Как настроить и использовать passkey для учётной записи Microsoft
Важно: passkey не хранит ваш пароль и снижает риск фишинга. Он создаётся парой криптографических ключей — приватного и публичного — и привязывается к учётной записи и конкретному устройству.
Создание passkey для учётной записи Microsoft
Passkey упрощает вход: вместо пароля используется локальная аутентификация устройства — PIN, отпечаток пальца или распознавание лица. Технически это пара ключей: приватный хранится на устройстве, публичный — у сервиса. При входе происходит криптографическое подтверждение личности.
- Перейдите на страницу управления учётной записью Microsoft и войдите, используя e-mail и пароль. Возможно потребуется ввести код безопасности.

- На странице безопасности выберите способ добавления нового способа входа и нажмите опцию с подписью Face, fingerprint, PIN or security key, то есть «Распознавание лица, отпечаток, PIN или ключ безопасности».

Выберите устройство, на котором хотите сохранить passkey. В примере использовано мобильное устройство. Нажмите Next.
Отсканируйте QR‑код с экрана основного устройства с помощью телефона.

- На телефоне появится кнопка Save a Passkey или её локализованный эквивалент; подтвердите сохранение и предоставьте нужные разрешения (например, для iCloud Keychain на iPhone).

- Подтвердите аутентификацию устройства (Face ID, Touch ID или PIN). На ПК появится уведомление Passkey saved. Повторите процесс для каждого устройства, где нужен вход без пароля.

Совет: можно продолжать использовать Windows 11 без учётной записи Microsoft — это отдельная опция для тех, кто предпочитает локальную учётную запись.
Вход в учётную запись с помощью passkey
После настройки passkey вы сможете входить без ввода пароля.
- Откройте страницу входа Microsoft и под полем e‑mail нажмите Sign‑in options.

- Выберите Face, fingerprint, PIN or security key.

- Выберите нужную учетную запись из списка.

- Подтвердите вход тем способом, который привязан к устройству: PIN на ноутбуке или распознавание лица на телефоне.

После успешного входа система предложит остаться в системе на данном устройстве. Это уменьшит частоту повторных входов.
Удаление passkey
Если устройство потеряно, вы хотите отозвать доступ или решили заменить passkey, выполните удаление:
- Войдите в учётную запись Microsoft и откройте раздел Security.
- В блоке «Способы подтверждения личности» найдите Use a passkey и раскройте детали.
- Нажмите Remove и подтвердите действие.

На мобильном устройстве прокрутите вниз до Security, затем откройте Additional security options и найдите Use a passkey. Нажмите Remove и подтвердите.

Совет: если вы используете устройство совместно с другими людьми, удалите passkey сразу после того, как оно перестало быть личным.
Совместимость устройств и браузеров
В настоящий момент вход по passkey поддерживается на следующих платформах и версиях:
| Платформа | Минимальная версия |
|---|---|
| Windows | 10 и выше |
| macOS | Ventura и выше |
| ChromeOS | 19 и выше |
| iOS | 16 и выше |
| Android | 9 и выше |
Поддерживаемые браузеры: Microsoft Edge 109+, Safari 16+, Chrome 109+. Firefox официально не упоминается, но в некоторых конфигурациях автору удалось выполнить вход через Firefox на Windows. Если браузер или версия не поддерживаются, используйте поддерживаемый браузер или мобильное приложение Microsoft.
Когда passkey может не сработать
- Устройство не поддерживает WebAuthn или нужный API браузера.
- Потеря устройства и отсутствие альтернативного способа входа.
- Некорректные или устаревшие настройки синхронизации ключей (например, iCloud Keychain не включён).
- Ограничения корпоративной политики IT, блокирующие внешние ключи или QR‑сканирование.
Альтернативные подходы
- Двухфакторная аутентификация (2FA): комбинация пароля и одноразового кода по SMS / приложению-генератору.
- Аппаратные ключи безопасности (FIDO2‑ключи) для более жёсткой защиты.
- Менеджеры паролей с синхронизацией и автозаполнением в рамках экосистемы.
Мини‑методика развертывания для домашних и небольших организаций
- Оцените совместимость устройств сотрудников и пользователей по таблице совместимости.
- Настройте инструкцию с QR‑кодом и пошаговыми скриншотами для ключевых устройств.
- Настройте резервные методы входа (альтернативный e‑mail, номер телефона, аппаратный ключ).
- Проверьте восстановление доступа: удалите passkey на тестовой учётной записи и восстановите доступ через резервный метод.
- Обновите политики безопасности и проинструктируйте пользователей о процедуре при утрате устройства.
Чеклист для пользователей и администраторов
Чеклист для пользователей
- Убедиться, что устройство обновлено до поддерживаемой версии ОС.
- Включить локальную биометрию или PIN.
- Сохранить passkey на личном устройстве и в облачном хранилище (если нужно).
- Настроить резервный способ входа.
Чеклист для IT‑администратора
- Проверить совместимость корпоративных политик с WebAuthn.
- Обеспечить инструкциями по удалению и восстановлению passkey.
- Рассмотреть централизованное управление аппаратными ключами.
- Проинформировать пользователей о рисках и процедуре при краже устройства.
Рекомендации по безопасности при использовании passkey
- Всегда включайте резервный метод восстановления доступа (номер телефона, запасной адрес электронной почты или аппаратный ключ).
- Регулярно обновляйте операционные системы и браузеры.
- Для корпоративных учётных записей рассмотрите использование аппаратных FIDO2‑ключей для критических аккаунтов.
- Настройте мониторинг входов и уведомления о новых устройствах в учётной записи Microsoft.
Приватность и соответствие требованиям
Passkey хранит приватный ключ локально на устройстве и не передаёт биометрические данные сервису. Биометрия используется только локально для разблокировки приватного ключа. Для организаций, работающих с персональными данными пользователей из ЕС, passkey сама по себе не увеличивает риск передачи персональных данных, но необходимо учитывать общие требования GDPR при управлении учётными записями и резервными методами.
Короткий глоссарий
- Passkey: криптографический ключ для входа без пароля.
- WebAuthn: веб‑стандарт для аутентификации с публичными ключами.
- FIDO2: набор спецификаций для беспарольной аутентификации.
Примеры сбоев и пути решения
Проблема: при сканировании QR‑кода телефон не предлагает сохранить passkey. Возможные причины: устаревшая версия iOS/Android или выключённый iCloud Keychain/аналогичный сервис. Решение: обновить ОС и проверить настройки синхронизации ключей.
Проблема: не могу войти после удаления passkey. Решение: используйте резервный метод входа (электронная почта, телефон) и заново настройте passkey.
Критерии приёмки
- Passkey успешно создаётся и появляется уведомление о сохранении на устройстве.
- Вход по passkey выполняется без запроса пароля, используя только локальную аутентификацию устройства.
- Passkey можно удалить дистанционно через страницу безопасности учётной записи.
Короткое резюме
Passkey — удобный и безопасный способ входа в учётную запись Microsoft, который уменьшает риск фишинга и упрощает процесс аутентификации. Убедитесь в совместимости ваших устройств и настройте резервные методы для восстановления доступа.
Все изображения и скриншоты — Alexadra Arici
Похожие материалы
Несколько аккаунтов Skype: Multi Skype Launcher
Журнал для работы: повысить продуктивность
Персональные звуки уведомлений на Android
Скачивание шоу Hulu для офлайн‑просмотра
Microsoft Start: персонализированная новостная лента