مقال متداول يرى أن أكبر مخاطر الـ passkeys هو قفل الحساب لا الاختراق
الـ passkey أكثر أمانًا من كلمة المرور في مواجهة التصيّد، لكنها تعيش داخل حساب لدى جهة أخرى، وإذا أُغلق ذلك الحساب آليًا ضاع معه الوصول إلى كل ما يرتبط به.
نشر Ethan Hawksley في 18 سبتمبر 2026 مقالًا بعنوان I don’t like passkeys وصل إلى الصفحة الأولى في Hacker News وLobsters. وحجته أن الـ passkeys، وهي بديل لكلمات المرور يعتمد على مفاتيح تشفير محفوظة على الجهاز أو في حساب سحابي، تناسب بيئة الشركات أكثر مما تناسب الأفراد.
والسبب في رأيه ليس الاختراق. فأكبر المخاطر على الفرد، كما يكتب، هي “القفل الدائم للحساب، والحظر الآلي، وضياع الجهاز”.
حين يُحظر الحساب المضيف
تُحفظ الـ passkeys عادةً داخل حساب لدى Google أو Apple أو مدير كلمات مرور. ويشرح المقال النتيجة إذا قرر نظام آلي حظر هذا الحساب: “تخسر بشكل لا رجعة فيه الوصول إلى كل الـ passkeys المستخدمة عبر كل الحسابات الأخرى”. أي أن خسارة حساب واحد قد تعني خسارة الدخول إلى عشرات المواقع دفعة واحدة.
ولا تحل المفاتيح المادية المشكلة كاملة. فبحسب المقال، لا يمكن أخذ نسخة احتياطية من الـ passkey على مفتاح مادي، بل تتاح الإضافة والحذف فقط. ولكل مفتاح سقف لعدد الحسابات يتراوح بين 25 و100، ويصل في الطرازات الأغلى إلى 300. وعند بلوغ السقف لا يبقى إلا حذف حساب أو شراء مفتاح آخر.
ويشير المقال كذلك إلى أن تسجيل الدخول عبر رمز QR من جهاز آخر، المعروف بـ hybrid transport، تواجهه حالات تفشل فيها الاتصالات أو لا يكون Bluetooth مدعومًا من الأساس.
الخلاصة التي يطرحها المقال أن الـ passkey أكثر أمانًا من كلمة المرور على محور واحد تحديدًا هو التصيّد، وأن الأمان ليس نوعًا واحدًا. أما سؤال كيفية استعادة الوصول إذا أُغلق الحساب المضيف، فما زال بلا إجابة واضحة. وهو سؤال يمس كل من ربط بريده وأدوات عمله بحساب واحد لدى شركة لا يملك أي سلطة على قراراتها.