Как работает Passkey в Windows 11
Passkey, или ключ доступа, позволяет входить в сайты, приложения и учетные записи без ввода обычного пароля. Вместо запоминания сложной комбинации символов пользователь подтверждает вход с помощью Windows Hello, телефона, менеджера учетных данных или аппаратного ключа безопасности.
Passkey основан на криптографической паре ключей. Закрытая часть остается на устройстве или в выбранном менеджере учетных данных, а сервис получает только открытый ключ.
При входе сайт отправляет запрос, устройство подписывает его закрытым ключом, а сервер проверяет подпись. Сам пароль при этом не передается.
Чем Passkey отличается от обычного пароля
Главное отличие заключается в том, что секрет, необходимый для входа, не вводится пользователем и не отправляется сайту.
Пароль можно украсть через фишинг
Обычный пароль пользователь вводит вручную. Если открыть поддельный сайт, его можно случайно передать злоумышленнику.
Passkey привязан к конкретному сервису
Ключ доступа создается для определенного сайта или приложения. Он не может быть использован для входа на другом домене.
Именно поэтому Passkey считается устойчивым к классическому фишингу.
Для подтверждения используется устройство
На Windows 11 вход обычно подтверждается через:
- PIN Windows Hello;
- распознавание лица;
- отпечаток пальца;
- смартфон;
- аппаратный ключ безопасности.
Что нужно для использования Passkey в Windows 11
Для современных возможностей Passkey рекомендуется использовать актуальную Windows 11 и настроенный Windows Hello.
Windows Hello
Откройте:
«Параметры → Учетные записи → Варианты входа».
Здесь можно настроить:
- PIN Windows Hello;
- распознавание лица;
- отпечаток пальца.
Распознавание лица требует совместимой инфракрасной камеры, а отпечаток — подходящего сканера.
Поддержка Passkey со стороны сайта
Windows 11 не может создать ключ доступа для сервиса, который не поддерживает Passkey.
Обычно настройка находится в разделе безопасности учетной записи и может называться:
- Passkey;
- Ключ доступа;
- Security key;
- Passwordless sign-in.
Как создать Passkey в Windows 11
Ключ доступа обычно создается непосредственно на сайте или в приложении, где пользователь хочет использовать вход без пароля.
Создание Passkey через Windows Hello
- Откройте сайт или приложение, поддерживающее Passkey.
- Перейдите в настройки безопасности учетной записи.
- Выберите добавление нового ключа доступа.
- В системном окне Windows выберите сохранение на этом устройстве.
- Подтвердите действие через Windows Hello.
- Используйте лицо, отпечаток или PIN.
- Дождитесь сообщения об успешном создании Passkey.
В этом сценарии ключ сохраняется локально на компьютере и защищается Windows Hello.
Создание Passkey для учетной записи Microsoft
Для личной учетной записи Microsoft можно открыть параметры безопасности аккаунта и добавить новый способ входа.
Microsoft предлагает несколько вариантов хранения:
- устройство Windows и Windows Hello;
- Microsoft Password Manager или другой совместимый менеджер;
- смартфон или планшет;
- аппаратный ключ безопасности.
После выбора способа необходимо подтвердить создание ключа на выбранном устройстве.
Где можно сохранить ключ доступа
Windows 11 поддерживает несколько вариантов хранения Passkey. Они отличаются удобством переноса между устройствами.
Локально на Windows 11
Если выбрать Windows device или Windows Hello, ключ сохраняется непосредственно на текущем компьютере.
Для его использования потребуется подтвердить личность через Windows Hello.
Такой Passkey является привязанным к устройству и не появляется автоматически на другом компьютере.
В менеджере паролей
Passkey можно сохранить в синхронизированном менеджере учетных данных.
Microsoft поддерживает Microsoft Password Manager, а Windows 11 также умеет интегрироваться с совместимыми сторонними менеджерами.
Преимущество такого варианта — возможность синхронизации между устройствами.
На смартфоне или планшете
Ключ доступа может храниться на iPhone, iPad или Android-устройстве.
При создании или входе Windows показывает QR-код, который необходимо отсканировать телефоном.
Для проверки близости устройств также может использоваться Bluetooth.
На физическом ключе безопасности
Passkey можно сохранить на совместимом FIDO2-ключе.
Такие устройства подключаются по USB, NFC или другим поддерживаемым интерфейсам.
Этот вариант удобен для пользователей, которым нужен переносимый физический способ аутентификации.
Как использовать Passkey для входа
После создания ключа процесс входа становится проще.
Вход через Windows Hello
- Откройте сайт или приложение.
- Введите имя учетной записи, если оно требуется.
- Выберите вход с помощью Passkey.
- Windows откроет системное окно подтверждения.
- Используйте лицо, отпечаток или PIN Windows Hello.
Пароль вводить не нужно.
Вход через телефон
Если ключ хранится на смартфоне:
- Выберите использование другого устройства.
- На экране появится QR-код.
- Отсканируйте его смартфоном.
- Подтвердите вход на телефоне.
Закрытый ключ остается на мобильном устройстве и не передается компьютеру.
Вход через аппаратный ключ
Если Passkey хранится на физическом ключе безопасности, Windows предложит подключить или приложить устройство.
