Криптогаманець без сід-фрази — звучить як порушення головного правила крипти, але саме це обіцяють passkey-гаманці: вхід за відбитком пальця чи обличчям замість аркуша з дюжиною слів. Для новачка це різниця між «страшно і складно» і «як у банківському застосунку».
Що таке passkey-гаманець
Це криптогаманець, доступ до якого підтверджує сенсор вашого телефона — Face ID, відбиток або код екрана — а не записана фраза з 12-24 слів. Технічно це той самий стандарт passkey, яким уже захищають вхід у пошту й банківські застосунки, лише застосований до блокчейн-рахунку.
Різниця схожа на порівняння банківського сейфа і домашнього сейфа, код від якого записаний на папірці. Passkey тримає ключ усередині захищеного чипа пристрою — його не перепишеш на папір і не сфотографуєш випадково в галерею.
Що насправді відбувається під капотом
Під вивіскою «без сід-фрази» найчастіше працює один із двох механізмів. Перший — смарт-контрактний гаманець (account abstraction), де підпис транзакції робить не класичний приватний ключ, а логіка контракту, яка перевіряє passkey. Другий — MPC-гаманець, де ключ математично поділений між вашим пристроєм і сервером провайдера, і жодна зі сторін не бачить його цілком.
У обох випадках сід-фраза не зникає повністю — вона просто прихована глибше і зазвичай не видається вам у явному вигляді під час першого входу.
Кому це справді підходить
Перш за все тим, хто вже втрачав доступ до гаманця через загублений папірець, або боявся заводити крипту саме з цієї причини. Для такого користувача passkey знижує порог входу майже до нуля.
А от досвідченим власникам великих сум, яким важливий повний self-custody і мультисиг на кілька ключів, такий гаманець радше додасть залежність від конкретного провайдера, ніж свободу.
На що дивитися при виборі
- Чи можна будь-коли експортувати повноцінний приватний ключ або сід-фразу — надійний провайдер це дозволяє;
- Яка модель відновлення доступу, якщо пристрій втрачено: інший довірений пристрій, email, довірені контакти;
- Чи пройшов смарт-контракт незалежний аудит і чи опубліковано код;
- Чи підтримує гаманець потрібні вам мережі й токени, а не лише одну екосистему.
Обмеження і ризики
Passkey захищає від забутої фрази, але не від усього іншого. Якщо скомпрометовано сам сервер MPC-провайдера або акаунт Apple чи Google, через який синхронізується passkey, доступ до гаманця опиниться під загрозою — а це вже не лише ваша зона контролю.
Частина dApp і бірж досі просто не вміє працювати з такими гаманцями напряму, і для деяких операцій усе одно доведеться вивантажувати класичний ключ.
Часті помилки
Найпоширеніша — покластися на єдиний спосіб відновлення і не налаштувати резервний. Другий за частотою промах — вибрати гаманець, який взагалі не дає експортувати ключ, і залишитися повністю прив'язаним до одного сервісу.
Висновок
Passkey-гаманці не скасовують базові правила безпеки — вони просто змінюють форму, в якій ви їх дотримуєтесь. Для старту це зручний спосіб спробувати крипту без страху забути пароль із 24 слів. Для власного обмінника зручний і прозорий гаманець для клієнтів можна підключити через iEXWallet — без зайвої комісії посереднику.



