> ## Documentation Index
> Fetch the complete documentation index at: https://docs.apiyi.com/llms.txt
> Use this file to discover all available pages before exploring further.

# Как войти с помощью Passkey?

> APIYI теперь поддерживает вход с помощью passkey. Свяжите его на странице своего профиля и входите с помощью отпечатка пальца, сканирования лица или блокировки экрана устройства — не нужно запоминать пароль, и это защищает от фишинга и credential stuffing.

## Короткий ответ

APIYI теперь поддерживает вход по **passkey**. После привязки вход на устройстве, которым вы регулярно пользуетесь, требует только **отпечатка пальца, сканирования лица или блокировки экрана вашего устройства** — пароль аккаунта не нужен.

Где привязать: после входа перейдите в **Профиль → прокрутите вниз → Параметры аккаунта → Привязать Passkey**, в `https://api.apiyi.com/account/profile`.

<Info>
  **Почему это стоит сделать**: не нужно запоминать пароль (забытые пароли — самый частый запрос в службу поддержки при входе), а passkey по своей природе устойчивы к фишингу и credential stuffing — закрытый ключ никогда не покидает ваше устройство или менеджер паролей, и на сервере не хранится пароль, который можно украсть.
</Info>

## Что такое passkey

Passkey — это вход без пароля, основанный на стандарте WebAuthn / FIDO2. Когда вы привязываете его, ваше устройство генерирует пару ключей:

* **private key** остается в защищенном элементе вашего устройства или в менеджере паролей и **никогда не загружается**;
* **public key** хранится APIYI и может только проверять подписи — его нельзя использовать для получения private key.

При входе ваше устройство подписывает challenge с помощью private key, а вы только подтверждаете эту подпись с помощью **отпечатка пальца, сканирования лица или блокировки экрана**.

<CardGroup cols={3}>
  <Card title="Нет забытых паролей" icon="smile">
    Любое устройство с биометрией выполняет вход напрямую — без потока сброса по email
  </Card>

  <Card title="Защита от фишинга по замыслу" icon="shield">
    Passkey привязан к домену, поэтому сайт-двойник вообще не может инициировать проверку
  </Card>

  <Card title="Устойчиво к credential stuffing" icon="database">
    На сервере нет пароля, который можно было бы украсть, поэтому взломы в других местах не затрагивают ваш аккаунт здесь
  </Card>
</CardGroup>

## Как привязать passkey

<Warning>
  **Предварительное условие**: для привязки passkey вы уже должны быть **выполнены вход**. Это добавляет способ входа к существующей учетной записи — для регистрации новой его использовать нельзя.
</Warning>

<Steps>
  <Step title="Откройте страницу профиля">
    После входа перейдите в `https://api.apiyi.com/account/profile` или нажмите **Профиль** в левой навигации.
  </Step>

  <Step title="Прокрутите вниз и найдите Параметры аккаунта">
    В карточке **Параметры аккаунта** в самом низу страницы нажмите **Привязать passkey**.

    <img className="block dark:hidden" src="https://mintcdn.com/apiyillc/U-zems6En1cBGq94/images/passkey-bind-entry.png?fit=max&auto=format&n=U-zems6En1cBGq94&q=85&s=da1fed1a77375353d8c18757f1c97bb6" alt="Параметры аккаунта и кнопка Привязать passkey в нижней части страницы профиля" width="1100" height="818" data-path="images/passkey-bind-entry.png" />

    <img className="hidden dark:block" src="https://mintcdn.com/apiyillc/U-zems6En1cBGq94/images/passkey-bind-entry.png?fit=max&auto=format&n=U-zems6En1cBGq94&q=85&s=da1fed1a77375353d8c18757f1c97bb6" alt="Параметры аккаунта и кнопка Привязать passkey в нижней части страницы профиля" width="1100" height="818" data-path="images/passkey-bind-entry.png" />
  </Step>

  <Step title="Выберите, где сохранить его">
    Ваш браузер откроет системный диалог с вопросом, где сохранить passkey для apiyi.com. Выберите вариант, который подходит для вашей конфигурации:

