Passkeys (WebAuthn)
Для админов

Passkeys (WebAuthn)

Passkey — вход без пароля по стандарту WebAuthn: через биометрию (отпечаток пальца, Face ID) или аппаратный ключ безопасности (например, YubiKey). Passkey — настройка личного аккаунта, а не проекта: каждый пользователь добавляет свои ключи сам.

Регистрация passkey

  1. Откройте «Профиль» и найдите карточку «Passkeys (WebAuthn)».
  2. Нажмите «Добавить Passkey».
  3. Браузер предложит способ подтверждения — биометрию или аппаратный ключ.
  4. Подтвердите — ключ сохранится и привяжется к вашему аккаунту, а на почту придёт письмо о новом Passkey.

Вход с passkey

На странице входа нажмите «Войти по Passkey». Email вводить не нужно: браузер сам предложит сохранённый ключ и попросит подтвердить вход. Пароль не требуется.

Управление passkeys

В карточке «Passkeys (WebAuthn)» виден список ключей с именем и датой. Имя ставится автоматически — «Passkey» и время добавления по UTC; переименовать ключ в интерфейсе нельзя. Иконка корзины удаляет ключ сразу, без подтверждения. Ключей может быть несколько — например, по одному на каждое устройство.

Нужен браузер с поддержкой WebAuthn — во всех актуальных версиях Chrome, Safari, Firefox и Edge она есть; иначе появится «Ваш браузер не поддерживает Passkeys». Ключ привязан к домену SupportHub: если сервис переедет на другой домен, ключи придётся добавить заново. Ключ без резидентной записи (например, старый U2F-токен) зарегистрировать можно, но войти им нельзя — вход идёт без ввода email.
У администратора проекта нет ни списка ключей команды, ни сброса, ни правила «passkey обязателен». Удалить все ключи пользователя может только администратор платформы: «Пользователи» → карточка пользователя → «Ключи доступа (passkeys)» → «Удалить ключи». Пароль и двухфакторная аутентификация при этом остаются.
Даже после добавления passkey можно войти по обычному паролю. Passkey — дополнительный, более удобный способ входа.
Была ли страница полезной?