50亿个通行密钥之后,为什么我们依然离不开传统密码?
很多关注数字安全的朋友可能都尝试过用通行密钥来替代传统密码。据科技媒体 MakeUseOf 报道,FIDO 联盟的数据显示,全球通行密钥数量已达到 50 亿个。在支持的场景下,FIDO 的 2025 年数据显示通行密钥的登录成功率高达 93%(其他方式为 63%),登录速度也提升了约 73%。在前 100 大网站中,约有 48% 已经支持通行密钥,超过三分之二的消费者也在某些平台上开启过这项功能。
但现实中,大多数人最常用的登录方式依然是密码。通行密钥目前更像是在密码之上叠加的一层优质选项,而不是彻底的替代品。梳理材料中的实际体验与数据,主要原因集中在以下几个核心痛点:
1. 跨设备与跨生态的割裂
在单台主力设备上(比如 iPhone 的面容识别),通行密钥的登录体验确实极其顺滑。但一旦切换到工作电脑、家庭共享电脑或跨系统设备,操作就会变得复杂:用户经常需要扫二维码、在另一台设备上确认,或者分不清凭据到底保存在 iCloud 还是谷歌密码管理器中。甚至在配置新手机时,之前在笔记本上创建的谷歌或微软通行密钥可能无法直接同步过去,最终还得先输入传统密码登录,才能为新设备注册新的通行密钥。
针对这种生态孤岛问题,FIDO 联盟正在推进新的凭据交换标准,允许用户在不同密码管理器之间迁移通行密钥。不过这项标准目前仍在各平台逐步适配中,在全面覆盖前,零门槛、随处可用的依然是传统密码。
2. 账号找回焦虑与习惯依赖
传统密码有一套大家熟稔于心的找回逻辑:“忘记密码 -> 接收邮件/验证码 -> 重置完成”。而通行密钥尚未建立起同等的肌肉记忆,许多用户第一反应依然是“如果手机丢了该怎么办”。英国国家网络安全中心也提示,通行密钥的找回路径是一个真实的风险点,攻击者可能会绕过难以破解的凭据本身,转而瞄准找回流程。一旦涉及同步账号、恢复机制和设备生态,底层逻辑就会比单纯记一串字符更加复杂。
3. 体验参差与普及率差距
有些应用可以做到一键快速验证,有些则会突然弹出陌生的二维码或多步验证流程,这种体验上的不一致容易让用户退回熟悉的方式。FIDO 的 2025 年数据显示,虽然 93% 的用户账户在技术上已具备使用通行密钥的条件,但实际设置的只有 36%,真正使用其登录的比例仅占 26%。因此,绝大多数网站即便部署了通行密钥支持,也必须长期保留密码输入框,以防未开通的用户无法登录。
总结来看,通行密钥在技术与安全性上优势明显,但在跨平台同步标准完全普及、找回机制更加直观之前,传统密码依然会在很长一段时间内作为兜底方案存在。现阶段使用通行密钥时,建议结合受支持的密码管理器做好主力设备的凭据管理,同时妥善保管好用于恢复与兜底的账号通道。