
在删掉你的密码之前,先搞清楚这件事
Diebug
科技行业很希望密码消失。Google、Apple、Microsoft 和越来越多网站都在把你往 passkey 上引,理由也站得住脚:passkey 扛得住钓鱼,网站数据库被拖了也不会留下一个能被反复套用的秘密,还省得你再造一个 2015 年毕业至今换了七遍后缀的密码。
加一个 passkey 和删掉你的密码,是两件完全不同的事。前者给你一个更强的进门方式,后者抽掉你可能在常用设备不在手边时还得靠的最后一条路。在我动手删那行密码之前,我得先看清被锁在外面时,对面到底等着什么。
Passkey 解决了密码的哪些毛病
密码是个共享秘密:你知道,网站存够能验证它的信息,每次登录都要你再证明一次。这套东西给了钓鱼工具、撞库、密码复用和数据库泄露一整个可以随便用力的空间。

Passkey 换了个路子,用的是非对称加密。网站存公钥,配对的私钥留在你的设备或密码管理器手里。登录时你的设备给一个密码学挑战签名,证明持有正确的凭据,但私钥从头到尾没递给网站。这也顺手堵住了钓鱼最爱的一招:假登录页没法让你把凭据填到错误的站点,因为这个凭据绑定的是那个真实域名。
可同步的 passkey 还能跟着 iCloud Keychain、Google 密码管理器、第三方密码管理器跨设备走。密钥材料由服务商保护着,不是以明文躺在某个云文件夹里等着被整个拷走。
所以丢了手机,通常没大家想象得那么糟。passkey 同步正常的情况下,换一台手机,拿回管理这些凭据的服务账号,它们就跟着回来了。
真正麻烦的剧本,是设备和你用来找回凭据的那个服务,两头一起丢。
恢复全靠同一个账号时,事情就复杂了
无密码把所有责任压到那个替你保管 passkey 的系统上。对很多人来说,那是 Apple 账号、Google 账号、Microsoft 账号或者密码管理器,成了整套认证里最重的一块。既然它要扛这么大责任,它自己的安全设置就该被重新看一遍。
Apple 能用 iCloud Keychain 同步 passkey,也提供好几条账号恢复选项。Google 支持恢复信息、备份码、其它已登录设备、安全密钥和额外的 passkey。Microsoft 的无密码账号可以靠 Windows Hello、验证器、安全密钥、邮件验证码和别的校验方式。
前提是你提前都设好了。麻烦出现在几条看似独立的恢复路径其实挂在同一台设备上:passkey 存手机里,验证短信进这个手机里的 SIM,恢复邮件最快也从这台机器上发出去。配置上你有好几种恢复方式,但偷走一台设备,一把就能把大部分入口抹掉。
两个恢复方式如果丢一台机器就一起没,那等于没冗余。只存在某台笔记本或某把硬件密钥上的 passkey,那台硬件丢了或被清了,它不会在别处冒出来。
还有一点:恢复到底怎么走,是各个服务自己定的。Passkey 标准只管认证,至于你把所有可用凭据都丢了之后怎么办,是 Amazon、PayPal、你银行、你邮箱提供商各自说了算。
这就是我点”移除密码”之前想读完的那个恢复页面,而不是被锁在外面之后才去翻。
删密码之前,先确认那些救生艇在位
给无密码账号做计划,最省事的方式是假设其中一台设备会在最坏的时刻坏掉。手机会被偷,笔记本会被清,硬件安全密钥有种本事总钻进你发誓记得放哪儿的那个抽屉。
对任何你真在乎的账号,想要至少一条能扛过这种故障的恢复路径。可能是在你控制的几台设备上注册 passkey,留一把备用的硬件密钥放安全的地方,把恢复码离线存起来,或者维护一个你还能独立够到的恢复邮箱。具体搭配看服务,但要把这些选项摊得足够开,丢一台机器不至于把整条恢复链带走。
也别在把 passkey 押在单个密码管理器上之前,确认它有多可移植。可移植性这几年好了很多,passkey 现在能跨密码管理器搬了,Apple、Google、密码管理器厂商和 FIDO 的凭据交换工作正在拆掉一些旧的生态墙。但支持程度各平台还不一样,验证一下你的配置真能导出和导入什么,别默认将来迁移会很顺。
过渡期留一会儿密码也不是不行。一个放进密码管理器、够长且唯一的密码,是你搭好并测好其它方案期间多一条回来路。别当纯应急兜底永久留着,一条还活着的密码仍是能被钓鱼、被偷、被用来进账号的凭据。
等你有好几条独立的 passkey 和恢复方式都信得过了,删掉密码才堵得住那条更弱的登录路径,又不把自己拴死在一台设备上。
无密码不等于无恢复
彻底无密码,取决于你平时那套登录方式不在了之后靠什么。你已经知道不用密码怎么把这个账号找回来了,删它就是合理的。不知道,那把一条又长又唯一的密码留在保险库里,等其它恢复方案都到位再说,一点不丢人。
多数人来说,被锁在 Google 账号外面,几乎等于数字生活停摆。这件事值得在删密码之前,认认真真想清楚一次。