加载中...
通行密钥是基于 FIDO2/WebAuthn 标准的无密码登录凭据,用一对公私钥替代传统口令。私钥存于设备安全区,登录时用生物识别或设备解锁完成挑战应答,可抵御钓鱼和撞库。

| 标准 | FIDO2 / WebAuthn |
| 密钥类型 | 非对称密钥对 |
| 主要优势 | 抗钓鱼、无共享密钥 |
| 推动方 | FIDO 联盟、W3C |
通行密钥(Passkey)是一种基于 FIDO2 与 WebAuthn 标准的无密码身份验证凭据,用一对非对称密钥取代需要用户记忆的传统口令,被视为密码的替代方案。
通行密钥由 FIDO 联盟与 W3C 共同推动,苹果、谷歌、微软自二〇二二年起在各自平台落地。注册时,设备生成一对公私钥,私钥存放在设备的安全硬件区域并可通过云端在同厂商生态内同步,公钥上传给网站服务器。登录时服务器下发随机挑战,设备用私钥签名后返回,服务器用公钥验证,私钥全程不离开设备。
各大平台账号、银行、电商与企业单点登录正逐步支持通行密钥。用户可在支持的网站选择创建通行密钥,之后免密登录;企业则可将其作为多因素认证的高安全因子,减少短信验证码与口令带来的风险。
问:通行密钥丢了设备怎么办?答:若已开启云端同步,可在同生态的其他设备直接使用;否则需通过账号恢复流程或备用认证方式重新注册通行密钥。
问:通行密钥能完全取代密码吗?答:技术上可以,但当前多数网站仍保留密码作为兜底,过渡期内两者常并存。

| 标准 | FIDO2 / WebAuthn |
| 密钥类型 | 非对称密钥对 |
| 主要优势 | 抗钓鱼、无共享密钥 |
| 推动方 | FIDO 联盟、W3C |
登录 后参与讨论
暂无讨论,来发表第一条评论吧