Перейти к основному содержимому

Ключи доступа (passkey)

Актуально для: identity 0.26 · Проверено: 26.09.2026

Ключ доступа — вход без пароля: по отпечатку, лицу или PIN-коду устройства либо с аппаратным ключом. Закрытая часть ключа не покидает устройство, identity хранит только открытую. Ключ привязан к адресу identity, поэтому поддельный сайт его не получит.

Как завести​

В портале /me на вкладке «Безопасность» есть карточка «Ключи доступа». Человек пишет, какое это устройство, и нажимает «Добавить ключ доступа». Браузер спрашивает отпечаток, лицо или PIN и создаёт ключ. В таблице видно, синхронизируется ли ключ через менеджер паролей или живёт только на этом устройстве, и когда им пользовались. Ключей не больше десяти.

Как входить​

На странице входа identity есть кнопка «Войти с ключом доступа». Имя пользователя вводить не нужно: устройство само предлагает ключи этого сайта.

  • Если устройство проверило человека — отпечатком, лицом или PIN-кодом, — это оба фактора сразу. Код из приложения после этого не спрашивается.
  • Если ключ только зафиксировал касание, это первый фактор. Если у человека включён второй фактор, код спросят.

Страница входа identity открывается в портале /me, в консоли /admin, в приложениях, подключённых к identity по OIDC, и во входе в платформу в браузере, когда вход ведёт identity (см. переключатель входа). Мобильные и настольные клиенты входят по паролю и ключ доступа пока не используют.

Что важно знать​

  • Сброс второго фактора службой поддержки убирает и все ключи доступа человека. Обычно они теряются вместе с телефоном.
  • Удалить ключ человек может сам, в той же карточке.
  • Каждое заведение, удаление и вход ключом попадают в журнал событий безопасности.
  • Ключ, заведённый на id.example.com, работает только там. После смены публичного имени identity ключи надо завести заново.