Det enklare och säkrare sättet att logga in. Inga lösenord att komma ihåg. Inga koder att vänta på. Logga bara in och återgå till det som är viktigt.
Se hur passkeys fungerarVad är en passkey?
Med passkeys kan du logga in snabbt och säkert utan att skapa, komma ihåg eller skriva in ett lösenord. När du loggar in med en passkey verifierar din enhet först att det är du med hjälp av fingeravtryck eller enhetens PIN-kod.
En nyckel stannar hos dig
Den nyckeln stannar hos dig och delas inte med webbplatsen.
Webbplatsen får den länkade nyckeln
Webbplatsen lagrar den länkade nyckeln, men den kan inte användas för att logga in på egen hand.
De fungerar tillsammans
När du loggar in använder din enhet sin nyckel för att bevisa att det verkligen är du. Inget lösenord skickas eller lagras någonsin.
Teknisk detalj
Under huven: asymmetrisk kryptografi
Passkeys använder kryptografi med publika nycklar, ungefär som SSH-nycklar. Den privata nyckeln skapas i en i ett säkert element i en säkerhetsnyckel. Den publika nyckeln, tillsammans med viss ytterligare WebAuthn-specifik metadata, skickas till servern. Den publika nyckeln är dock matematiskt oanvändbar utan den privata nyckeln för att signera utmaningar. Servern ser eller lagrar aldrig något hemligt.
Använda passkeys
Det är enkelt att använda en passkey. När du väl har skapat en tar det bara några sekunder att logga in.
Skapa en passkey
Din säkerhetsnyckel skapar ett unikt nyckelpar, din passkey, för webbplatsen eller appen. Ena delen av passkeyn delas med webbplatsen. Den andra delen lagras säkert i säkerhetsnyckeln för att bevisa att det är du. Din del delas eller lagras aldrig av webbplatsen eller appen.
Bekräfta att det är du
Nästa gång du loggar in ber din enhet dig att verifiera att det är du med hjälp av fingeravtryck eller enhetens PIN-kod. Om biometrik används lämnar den aldrig din enhet och delas aldrig.
Du är inloggad!
Din enhet bevisar säkert för webbplatsen att det är du, utan att någonsin skicka ett lösenord över internet.
Varje passkey är unik
Varje tjänst du använder får sin egen unika passkey. En passkey som skapats för din bank fungerar med din bank (webbplats eller app) och ingen annanstans. En passkey som skapats för din e-post fungerar på samma sätt, men bara för din e-post. Eftersom varje passkey hör till en enda tjänst finns det inget som kan stjälas och återanvändas någon annanstans.
Detta skyddar också din integritet: eftersom varje tjänst bara ser passkeyn som skapats för den finns ingen gemensam identifierare som kan användas för att spåra eller koppla samman din aktivitet mellan olika webbplatser.
Teknisk detalj
Det kryptografiska handslaget
För att bekräfta att det är du skickar tjänsten (appen eller webbplatsen) en utmaning under inloggningen. Säkerhetsnyckeln/autentiseraren signerar denna utmaning med passkeyns privata nyckel. Det signerade svaret innehåller signaturen samt ytterligare information om sessionen, till exempel origin och om begäran gjordes i ett inbäddat sammanhang (iframe). Servern verifierar att (1) origin är det förväntade värdet (t.ex. bank.se och inte fake-bank.se), (2) utmaningen motsvarar den som servern skickade och (3) signaturen är giltig för den lagrade publika nyckeln. Den signerade matchningen av origin är det främsta sättet som passkeys (och WebAuthn-autentiseringsuppgifter i allmänhet) motstår nätfiske.
Lagring
En passkey kan antingen vara knuten till en enda enhet eller synkas mellan dina enheter. Valet avgör hur den följer med dig – och vad som händer om du tappar en enhet.
Enhetsbundna
Knutna till en specifik enhet eller hårdvaruautentiserare.
Kärnalternativ
Automatiskt registrerade passkeys
Synkade
Finns tillgängliga på flera enheter där du är inloggad.
Inbyggda i systemet (gratis)
Kommersiella alternativ
Tumregel: synkade passkeys är enklast i vardagen eftersom de finns kvar när du byter enhet. Enhetsbundna passkeys ger mer kontroll och säkerhet, men förlorar du enheten behöver du en annan inloggnings- eller återställningsmetod – därför är det bra att ha mer än en passkey per konto.