После этого может потребоваться PIN самого ключа или подтверждение нажатием сенсора.
Как посмотреть сохраненные Passkey в Windows 11
Локально сохраненные ключи можно просматривать непосредственно в системных параметрах.
Где находится раздел Passkeys
Откройте:
«Параметры → Учетные записи → Ключи доступа».
Windows покажет Passkey, которые сохранены на этом устройстве.
Какие действия доступны
Для локального ключа можно:
- посмотреть, к какому сайту или сервису он относится;
- найти нужную запись;
- удалить Passkey с компьютера.
Если ключ хранится в стороннем менеджере, управлять им обычно нужно через соответствующее приложение или сервис.
Как подключить сторонний менеджер Passkey
В актуальных версиях Windows 11 Microsoft поддерживает интеграцию сторонних менеджеров ключей доступа непосредственно в системное окно аутентификации.
Где включается интеграция
Откройте:
«Параметры → Учетные записи → Ключи доступа → Дополнительные параметры».
Если на компьютере установлен совместимый менеджер учетных данных, его можно включить в этом разделе.
Как проходит подтверждение
После подключения провайдера Windows попросит пройти проверку через Windows Hello.
После этого Passkey из менеджера можно использовать через стандартный интерфейс Windows при входе на сайты и в приложения.
Как удалить Passkey из Windows 11
Если ключ больше не нужен, его можно удалить.
Удаление локального ключа
- Откройте «Параметры».
- Перейдите в «Учетные записи → Ключи доступа».
- Найдите нужную запись.
- Откройте дополнительное меню.
- Выберите удаление ключа.
После этого Passkey больше нельзя будет использовать с этого компьютера.
Удаление ключа из учетной записи
Для некоторых сервисов удаления локальной копии недостаточно.
Например, Passkey для учетной записи Microsoft также отображается в параметрах безопасности самой учетной записи.
Для рабочей или учебной учетной записи Microsoft рекомендует удалять ключ и из профиля организации, и из места, где он был сохранен.
Что делать, если компьютер потерян
Сам по себе сохраненный Passkey не означает, что любой человек сможет войти в учетную запись.
Для использования локального ключа все равно требуется разблокировать его через Windows Hello.
Удалите устройство из учетной записи
Если компьютер потерян, рекомендуется проверить устройства и методы входа в настройках соответствующего сервиса.
Удалите скомпрометированный Passkey
Если есть риск доступа к устройству, ключ можно удалить из настроек безопасности учетной записи.
Создайте резервный способ входа заранее
Если Passkey хранится только на одном компьютере, полезно заранее добавить другой способ доступа:
- Passkey на телефоне;
- синхронизированный менеджер;
- аппаратный ключ;
- другой поддерживаемый метод восстановления.
Passkey и Windows Hello — это не одно и то же
Эти технологии тесно связаны, но выполняют разные задачи.
Windows Hello подтверждает пользователя
Windows Hello — это способ локальной проверки личности на устройстве с помощью PIN, лица или отпечатка.
Passkey используется для входа в сайт или приложение
Passkey — криптографический ключ для конкретного сервиса.
Windows Hello может использоваться для разблокировки этого ключа, но сам Passkey является отдельным механизмом.
Почему Passkey считается безопаснее пароля
Главное преимущество — отсутствие общего секрета, который пользователь вводит на сайте.
Закрытый ключ не передается серверу
Сервис хранит только открытый ключ.
Даже если база данных сайта будет скомпрометирована, из открытого ключа нельзя получить закрытую часть Passkey.
Защита от фишинга
Passkey привязан к конкретному сайту. Поддельная страница другого домена не сможет запросить и использовать ключ от настоящего сервиса.
Не нужно повторно использовать пароли
Для каждого сайта создается собственная криптографическая пара, поэтому проблемы повторного использования одного пароля для разных сервисов исчезают.
Какие ограничения есть у Passkey в Windows 11
Несмотря на преимущества, полностью заменить пароли пока удается не во всех случаях.
Не все сайты поддерживают Passkey
Если сервис не реализовал соответствующий стандарт, Windows не сможет использовать для него ключ доступа.
Функции зависят от версии Windows
Более новые возможности, включая расширенную интеграцию менеджеров Passkey, требуют актуальной Windows 11.
Корпоративные политики могут ограничивать функцию
На рабочем компьютере организация может запретить отдельные методы хранения или входа.
Нужно продумать восстановление доступа
Если ключ хранится только локально и устройство потеряно, понадобится другой заранее настроенный способ входа.
Ключи и лицензии для Windows 11
Passkey относится к системе аутентификации и не связан с лицензированием Windows. Для активации самой операционной системы используется ключ соответствующей редакции Windows 11.
Стоит ли использовать Passkey в Windows 11
Passkey делает вход удобнее и устраняет один из главных недостатков обычных паролей — необходимость передавать секрет сайту и вводить его вручную.
В Windows 11 ключ можно хранить локально через Windows Hello, синхронизировать через совместимый менеджер, сохранить на смартфоне или использовать физический ключ безопасности.
Для большинства пользователей удобнее всего сочетать Passkey с Windows Hello или синхронизированным менеджером учетных данных. При этом желательно иметь резервный способ входа на случай потери устройства.