Passkeys на iPhone и Mac: переходим с паролей на ключи доступа
Ключи доступа (passkeys) заменяют пароли входом по Face ID или Touch ID и защищённой криптографией FIDO2. Разбираем, как включить iCloud Keychain, создать первый passkey, перенести учётки с паролей, управлять и устранять ошибки на iPhone и Mac.
Я Вася с Macapples.ru. Если вы устали от паролей, одноразовых кодов и фишинга — самое время перейти на ключи доступа (passkeys). Это новый стандарт входа без пароля, который Apple встроила в iOS, iPadOS и macOS. Вы подтверждаете вход с помощью Face ID или Touch ID, а вместо пароля работает криптографическая пара ключей. В статье подробно покажу, как всё настроить на iPhone и Mac, как мигрировать с паролей, где искать и управлять ключами, а также что делать, если подсказки не появляются.
Что такое ключи доступа и чем они лучше паролей
Ключи доступа — это реализация стандарта FIDO2/WebAuthn. Вместо того, чтобы хранить пароль на сервере, сайт сохраняет ваш открытый ключ. Закрытый ключ остаётся только на ваших устройствах и никогда их не покидает. При входе вы подтверждаете операцию биометрией — система подписывает запрос закрытым ключом и сайт проверяет подпись открытым ключом.
Главная идея: сервисам больше не нужен ваш секрет (пароль), который можно украсть. Даже при утечке базы логинов злоумышленник не получит закрытый ключ.
- Безопасность по умолчанию: нет пароля — нечего фишить и перехватывать.
- Удобство: вход через Face ID/Touch ID занимает секунды.
- Синхронизация: ключи лежат в iCloud Keychain и доступны на ваших устройствах с вашим Apple ID.
- Приватность: закрытый ключ шифруется и не покидает устройства/связку.
Что понадобится для старта
- iPhone или iPad с актуальной iOS/iPadOS (рекомендую iOS 17 и новее) и включённым Face ID или Touch ID.
- Mac с macOS (рекомендую Ventura и новее), c Touch ID на клавиатуре — удобно, но не обязательно.
- Включённый iCloud Keychain и двухфакторная аутентификация для Apple ID.
- Safari или любой современный браузер и приложения, поддерживающие passkeys.
Если как раз выбираете устройство с Face ID/Touch ID, загляните в каталоги: Apple iPhone, Apple Macbook и Apple iPad.

Включаем iCloud Keychain и проверяем базовые настройки
На iPhone
- Откройте «Настройки» → ваш Apple ID → «iCloud» → «Пароли и Связка ключей» и включите «Связка ключей iCloud».
- Вернитесь в «Настройки» → «Пароли». Убедитесь, что «Автозаполнение паролей и ключей доступа» включено.
- Проверьте, что Face ID/Touch ID для «Пароли» активен, чтобы подтверждать вход одним касанием.
На Mac
- Откройте «Системные настройки» → «[ваше имя]» → «iCloud» → «Связка ключей» — включите.
- Перейдите в «Системные настройки» → «Пароли» и проверьте, что автозаполнение активно.
- В Safari: «Настройки» → «Автозаполнение» → включите пароли и ключи доступа.
Начиная с iOS 18 и macOS Sequoia у Apple есть отдельное приложение «Пароли» (Apple Passwords) — там удобно управлять паролями и ключами доступа, искать дубликаты и настраивать совместный доступ.
Создаём и используем свой первый passkey
На iPhone
- Зайдите на сайт или в приложение, которое поддерживает вход без пароля (passkeys). В форме регистрации или в настройках безопасности обычно есть пункт «Создать ключ доступа» или «Войти без пароля».
- Выберите «Создать ключ доступа». Появится системное окно iOS с предложением сохранить ключ.
- Подтвердите Face ID/Touch ID. Всё — ключ сохранён в iCloud Keychain.
- При следующем входе на этом же сайте iOS предложит «Использовать ключ доступа». Подтверждаете биометрию — вход выполнен.