    <img className="block dark:hidden" src="https://mintcdn.com/apiyillc/U-zems6En1cBGq94/images/passkey-save-location.png?fit=max&auto=format&n=U-zems6En1cBGq94&q=85&s=e072625a14951e7bd893eac489745d79" alt="Диалог с вопросом, где сохранить passkey" width="896" height="1010" data-path="images/passkey-save-location.png" />

    <img className="hidden dark:block" src="https://mintcdn.com/apiyillc/U-zems6En1cBGq94/images/passkey-save-location.png?fit=max&auto=format&n=U-zems6En1cBGq94&q=85&s=e072625a14951e7bd893eac489745d79" alt="Диалог с вопросом, где сохранить passkey" width="896" height="1010" data-path="images/passkey-save-location.png" />

    | Место хранения                         | Лучше всего для                                     | Поведение                                                             |
    | -------------------------------------- | --------------------------------------------------- | --------------------------------------------------------------------- |
    | iCloud Keychain                        | Пользователей Mac / iPhone / iPad                   | Автоматически синхронизируется между вашими устройствами Apple        |
    | Google Password Manager                | Пользователей Chrome / Android                      | Синхронизируется между устройствами, сохраняется при смене компьютера |
    | Телефон, планшет или ключ безопасности | Временного входа на чужом компьютере                | Отсканируйте QR-код и подтвердите на своем телефоне                   |
    | Этот профиль браузера                  | Одного компьютера, которым вы пользуетесь постоянно | Остается только на этом компьютере, без синхронизации                 |
  </Step>

  <Step title="Подтвердите, и все готово">
    Подтвердите с помощью **отпечатка пальца, распознавания лица или блокировки экрана** по запросу. После этого выберите вход с passkey на странице входа, и одно подтверждение позволит вам войти.
  </Step>
</Steps>

## Проверка статуса и отвязка

После привязки вернитесь в **Профиль → Параметры аккаунта**, и кнопка станет **Отвязать ключ доступа**, а рядом будет отображаться **дата последнего использования** — это быстрый способ проверить, использовался ли ваш ключ доступа и когда именно.

<img className="block dark:hidden" src="https://mintcdn.com/apiyillc/U-zems6En1cBGq94/images/passkey-unbind-status.png?fit=max&auto=format&n=U-zems6En1cBGq94&q=85&s=8837d8cccc7975fc3cf6c1443975753a" alt="Unbind Passkey button with last-used date shown once bound" width="1642" height="300" data-path="images/passkey-unbind-status.png" />

<img className="hidden dark:block" src="https://mintcdn.com/apiyillc/U-zems6En1cBGq94/images/passkey-unbind-status.png?fit=max&auto=format&n=U-zems6En1cBGq94&q=85&s=8837d8cccc7975fc3cf6c1443975753a" alt="Unbind Passkey button with last-used date shown once bound" width="1642" height="300" data-path="images/passkey-unbind-status.png" />

Нажмите **Отвязать ключ доступа**, когда захотите удалить его. Отвязка возвращает аккаунт к уже имеющимся способам входа и не влияет на ваш баланс, tokens или записи об использовании.

<Tip>
  **Отвяжите или перепривяжите перед сменой компьютера**: если ключ доступа хранится только в одном профиле браузера (без синхронизации), он исчезнет при смене компьютера или переустановке ОС. Ключи доступа, хранящиеся в iCloud Keychain или Google Password Manager, не затрагиваются.
</Tip>

## На что обратить внимание

<Warning>
  **Всегда держите запасной способ входа.** Ключ доступа — это дополнение, а не замена: убедитесь, что ваш пароль по-прежнему работает, зарегистрированная электронная почта по-прежнему принимает письма или вход через GitHub связан. Восстановление утраченного устройства без запасного варианта значительно сложнее.
</Warning>

