисов всё ещё не дают возможности использовать passkeys. Среди них Instagram***, Netflix и Spotify.

Причины обычно следующие:

  • Техническая сложность интеграции — требуется изменение бэкенда и поддержка WebAuthn.
  • Боязнь потерять контроль над пользовательским опытом — некоторые бренды считают биометрию «неочевидной» для части аудитории.
  • Отсутствие давления со стороны регуляторов — пока нет обязательных требований к внедрению password‑less аутентификации.

Если же сервис уже поддерживает passkeys в отдельных случаях (например, Instagram*** позволяет их только при привязке к Facebook**‑аккаунту), это указывает на частичную, но ещё не полную готовность.

Как работает проект whynopasskeys.com?

Инициатор проекта — Скотт Хелм (Scott Helme), известный исследователь в сфере веб‑безопасности. Он создал сайт, который публикует список компаний, не поддерживающих passkeys, с целью «публичного позора».

Подход прост: вывести компанию в открытый список, и она захочет исчезнуть оттуда, чтобы не потерять репутацию. По словам Хелма, «Никто не хочет увидеть своё имя в списке».

Сайт автоматически собирает информацию о поддержке WebAuthn и обновляет её, поэтому список остаётся актуальным.

Что делать пользователям сейчас?

Если ваш любимый сервис не поддерживает passkeys, есть несколько обходных вариантов:

  • Включите двухфакторную аутентификацию (2FA) через приложение‑генератор (Google Authenticator, Authy).
  • Используйте менеджер паролей, который предлагает генерацию уникальных сложных паролей.
  • Следите за обновлениями сервиса — часто поддержка появляется в новых версиях приложений.

И помните: даже если passkeys недоступны, сильный пароль + 2FA всё равно лучше, чем только пароль.

Будущее без паролей

Эксперты предсказывают, что к 2025 году более 70 % публичных веб‑приложений будут предлагать password‑less вход. Это связано с ростом кибератак, где фишинг паролей занимает большую часть нагрузки на службы безопасности.

Ожидается, что регуляторы (например, GDPR‑партнёры в ЕС) начнут требовать более строгие меры аутентификации, что ускорит внедрение passkeys.

Справка

Passkeys — криптографический набор, реализованный через протокол WebAuthn, позволяющий входить без пароля.

Apple — компания, основанная Стивом Джобсом, Стивом Возняком и Роном Уэйном в 1976 году; в 2017 году представила «Ключи iCloud», поддерживающие passkeys.

Google — основан в 1998 году Ларри Пейджем и Сергеем Брином; с 2021 года интегрирует WebAuthn в Chrome и Android.

Microsoft — корпорация, основанная в 1975 году Биллом Гейтсом и Полом Алленом; в 2022 году запустила «Passwordless» в Azure AD.

Instagram*** — социальная сеть для обмена фото, запущена в 2010 году; часть Meta*, пока полностью не поддерживает passkeys, но позволяет их через Facebook**‑аккаунт.

Netflix — стриминговый сервис, основанный в 1997 году; известен своей рекомендационной системой, но пока не реализовал passkeys.

Spotify — музыкальный сервис, основанный в 2006 году; предлагает широкий каталог, но также отстаёт в поддержке password‑less входа.

Если вы цените своё время и безопасность, следите за тем, какие сервисы уже используют passkeys. Чем быстрее они станут мейнстримом, тем меньше будет места для привычных паролей и фишинговых атак.

Примечания:

  • * Meta признана экстремистской организацией и запрещена в РФ
  • ** Facebook принадлежит компании Meta, признанной экстремистской организацией и запрещенной в РФ
  • *** Instagram принадлежит компании Meta, признанной экстремистской организацией и запрещенной в РФ

Интересно почитать :

Как стартап из Кремниевой долины создает операционную систему для борьбы с
пожарами будущего
Как стартап из Кремниевой долины создает операционную систему для борьбы с пожарами будущего

"Ты называешь себя учёным? Тогда сделай что-то реальное!" – эти слова жены заставили доктора наук сменить солнечные панели на пожарные сопла. Сегодня его компания помогает спасать жизни и собирает уникальные …

Полезные дополнительные функции винтовертов (импактов): какие опции
действительно упрощают работу
Полезные дополнительные функции винтовертов (импактов): какие опции действительно упрощают работу

Кратко: Плавный старт, автостоп и адаптивная подстройка – самые востребованные функции. Комбинация режимов определяет удобство работы в разных материалах. Таблица помогает подобрать нужный набор функций под конкретную задачу. Полезные дополнительные …

Брайан Чески запускает собственную AI‑лабораторию: что это значит для Airbnb и
индустрии ИИ
Брайан Чески запускает собственную AI‑лабораторию: что это значит для Airbnb и индустрии ИИ

Ключевые выводы Брайан Чески объявил о создании новой AI‑лаборатории, но останется CEO Airbnb. Лаборатория будет сосредоточена на взаимодействии пользователя и дизайне, что уже было фокусом Airbnb. Проект может стать конкурентом …

Google и SpaceX обсуждают орбитальные дата‑центры: сможет ли космос заменить
наземные фермы AI?
Google и SpaceX обсуждают орбитальные дата‑центры: сможет ли космос заменить наземные фермы AI?

Ключевые выводы Google и SpaceX находятся в начальной стадии переговоров о создании орбитальных дата‑центров, которые могут стать платформой для AI‑вычислений. Идея поддерживается стратегией SpaceX по подготовке к IPO, а также …

Wi‑Fi отваливается сам по себе: скорее всего, дело в каналах
Wi‑Fi отваливается сам по себе: скорее всего, дело в каналах

Кратко: В многоквартирных домах только 3 непересекающихся канала 1, 6, 11 в диапазоне 2.4 ГГц. Перегруженный канал приводит к обрывам, снижению скорости и росту пинга. Оптимальное решение – ручной выбор …

Snap Map добавил «Лояльность к месту»: бейджи‑знак отличия для самых частых
посетителей
Snap Map добавил «Лояльность к месту»: бейджи‑знак отличия для самых частых посетителей

Ключевые выводы Snapchat запустил функцию «Place Loyalty», которая показывает ваш ранг среди самых частых посетителей места на Snap Map за последний год. Пользователи получают золотой, серебряный или бронзовый бейдж в …

ФильтрИзбранноеМеню43750 ₽
Top