Lösenordsproblemet
Lösenord har funnits i årtionden, men de var inte utformade för dagens internet. När hoten på nätet har utvecklats har vi försökt göra lösenord säkrare genom att lägga till SMS-koder att ange, e-postlänkar att klicka på och andra extra steg för att bevisa att du får logga in. Även om detta kan hjälpa i vissa situationer löser det inte grundproblemet: lösenord i sig är ett dåligt sätt att bevisa vem du är.
Lösenord återanvänds
Många återanvänder lösenord för flera konton. Om en webbplats utsätts för intrång försöker angripare ofta använda samma lösenord på andra webbplatser.
Lösenord kan stjälas
Webbplatser lagrar lösenordsinformation som angripare försöker komma åt vid dataintrång. När lösenord har stulits kan de knäckas och sedan användas av angriparna.
Lösenord kan kapas med nätfiske
Nätfiske är den vanligaste typen av angrepp som leder till stulna konton och identitetsstöld. Angripare skapar falska webbplatser som ser äkta ut och lurar människor att skriva in sina lösenord och till och med sina verifieringskoder.
Lösenord gör det långsammare
Att komma ihåg lösenord, återställa glömda lösenord, vänta på SMS och kontrollera e-posten skapar extra friktion i något du gör varje dag.
Passkeys utformades för att lösa dessa problem.
Teknisk detalj
Grundproblemet
Lösenord är delade hemligheter: du känner till dem och servern lagrar dem. Det innebär att de kan stjälas på två ställen: från dig (nätfiske) och från servern (dataintrång). Alla autentiseringssystem som bygger på delade hemligheter har denna grundläggande svaghet.
Förstå nätfiske
Kriminella bygger webbplatser som ser identiska ut med riktiga, till exempel din bank, din e-post eller din favoritbutik. De lurar dig att besöka den falska webbplatsen och skriva in ditt lösenord. Sedan använder de lösenordet på den riktiga webbplatsen för att logga in som du. Nätfiske är det vanligaste sättet som konton och identiteter stjäls på nätet, och det fungerar mot lösenord, verifieringskoder och SMS på samma sätt.
Riktig webbplats jämfört med falsk
Med en passkey fungerar detta inte!
Din passkey är permanent bunden till exakt den webbplats där du skapade den, så den reagerar helt enkelt inte på en webbplats som försöker efterlikna den — varken på typosquatting (URL-kapning) eller en omdirigering. Det finns inget att skriva in, så angriparen har inget att stjäla.
Passkey fungerar perfekt
Passkey vägrar fungera
Du
FALSK WEBBPLATS
bank-secure-login.se
Angripare
har ditt lösenord
Riktig webbplats
bank.se
Nu är du inloggad!
Teknisk detalj
Varför traditionell MFA inte skyddar dig helt
Nätfiskeangrepp i realtid (även kallade ”adversary in the middle”) kan fånga upp SMS-OTP-koder, TOTP-koder och till och med pushnotiser i realtid. Angriparens falska webbplats vidarebefordrar dina inloggningsuppgifter till den riktiga webbplatsen direkt, inklusive den andra faktorn. Därför utformades FIDO2/WebAuthn specifikt för att hantera detta. WebAuthn-autentiseringsuppgifter, inklusive passkeys, är knutna till en specifik domän.
Under en registreringsceremoni anges detta som Relying Party ID (RP ID), som sparas tillsammans med passkeyn i säkerhetsnyckeln. Under en autentiseringsceremoni används RP ID av webbläsaren, appen och/eller operativsystemet för att välja rätt passkey för tjänsten. Men det är inte detta som ger det primära skyddet mot nätfiske! Tjänstens anropande origin signeras med passkeyns privata nyckel. Denna origin kan sedan kontrolleras av tjänsten på serversidan för att säkerställa att den är den förväntade. Om origin inte har ett förväntat värde avvisas begäran och ingen session skapas. Origin är ofta webbens origin (t.ex. https://login.example.com), men kan också vara en appidentitet för inbyggda appar.
Fördelarna med passkeys
Bättre än lösenord med SMS. Bättre än magiska länkar.