* **Не привязывайте на общем компьютере**: ключ доступа хранится на устройстве, поэтому привязка его на общедоступной или одолженной машине оставляет возможность входа на ней. Для временного доступа выберите вариант «телефон, планшет или ключ безопасности» и подтвердите по QR-коду на своем телефоне.
* **Проверьте домен перед подтверждением**: во время законной привязки или входа диалог показывает `apiyi.com`. Если домен неверный, остановитесь — именно такая проверка и позволяет ключам доступа защищать от фишинга.
* **Синхронизация зависит от того, где вы его сохранили**: iCloud Keychain синхронизируется между устройствами Apple, Google Password Manager синхронизируется между устройствами, локальный профиль браузера вообще не синхронизируется. Выбирайте в зависимости от того, нужно ли вам входить с нескольких устройств.
* **Ключ доступа — это не API key**: ключи доступа охватывают только вход в консоль и не влияют на API-вызовы. По вопросам гигиены учетных данных API см. [как безопасно управлять API keys](/ru/faq/key-security-management).
* **Требования к браузеру**: актуальная версия Chrome, Edge, Safari или Firefox на устройстве с проверкой по отпечатку пальца / лицу / блокировке экрана. В старых браузерах вариант привязки может вообще не отображаться.

## Частые вопросы

<AccordionGroup>
  <Accordion title="Можно ли по-прежнему входить по паролю после привязки ключа доступа?">
    Да. Ключ доступа **добавляет** еще один способ входа; вход по паролю и через GitHub продолжают работать как раньше. Мы рекомендуем оставить хотя бы один резервный способ входа.
  </Accordion>

  <Accordion title="Я сменил компьютер — ключ доступа по-прежнему работает?">
    Это зависит от того, где вы его сохранили. Ключи доступа в iCloud Keychain или Google Password Manager синхронизируются между устройствами и начинают работать, как только вы войдете в эту учетную запись на новом компьютере. Ключ, сохраненный только в локальном профиле браузера, не синхронизируется, поэтому вам придется привязать его заново на новом устройстве.
  </Accordion>

  <Accordion title="Что делать, если я потеряю телефон или устройство сломается?">
    Войдите с помощью резервного способа (пароль или GitHub), отвяжите старый ключ доступа на странице профиля, затем привяжите новый на новом устройстве. Именно поэтому мы настаиваем на наличии резервного способа входа.
  </Accordion>

  <Accordion title="Можно ли привязать больше одного устройства?">
    Если ключ доступа хранится в iCloud Keychain или Google Password Manager, он автоматически синхронизируется с другими вашими устройствами и обычно не требует повторной привязки. Чтобы использовать его в разных экосистемах, которые не синхронизируются друг с другом (например, на Mac и телефоне Android), отвяжите и привяжите его заново в другой экосистеме или используйте QR-процесс «телефон, планшет или ключ безопасности» для разового доступа.
  </Accordion>

  <Accordion title="Раскрывает ли ключ доступа данные моего отпечатка пальца?">
    Нет. Данные отпечатка пальца и лица проверяются локально на вашем устройстве и никогда не отправляются на сайт. APIYI хранит только открытый ключ, из которого нельзя вывести закрытый ключ.
  </Accordion>

  <Accordion title="Я нажал «Привязать», но диалог не появился.">
    Типичные причины: устаревший браузер, на устройстве не настроена блокировка экрана или биометрия, разрешения браузера блокируют запрос, либо встроенный браузер без поддержки WebAuthn (часто встречается внутри мобильных приложений). Переключитесь на последнюю версию Chrome / Edge / Safari, включите проверку блокировки экрана в вашей ОС и попробуйте еще раз.
  </Accordion>
</AccordionGroup>

## Связанные документы

* [Что делать, если я забыл пароль?](/ru/faq/forgot-password)
* [Вход через GitHub показывает «Учетная запись уже привязана»?](/ru/faq/github-bindng-bindng-error)
* [Как безопасно управлять API keys?](/ru/faq/key-security-management)
* [Какие почтовые провайдеры поддерживает APIYI для регистрации?](/ru/faq/email-registration)
* [Как APIYI обеспечивает безопасность данных?](/ru/faq/data-security)
