Portfel krypto bez seed phrase brzmi jak złamanie najważniejszej zasady krypto, ale to właśnie obiecują portfele passkey: logowanie odciskiem palca albo twarzą zamiast karteczki z kilkunastoma słowami. Dla początkującego to różnica między „przerażające i skomplikowane" a „jak w aplikacji mojego banku".
Co to jest portfel passkey
To portfel krypto, w którym dostęp potwierdza czujnik w telefonie — Face ID, odcisk palca albo kod blokady — a nie zapisana fraza z 12-24 słów. Technicznie to ten sam standard passkey, który już chroni logowanie do skrzynki mailowej czy aplikacji bankowej, tylko zastosowany do konta na blockchainie.
Różnica jest podobna do porównania skrytki bankowej z domowym sejfem, do którego kod jest zapisany na karteczce. Passkey trzyma klucz zamknięty w bezpiecznym chipie urządzenia — nie przepiszesz go na papier i nie trafi przypadkiem do galerii zdjęć.
Co naprawdę dzieje się pod maską
Pod etykietą „bez seed phrase" działa zwykle jeden z dwóch mechanizmów. Pierwszy to portfel smart-kontraktowy (account abstraction), w którym transakcję podpisuje nie klasyczny klucz prywatny, a logika kontraktu weryfikująca passkey. Drugi to portfel MPC, w którym klucz jest matematycznie podzielony między twoje urządzenie i serwer dostawcy, więc żadna ze stron nie ma go w całości.
W obu przypadkach seed phrase nie znika całkowicie — jest po prostu lepiej schowana i zwykle nie dostajesz jej w czystej formie od razu po rejestracji.
Komu to naprawdę się przyda
Przede wszystkim tym, którzy już stracili dostęp do portfela przez zgubioną karteczkę, albo nigdy nie zaczęli właśnie z tego strachu. Dla takiego użytkownika passkey zbija próg wejścia praktycznie do zera.
Z kolei doświadczeni posiadacze większych kwot, którym zależy na pełnej self-custody i multisigu rozłożonym na kilka kluczy, zyskują tu głównie zależność od konkretnego dostawcy, a nie wolność.
Na co zwrócić uwagę przy wyborze
- Czy w każdej chwili można wyeksportować pełny klucz prywatny albo seed phrase — solidny dostawca na to pozwala;
- Jak wygląda model odzyskiwania dostępu po utracie urządzenia: drugie zaufane urządzenie, e-mail, zaufane kontakty;
- Czy smart kontrakt przeszedł niezależny audyt i czy kod jest publicznie dostępny;
- Czy portfel wspiera sieci i tokeny, które faktycznie używasz, a nie tylko jeden ekosystem.
Ograniczenia i ryzyka
Passkey chroni przed zapomnianą frazą, ale nie przed wszystkim innym. Jeśli dojdzie do włamania na serwer dostawcy MPC albo przejęcia konta Apple czy Google, które synchronizuje passkey, dostęp do portfela też staje się zagrożony — a to już wykracza poza twoją kontrolę.
Część dApp i giełd wciąż nie obsługuje takich portfeli bezpośrednio, więc przy niektórych operacjach i tak trzeba wyeksportować klasyczny klucz.
Częste błędy
Najczęstszy: poleganie na jednej metodzie odzyskiwania i brak zapasowej opcji. Drugi: wybór portfela, który w ogóle nie pozwala wyeksportować klucza, co kończy się pełną zależnością od jednego serwisu.
Podsumowanie
Portfele passkey nie znoszą podstawowych zasad bezpieczeństwa w krypto — po prostu zmieniają formę, w jakiej je zachowujesz. Na start to naprawdę wygodny sposób, by spróbować krypto bez strachu przed zgubieniem frazy z 24 słów. Jeśli prowadzisz własny exchanger, możesz zaproponować klientom przejrzysty portfel przez iEXWallet — bez oddawania prowizji pośrednikowi.