Lösenord
Lösenord + SMS
Magisk länk
Passkey
| Jämförelsekriterier | Lösenord | Lösenord + SMS | Magisk länk | Passkey |
|---|---|---|---|---|
| Krävs lösenord? | Ja | Ja | Nej | Nej |
| Kan utsättas för nätfiske? | Ja | Ja | Delvis | Nej |
| Kan stjälas från en server? | Ja (hash) | Ja (hash) | Delvis | Nej |
| Sårbar för återuppspelningsattacker? | Ja | Delvis | Delvis | Nej |
| Användarvänlighet | Svårt att komma ihåg | Irriterande | Kräver åtkomst till e-post | Använd en PIN eller fingeravtryck |
Teknisk detalj
Skydd mot credential stuffing och serverintrång
Vid en credential stuffing-attack tar angripare användar-/lösenordspar som läckt från en webbplats och försöker använda dem på andra. Passkeys eliminerar detta helt: det finns ingen hemlighet att prova på andra tjänster. På serversidan lagras endast den publika nyckeln. Även om en server utsätts för ett fullständigt intrång får angriparen en lista med publika nycklar som är matematiskt oanvändbara för inloggning. Den motsvarande privata nyckeln har aldrig lämnat din säkerhetsnyckel.
Vanliga frågor
Inga matchande frågor hittades. Försök med en annan sökterm.
Grunderna
Vad är en passkey, egentligen?
En passkey är en unik digital nyckel som ersätter ditt lösenord. När du skapar en skapas två länkade digitala nycklar: en lagras säkert i din lösenordshanterare och en delas med webbplatsen eller appen. När du loggar in verifierar din enhet att det är du med hjälp av fingeravtryck eller enhetens PIN-kod och använder sedan din del av passkeyn för att säkert bevisa att det är du. Din privata nyckel delas aldrig med webbplatsen.
Hur skiljer sig en passkey från ett lösenord?
Ett lösenord är en hemlighet som du känner till och skriver in på en webbplats. En passkey är en unik digital nyckel som lagras i din lösenordshanterare och som du inte behöver komma ihåg eller skriva in. Varje passkey är unik för den webbplats eller app den skapades för, så den kan inte gissas, kapas med nätfiske eller återanvändas på andra konton som ett lösenord kan.
Hur skiljer sig en passkey från 2FA (t.ex. SMS-koder eller autentiserarappar)?
Traditionell tvåfaktorsautentisering, eller 2FA, lägger vanligtvis till ytterligare ett steg efter att du angett ditt lösenord, till exempel en kod som skickas via SMS eller genereras av en app. En passkey kan ersätta både lösenordet och dessa extra steg genom att säkert verifiera att du har din passkey och att det verkligen är du med hjälp av fingeravtryck eller enhetens PIN-kod. Vissa webbplatser kan fortfarande kräva ytterligare verifiering beroende på hur de har implementerat passkeys.
Vad är FIDO2 och hur hänger det ihop med passkeys?
FIDO2 är den tekniska standard som passkeys bygger på. Du behöver inte kunna detaljerna – tänk bara på att ”passkey” är det lättbegripliga namnet på det som FIDO2 möjliggör, och det är därför passkeys fungerar på samma sätt över operativsystem, webbplatser, appar, enheter och lösenordshanterare från olika företag.
Är en passkey samma sak som en fysisk säkerhetsnyckel (som en YubiKey)?
En fysisk säkerhetsnyckel kan lagra en passkey, men du behöver ingen sådan för att använda passkeys. De flesta privatpersoner lagrar sina passkeys i en lösenordshanterare på telefonen, datorn eller andra enheter. Fysiska säkerhetsnycklar är ett annat alternativ för att lagra passkeys och kan vara användbara för den som vill ha ytterligare ett sätt att logga in.
Betyder användning av en passkey att jag skickar mitt fingeravtryck eller min ansiktsskanning till webbplatsen?
Nej. Ditt fingeravtryck eller din ansiktsskanning används av din enhet för att verifiera att det är du. Din biometriska information lämnar aldrig din enhet och delas aldrig med webbplatsen eller appen.
Vad behöver jag egentligen för att logga in med en passkey?
