Android平台Passkey认证两类问题咨询:密钥数量与生成方
关于Passkey的两个问题解答
问题1:Google Password Manager Android设备上的Passkey数量限制
- 结论:并非最多只能存在一个Passkey
- 具体说明:每个关联到设备的Google账户都拥有独立的Google Password Manager存储空间,彼此完全隔离。比如你在设备上登录了Google账户A和B,分别为
walmart.com的chirag@walmart.com创建Passkey,这两个Passkey会分别保存在A、B各自的密码管理器存储中,互相独立,不会出现覆盖或数量限制的情况。
问题2:第三方密码管理器(Dashlane/Bitwarden)的密钥对生成逻辑
分两种典型场景:
- 密码管理器自身作为Authenticator:密钥对由密码管理器的代码直接生成,生成后的私钥会被加密存储在密码管理器的自有存储系统中(比如Dashlane的加密云存储、Bitwarden的端到端加密容器),公钥则提交给对应的Relying Party。
- 集成平台Authenticator:部分第三方密码管理器支持调用系统自带的平台Authenticator(如Android安全元件、Windows Hello、Touch ID),这种情况下密钥对由平台Authenticator生成,私钥会留在平台的安全硬件/存储中,密码管理器仅保存对应的元数据(如RP信息、用户ID、公钥、凭据标识等),后续发起认证请求时调用平台Authenticator完成签名。
内容的提问来源于stack exchange,提问作者testuser7
相关产品推荐
相关产品推荐