На Mac
- Откройте сайт в Safari (или другом поддерживаемом браузере). В настройках аккаунта выберите «Добавить ключ доступа».
- Подтвердите через Touch ID на клавиатуре или введите пароль системы, если биометрии нет.
- Теперь при входе браузер предложит «Войти с ключом доступа». Нажмите, подтвердите Touch ID — готово.
Вход на чужом устройстве или в другом браузере
Когда вы входите на устройстве без ваших ключей, многие сайты показывают QR‑код. Наведите камерой iPhone, iOS предложит «Войти с ключом доступа на этом устройстве». Подтвердите Face ID — сайт аутентифицируется через ваш iPhone. Это называется «межустройственный» (cross‑device) вход — удобно и безопасно.

Переезжаем с паролей на ключи доступа
Полностью одномоментно «переключить всё» нельзя — переход происходит по мере того, как сайты внедряют passkeys. Алгоритм миграции такой:
- Составьте список важных сервисов: почта, банк, облако, мессенджеры, магазины, социальные сети.
- Зайдите в каждый аккаунт обычным паролем и проверьте разделы «Безопасность» → «Passkeys»/«Ключи доступа» → «Добавить ключ».
- Создайте ключ доступа и протестируйте выход/вход. Не удаляйте пароль мгновенно — многие сервисы пока держат пароль как запасной способ.
- Отметьте в «Паролях» на iPhone/Mac, где уже есть ключи, а где остались только пароли. Так вы постепенно уменьшите парк паролей.
Совместные доступы для семьи и команды
В «Паролях» доступно совместное хранение — можно делиться доступами с близкими или коллегами. Для паролей это работает давно; для ключей доступа поддержка постепенно расширяется. Если сервис позволяет совместный ключ, добавьте его в общую коллекцию, чтобы у нужных людей был такой же удобный вход без пароля.
Где работают passkeys
- Safari на iPhone, iPad и Mac — полная поддержка.
- Современные браузеры на Mac также умеют вызывать системный механизм passkeys.
- Приложения из App Store: всё больше клиентов добавляют вход по ключу доступа через системный диалог iOS.
- Чужие устройства и ПК: вход по QR через iPhone, подтверждение Face ID/Touch ID.
Безопасность и приватность: как это устроено внутри
- Стандарт FIDO2/WebAuthn: защищённая криптография с открытым/закрытым ключом, вместо пароля.
- Подтверждение биометрией: Face ID/Touch ID лишь разблокируют ключ на устройстве — ваши отпечатки/скан лица не покидают устройство.
- iCloud Keychain шифрует ключи сквозным шифрованием. Доступ возможен только с ваших доверенных устройств после авторизации в Apple ID с 2FA.
- Защита от фишинга: ключ подписывает запрос только для конкретного домена. Поддельный сайт не пройдёт проверку.
- Устойчивость к утечкам: даже если база сервиса скомпрометирована, у злоумышленника нет вашего закрытого ключа.
Ключи доступа не «выглядят» как секретная фраза. Это невидимый криптографический объект, который система подставляет за вас после подтверждения личности.
Управление ключами доступа
Просмотр, переименование, удаление
- На iPhone: «Настройки» → «Пароли» → найдите нужный сервис. Там видно, есть ли ключ доступа; можно удалить его или добавить повторно.
- На Mac: «Системные настройки» → «Пароли». Поиск по сайту/приложению, те же действия.
Резерв и восстановление
Ваши ключи доступа синхронизируются через iCloud Keychain. При потере устройства вы входите в свой Apple ID на новом iPhone/Mac, подтверждаете второй фактор и получаете доступ к связке. Для повышенной надёжности настройте контакт для восстановления Apple ID и храните резервные коды доступа, если они предусмотрены вашим сервисом как отдельный механизм.