Du behöver åtkomst till din passkey via lösenordshanteraren och ett sätt att verifiera att det är du, till exempel ansikte, fingeravtryck eller enhetens PIN-kod. I de flesta fall behöver du inte ladda ner något nytt eftersom din telefon eller dator redan har en inbyggd lösenordshanterare.
Vad är skillnaden mellan min enhets-PIN och mitt gamla lösenord?
Ett lösenord delas med en webbplats när du loggar in. Din enhets-PIN används lokalt för att verifiera att det är du och delas inte med webbplatsen. När du använder en passkey kan enhetens PIN-kod vara ett av sätten som enheten verifierar att du har rätt att använda din passkey. Din enhets-PIN/lösenkod delas aldrig med webbplatsen eller appen.
Var lagras passkeys egentligen?
Vanligtvis på en av två platser: i enhetens inbyggda säkra lagring (ett skyddat chip som är separat från resten av telefonen/datorn) eller i din lösenordshanterare, om du använder en sådan. Du kan normalt inte ”se” själva rånyckeln, ungefär som att du inte kan se koden bakom ett lagrat lösenord – men du kan se och hantera listan över passkeys du har skapat i dina kontoinställningar eller i lösenordshanteraren.
Äger Google, Apple eller Microsoft mina passkeys, och kan de blockera mig?
Nej, passkeys tillhör dig och är knutna till webbplatsen, inte till Google/Apple/Microsoft. De företagen erbjuder en plats där du kan lagra och synkronisera dem (ungefär som de erbjuder en plats för att lagra och synkronisera dina foton). Tänk dock på att om du förlorar åtkomsten till det kontot kanske du inte kan komma åt dem på en ny enhet. Om du inte är bekväm med det kan du i stället lagra passkeys i en annan lösenordshanterare.
Konfigurera och använda i vardagen
Hur konfigurerar jag en passkey?
När en webbplats eller app erbjuder passkeys letar du efter ett alternativ som ”Skapa en passkey” eller ”Konfigurera en passkey” i konto- eller säkerhetsinställningarna. Din enhet ber dig sedan verifiera att det är du med hjälp av fingeravtryck eller enhetens PIN-kod. Din passkey skapas och lagras därefter i lösenordshanteraren. Vissa webbplatser och appar ber dig att konfigurera en efter inloggning.
Varför ber en webbplats mig skapa en passkey när jag redan har ett lösenord?
Många webbplatser och appar lägger till passkeys som ett säkrare och enklare sätt att logga in. När du skapar en passkey kan du använda den i stället för att skriva in ditt lösenord nästa gång du loggar in. Beroende på webbplatsen kan ditt lösenord finnas kvar som ett annat inloggnings- eller återställningsalternativ.
Varför konfigurerade jag en passkey men webbplatsen bad ändå om ett lösenord?
Det här händer vanligtvis när du använder en ny enhet eller webbläsare som ännu inte har ”introducerats” för din passkey. När den också har konfigurerats på den enheten bör frågan försvinna. Det är en inkonsekvens i hur vissa webbplatser fortfarande rullar ut detta, inte något fel på din passkey.
Varför ber vissa webbplatser fortfarande om en andra kod även efter att jag använder en passkey?
Några webbplatser har ännu inte uppdaterat sina system helt, så de ber fortfarande av försiktighet om gammaldags 2FA. Det är överflödigt men ofarligt – det bör försvinna med tiden när webbplatserna slutför utrullningen.
Kan jag använda bara en passkey, utan lösenord alls?
Det är så passkeys är tänkta att användas, men vissa webbplatser kräver fortfarande att du konfigurerar ett lösenord, även om du planerar att alltid logga in med din passkey, som en ”för säkerhets skull”-metod för kontoåterställning.
Varför känns det som fler steg att använda en passkey än ett lösenord?
Just nu visar vissa webbplatser fortfarande extra frågor (som ”vill du använda en passkey?”) medan de vänjer människor vid det nya alternativet. När det blir standard går det blixtsnabbt: verifiera att det är du med ansikte, fingeravtryck eller enhetens PIN-kod så är du inne.
Kan jag namnge mina passkeys så att jag kan skilja dem åt?
