Passkey 跟傳統的「密碼+雙重驗證」比起來,安全性差在哪?會更好還是更差?
針對「帳號被遠端盜用」這個威脅,Passkey 普遍被認為比「密碼+簡訊雙重驗證」更安全,因為它沒有密碼可以被釣魚網站騙走,也不依賴容易被 SIM 卡交換攻擊破解的簡訊驗證碼。從防止遠端攻擊的角度,Passkey 確實是進步。
但「帳號安全」跟「資金復原能力」是兩件不同的事。傳統密碼至少還能用「忘記密碼」流程搭配其他驗證方式重設,種子短語更是設計成可以脫離任何特定裝置獨立復原。Passkey 在裝置遺失或雲端帳號出問題時的復原路徑,反而是三者之中最不成熟、最依賴單一服務商的一個。
如果我已經在用 Passkey 保護錢包,現在該做的第一件事是什麼?
先確認你的 Passkey 是「裝置綁定」還是「雲端同步」。如果是雲端同步(例如透過 iCloud 鑰匙圈或 Google 密碼管理員跨裝置同步),去確認你那個雲端帳號本身有沒有開啟獨立的雙重驗證,以及該服務的帳號復原流程是否夠嚴謹(是否容易被社交工程繞過)。如果是裝置綁定,則要確認錢包是否支援註冊第二組備援 Passkey 或備援簽署人,避免單一裝置遺失就等於永久失去存取權。
無論哪一種,最實際的下一步都是:去檢查你的錢包設定裡,有沒有「新增備援簽署方式」或「復原選項」,如果有,現在就去設定,不要等到真的遺失裝置才處理。
對完全不想碰種子短語、覺得太麻煩的新手用戶,有沒有折衷的做法?
有。如果你的優先順序是「盡量簡單」,一個合理的折衷是:日常使用 Passkey 搭配一個有花費額度限制的錢包架構(例如單日轉出超過一定金額就需要額外驗證),把大部分資產放在另一個你比較少動用、有種子短語或硬體錢包保護的「金庫」帳戶裡,Passkey 錢包只放日常需要的小額資金。
這樣即使 Passkey 那一層出問題,你暴露的風險也只限於日常額度,而不是你的全部資產——這其實就是把「免於復原種子短語之苦」跟「分散風險」兩個目標同時兼顧的做法。
錢包廠商在行銷 Passkey 功能時,常見的誤導說法有哪些,該怎麼辨識?
最常見的誤導,是把 Passkey 包裝成「取代種子短語」或「再也不用擔心私鑰管理」這類全有全無的說法。看到類似行銷詞彙時,可以直接問廠商或查閱官方文件一個具體問題:「如果我的裝置跟登入這個 Passkey 用的雲端帳號同時失效,我要怎麼拿回我的資產?」
如果廠商的回答含糊,或答案本質上還是「聯繫客服」,這就代表它的復原機制可能沒有宣傳的那麼完整,你應該把它當成一個方便的登入方式,而不是完整的資產保護方案。
越來越多加密貨幣錢包開始主打「用 Face ID 或指紋就能登入,不用再背一長串密碼」,這背後用的技術叫做Passkey。它確實解決了一個長期困擾一般用戶的大問題,但如果你因此認為「有了 Passkey,我就不需要擔心種子短語了」,這個想法可能會讓你在真正需要復原錢包的那一天,付出代價。
Passkey 建立在 FIDO2/WebAuthn 這套國際標準之上,運作方式是在你的裝置上產生一組公鑰與私鑰。私鑰會被永久保存在裝置的安全硬體元件裡——可能是手機的 Secure Enclave、電腦的 TPM 晶片,或是一支獨立的硬體安全金鑰。這把私鑰原則上「永遠不會離開」這個安全元件,而且每一組 Passkey 都只跟特定網站的網域綁定,這讓偽造網站幾乎不可能騙到你的 Passkey 去登入別的地方。
Passkey 之所以快速被採用,是因為它正面打擊了多數一般用戶實際遇到的攻擊手法:釣魚網站、重複使用同一組密碼、利用舊資料外洩事件去「撞庫」嘗試登入。因為 Passkey 不需要在網路上傳輸任何共享密鑰,也沒有密碼可以被偷,這些規模化、自動化的傳統攻擊手法對 Passkey 基本上無效。即使攻擊者拿到你解鎖狀態的裝置,大多數情況下仍然需要你的生物辨識驗證才能完成簽署——這對「帳號層級」的安全確實是扎實的進步。
問題出在一個常見但危險的使用模式:把 Passkey 當成「攻擊者與你資金之間唯一的一道牆」。不少用戶誤以為 Passkey 已經取代了種子短語,成為一套完整的安全解決方案。這個想法從根本上就有問題,因為 Passkey 跟種子短語最大的差異在於:種子短語有一套標準化、可攜帶的備份機制(一串單字,寫在紙上就能在任何裝置上復原錢包),Passkey 則完全沒有這種機制。
這才是 Passkey 最容易被忽略的弱點。如果你的 Passkey 復原方式,說到底就是「靠我的 iCloud 帳號」,那麼真正在保護你資金的,其實是 iCloud,而不是 Passkey 本身。雲端同步的 Passkey 會讓你的資金安全,間接依賴一整個你不一定完全信任、也無法獨立稽核的第三方服務——這個服務可能暫停你的帳號、可能遭遇資料外洩,也可能被攻擊者透過「客服社交工程」(說服客服人員重置你的帳號)繞過驗證。反過來說,如果你選擇完全綁定裝置、不走雲端同步的 Passkey,等於消除了雲端風險,卻換來另一個風險:一旦裝置遺失或損壞,而你沒有另外註冊一組獨立的備援簽署方式,你就永久失去存取權。
業界目前公認比較安全的做法,是把 Passkey 當成多因子架構裡的其中一環,而不是唯一防線——例如搭配多方核准的多重簽名錢包、把 Passkey 包進有花費額度限制的智能合約裡,或是另外準備一套不依賴單一雲端服務的獨立復原路徑。這跟種子短語管理的核心原則其實是一致的:永遠不要讓單一元件——無論是一組密碼、一支裝置,還是一個雲端帳號——成為你與全部資金之間唯一的那道牆。
在你開始用 Passkey 保護任何一個加密貨幣錢包之前,先問自己一個具體問題:如果我今天弄丟了登入用的這支手機,我還有沒有另一條路徑可以拿回我的資產?如果答案是「只能靠重新登入我的雲端帳號」,那麼你實際上承擔的風險,跟你的雲端帳號本身的安全性是綁在一起的。花幾分鐘確認你的錢包是否支援獨立的備援簽署人或復原機制,通常遠比事後才發現自己被鎖在外面要划算得多。