Типичные проблемы и как их решить
- Не появляется окно «Создать ключ доступа». Возможные причины: сайт не поддерживает passkeys для вашего региона/аккаунта, вы вошли в режим инкогнито, отключено автозаполнение. Решение: попробуйте другой браузер (Safari), выйдите из инкогнито, проверьте автозаполнение и обновите страницу.
- QR‑код не сканируется камерой iPhone. Убедитесь, что включены Bluetooth и Wi‑Fi на обоих устройствах — для межустройственного входа используется близость.
- После подтверждения Face ID вход не завершается. Проверьте синхронизацию времени и дату на обоих устройствах, стабильность сети и авторизацию в Apple ID.
- Ключ доступа «пропал». Проверьте, что вы вошли в тот же Apple ID и включена «Связка ключей iCloud». Иногда помогает выход/вход в iCloud (осторожно, это перезапускает синхронизацию).
- Сайт всё равно просит пароль. Пока многие сервисы держат гибридную модель. Ищите кнопку «Войти с ключом доступа» рядом с полем пароля или пункт в «Дополнительных способах входа».
Практические советы по переходу
- Начните с критичных сервисов и тех, что уже точно поддерживают passkeys. Так вы быстрее почувствуете выгоду.
- Чистите слабые и повторяющиеся пароли в «Паролях». Где есть поддержка passkeys — добавляйте ключи доступа сразу после изменения пароля.
- Оставляйте включённой 2FA у сервисов — это дополнительные слои защиты там, где пароли ещё остаются.
- Включите уведомления о входах. Если сервис присылает письмо/пуш при входе, вы быстрее заметите подозрительную активность.
- Следите за списком доверенных устройств вашего Apple ID и вовремя удаляйте старые.
Частые вопросы
Можно ли экспортировать ключи доступа в файл? В отличие от паролей, passkeys не предполагают простой «экспорт закрытых ключей» — это часть их безопасности. Но они синхронизируются между вашими устройствами через iCloud Keychain.
Работают ли passkeys в сторонних приложениях? Да, если разработчик добавил поддержку WebAuthn/Passkeys. Вы увидите системное окно iOS/macOS с подтверждением Face ID/Touch ID.
Что, если у меня мокрые руки и не срабатывает Touch ID? Система предложит код-пароль устройства как резервный способ разблокировки ключа доступа. Это локальная операция — ваш закрытый ключ никуда не передаётся.
Нужно ли менять все пароли на ключи доступа прямо сейчас? Нет. Двигайтесь постепенно: где есть поддержка — включайте passkeys, где нет — держите уникальный сложный пароль и 2FA.
Можно ли пользоваться passkeys на Windows или чужом ноутбуке? В большинстве случаев — да, через вход по QR с вашим iPhone. Сайт покажет код, вы подтвердите Face ID, и вход завершится безопасно.
Коротко про стандарты: FIDO2 и WebAuthn
FIDO2 — это набор спецификаций для аутентификации без паролей. WebAuthn — его веб‑часть, описывающая, как сайт и браузер обмениваются данными ключей. Apple встроила поддержку WebAuthn на уровне системы: Safari и приложения вызывают единый механизм, а вы подтверждаете личность биометрией. Синхронизируемые passkeys — это удобный надстроечный слой, который позволяет безопасно носить «свой ключ» на всех личных устройствах и при этом входить на чужих через iPhone.
Итоги: почему стоит перейти на ключи доступа уже сейчас
- Быстро: один жест Face ID/Touch ID — и вы внутри.
- Безопасно: не поддаётся фишингу, устойчиво к утечкам баз.
- Удобно: синхронизация через iCloud Keychain, единое управление в «Паролях».
- Будущее совместимо: всё больше сайтов и приложений включают поддержку passkeys.
Ключи доступа — это не просто новая «фишка», а смена модели безопасности. Чем раньше вы начнёте, тем быстрее избавитесь от головной боли с паролями. Настройте iCloud Keychain, создайте первый passkey на любимом сервисе, проверьте вход на iPhone и Mac — почувствуете разницу в тот же день.