Ja, många webbplatser och appar låter dig märka varje passkey. Det gör det enklare att veta vilken du ska ta bort om du förlorar en enhet. Tänk dock på att de flesta passkeys kommer att finnas på alla dina enheter, så att namnge dem efter enhet kan bli förvirrande. Många webbplatser namnger automatiskt lösenordshanteraren där du sparade dem (t.ex. Google Password Manager, Apple Passwords, Bitwarden). Om ett namn inte fylls i automatiskt kan du överväga att använda namnet på lösenordshanteraren i stället för enheten.
Hur stänger jag av popup-fönstren ”spara en passkey?” om jag inte vill ha dem?
De här frågorna kan komma från en webbplats, webbläsare eller lösenordshanterare, så hur du stänger av dem beror på var frågan kommer ifrån. Kontrollera inställningarna för passkeys, inloggning eller autofyllning i din webbläsare eller lösenordshanterare.
Flera enheter och synkronisering
Hur fungerar passkeys om jag använder en telefon, bärbar dator och andra enheter (som en spelkonsol)?
Det beror på var din passkey lagras. Många lösenordshanterare kan synkronisera dina passkeys säkert mellan dina enheter, så en passkey du skapar på telefonen kan också vara tillgänglig på din bärbara dator eller surfplatta. Vissa passkeys lagras bara på en viss enhet och synkroniseras inte. Om din passkey inte finns på enheten du använder kan du ändå kanske använda en passkey från en annan enhet, till exempel din telefon, för att logga in.
Kan jag synkronisera passkeys mellan min telefon och min dator?
Ja, om din lösenordshanterare stöder båda enheterna och synkronisering av passkeys. Annars hålls varje enhets passkeys separata.
Kan jag flytta en passkey från en lösenordshanterare till en annan?
Stödet för att flytta passkeys mellan lösenordshanterare förbättras, men är ännu inte tillgängligt överallt. Om du kan flytta dina passkeys beror på vilka lösenordshanterare du flyttar mellan och vilka funktioner de stöder; vår bedömningsguide för lösenordshanterare listar vilka lösenordshanterare som stöder detta just nu. Leta efter funktionen ”Utbyte av inloggningsuppgifter”.
Varför ber synkronisering ibland om en orelaterad PIN-kod, till exempel telefonens PIN-kod, på min bärbara dator?
Det här händer när din bärbara dator och telefon är länkade för synkronisering av passkeys och systemet dubbelkontrollerar att det verkligen är du genom att bekräfta via båda enheterna. Det kan verka förvirrande men fungerar som avsett.
Hur använder jag en passkey på en enhet jag inte äger, som ett biblioteks eller en väns dator?
Du kan kanske använda en passkey från din telefon eller surfplatta för att logga in på en annan enhet utan att lagra passkeyn på den enheten. Leta efter ett alternativ som ”Använd en annan enhet” när du loggar in. Du får troligen se en QR-kod som du kan skanna med telefonen för att fortsätta inloggningen.
Kan jag använda passkeys mellan olika operativsystem, som macOS och Windows?
Ja, men upplevelsen är inte alltid sömlös. Passkeys som lagras i en plattforms lösenordshanterare synkroniseras inte nödvändigtvis direkt till en annan plattform. Om din passkey till exempel lagras med Apple Passwords och du loggar in på en Windows-dator kan du behöva använda din iPhone för att logga in, exempelvis genom att skanna en QR-kod. Om du regelbundet använder enheter och webbläsare från olika ekosystem kan det göra det mycket enklare att använda passkeys att välja en lösenordshanterare som fungerar bra med alla. Se våra betyg för lösenordshanterare för att jämföra vilka alternativ som erbjuder bäst stöd mellan enheter, operativsystem och webbläsare. Om du behöver flytta befintliga passkeys till en annan lösenordshanterare, se till att din nästa lösenordshanterare har ett högt betyg i kategorin stöd för Utbyte av inloggningsuppgifter.
Säkerhetskopiering, förlust och återställning
Hur säkerhetskopierar jag mina passkeys?
Om dina passkeys synkroniseras av lösenordshanteraren kan de bli tillgängliga igen när du loggar in i lösenordshanteraren på en ny enhet. Om en passkey bara lagrades på enheten du förlorade behöver du ett annat sätt att logga in eller återställa ditt konto. Därför är det mycket hjälpsamt att använda en lösenordshanterare, så att du alltid kan komma åt dina konton.
Vad händer om jag förlorar min telefon eller om min dator går sönder?
Möjligheten att återställa dina passkeys beror på din lösenordshanterare och hur du har konfigurerat den. Lösenordshanterare har olika sätt att hantera kontoåterställning, säkerhetskopiering och åtkomst från en ny enhet, så det är viktigt att förstå dina återställningsalternativ innan du behöver dem. Se våra betyg för lösenordshanterare för att jämföra hur olika alternativ hanterar säkerhet, återställning och digitalt arv. Om du inte kan återställa dina passkeys kan du behöva använda den kontoåterställningsprocess som varje webbplats eller app tillhandahåller.
Kan jag byta mobiloperatör eller förlora mitt telefonnummer utan att förlora mina passkeys?
Ja. Passkeys är inte knutna till ditt telefonnummer – de är knutna till ditt konto hos lösenordshanteraren eller till enheten, så ett byte av operatör bör inte påverka dem. Se bara till att din nya enhet har åtkomst till lösenordshanteraren innan du lämnar in din nuvarande enhet.
Kan jag exportera och säkerhetskopiera mina passkeys själv utan att vara beroende av ett stort företag?
Vissa lösenordshanterare stöder detta redan, andra gör det inte ännu. Om full kontroll över dina säkerhetskopior är viktigt för dig, kontrollera de specifika exportalternativen i din lösenordshanterare.
Hantera flera passkeys
Bör jag konfigurera mer än en passkey per konto?
Det beror på hur dina passkeys lagras. Om din lösenordshanterare synkroniserar dina passkeys mellan dina enheter behöver du vanligtvis inte flera passkeys per konto. Om din passkey bara lagras på en enhet, eller om du vill ha ett annat sätt att komma åt ditt konto, är det en bra idé att skapa ytterligare passkeys.
Kan jag begränsa ett konto till endast en enhets passkey?
Vissa webbplatser erbjuder detta som ett säkerhetsalternativ i kontoinställningarna, men det är inte allmänt tillgängligt. Kontrollera den specifika webbplatsens säkerhetsinställningar.
Bör jag använda en passkey som min enda inloggningsmetod eller behålla ett lösenord som reserv?
Använd en passkey när en webbplats eller app ger dig möjligheten. Om du kan ta bort ditt lösenord helt beror på webbplatsen. Vissa stöder konton som endast använder passkeys, medan andra behåller lösenordet som en annan inloggnings- eller återställningsmetod. Om du kan ta bort ditt lösenord ska du se till att du har ett annat tillförlitligt sätt att komma åt eller återställa ditt konto om du förlorar åtkomsten till din passkey.
Säkerhet
Är passkeys säkrare än lösenord och gammaldags 2FA?
Ja. Passkeys är utformade för att skydda mot nätfiske och andra vanliga angrepp som kan stjäla lösenord och verifieringskoder. Varje passkey är unik för den webbplats eller app den skapades för, så den kan inte gissas, återanvändas på en annan webbplats eller luras att fungera på en falsk webbplats.
Om någon stjäl min telefon, kan de komma åt mina konton?
Någon skulle bara kunna använda dina passkeys om de också kan låsa upp din enhet (fingeravtryck, ansikte eller PIN-kod), eftersom det krävs för att använda en passkey som är lagrad där. Detta är i allmänhet svårare för en fjärrangripare än att stjäla ett lösenord.
Kan en webbplats se skillnaden mellan en passkey i en lösenordshanterare och en passkey på en fysisk säkerhetsnyckel?
Ja, tekniskt sett kan den det, men för de flesta vardagliga inloggningar spelar det ingen roll – båda behandlas som lika tillförlitliga.
Finns det en säkerhetsrisk om min lösenordshanterare eller kontoleverantör hackas?
Ja, men risken skiljer sig från ett lösenordsintrång. Passkeys är inte återanvändbara hemligheter som lösenord, så en angripare kan inte bara stjäla en passkey och använda den för att logga in på ditt konto. Dina passkeys skyddas också av säkerheten i din lösenordshanterare och de enheter du använder för att komma åt den. Därför är det viktigt att välja en säker lösenordshanterare. Se våra betyg för lösenordshanterare för att jämföra hur olika alternativ skyddar dina passkeys och ditt konto.
Vilka kryptografiska algoritmer använder passkeys? Avancerat
Passkeys använder kryptografi med publika nycklar, oftast ECDSA med P-256-kurvan (COSE-algoritm -7) enligt WebAuthn-specifikationen. Vissa autentiserare stöder också RS256 (RSASSA-PKCS1-v1_5) eller EdDSA. Under registreringen genererar autentiseraren ett nyckelpar och returnerar den publika nyckeln och ett ID för inloggningsuppgiften till den litar partens server. Under autentiseringen signerar autentiseraren en servergenererad utmaning med den privata nyckeln, vilket servern verifierar mot den lagrade publika nyckeln.
Delning och familjeåtkomst
Kan jag dela ett passkey-skyddat konto med en familjemedlem?
Ibland. Vissa lösenordshanterare låter dig dela passkeys säkert med familjemedlemmar eller andra personer du litar på. Om du kan dela en passkey beror på vilken lösenordshanterare du använder och om webbplatsen eller appen tillåter att passkeyn delas. Se våra betyg för lösenordshanterare för att jämföra vilka alternativ som stöder familjedelning.
Hur ser jag till att min familj kan komma åt mina konton om något händer mig?
Det beror på din lösenordshanterare. Vissa erbjuder funktioner som nödåtkomst, kontakter för digitalt arv eller andra funktioner för digitalt arv som kan hjälpa betrodda personer att komma åt dina konton eller inloggningsuppgifter om något händer dig. Om detta är viktigt för dig, konfigurera det i förväg. Se våra betyg för lösenordshanterare för att jämföra hur olika alternativ stöder ditt digitala arv.
Om mitt plattformskonto stängs av, kan jag fortfarande logga in någon annanstans med en passkey som lagras där?
Inte nödvändigtvis. Om du förlorar åtkomsten till det konto som din lösenordshanterare är beroende av kan du också förlora åtkomsten till passkeys som lagras eller synkroniseras via den lösenordshanteraren. Vad som händer beror på leverantören och vilka återställningsalternativ du har konfigurerat. Det är en anledning till att det är viktigt att förstå hur din lösenordshanterare hanterar kontoåterställning och åtkomst. Se våra betyg för lösenordshanterare för att jämföra dina alternativ.
Byta lösenordshanterare och leverantörsberoende
Blir jag låst till en lösenordshanterare när jag börjar använda passkeys?
Inte enligt designen. I praktiken håller lösenordshanterare fortfarande på att komma ikapp när det gäller stöd för migrering av passkeys, men de flesta populära lösenordshanterare stöder nu säker migrering av inloggningsuppgifter, inklusive passkeys, till en annan tjänst. Stödet för Utbyte av inloggningsuppgifter byggs aktivt ut i hela ekosystemet. Se kategorin ”Låter dig lämna” i avsnittet med betyg för lösenordshanterare .
Varför kan jag inte fritt flytta mina passkeys mellan enheter eller lösenordshanterare som jag äger?
Den underliggande tekniken stöder detta, men inte alla företag har byggt verktygen som gör det enkelt ännu. Det är ett funktionsglapp och inte en grundläggande begränsning hos passkeys.
Förtroende och användning
Varför förklarar så många webbplatser passkeys så dåligt?
Det här är en berättigad kritik. Eftersom passkeys fortfarande är nya för de flesta har många webbplatser ännu inte satsat på tydliga förklaringar. Det är ett känt problem i branschen som de flesta webbplatser har svårt med. Det är en av anledningarna till att den här webbplatsen finns!
Varför ska jag bry mig om något bättre kanske ersätter passkeys nästa år?
Passkeys bygger på en öppen branschstandard (FIDO2) som stöds gemensamt av Apple, Google och Microsoft, så de förväntas vara den långsiktiga inriktningen snarare än en tillfällig trend. Att konfigurera dem nu minskar fortfarande din risk redan i dag.
Kommer passkeys att fungera på samma sätt i många år, eller måste jag lära mig detta igen?
Grundidén (lås upp din enhet för att logga in på en webbplats) förväntas förbli densamma. Det som fortfarande förbättras är upplevelsen av synkronisering och migrering mellan lösenordshanterare som beskrivs ovan.