Passkey这个东西,说白了就是让你不用记密码也能安全登录。用你的指纹、面容或者设备PIN码就能搞定,既方便又安全。币安已经支持Passkey了,但很多人还不知道怎么设置。今天我就来手把手教你,整个过程其实很简单。先确保你有币安官网的账号,然后在币安官方APP上操作最方便,苹果用户装APP可以看看iOS安装教程。
Passkey到底是什么
在教你设置之前,先简单说说Passkey是个啥。
传统的登录方式是"用户名+密码",密码存在服务器上(当然是加密的),每次登录都要传输密码。这就有几个问题:密码可能被钓鱼网站骗走、可能被黑客从数据库里偷走、你可能设置了太简单的密码、你可能在多个网站用同一个密码……
Passkey用的是一种完全不同的技术。它在你的设备上生成一对密钥——私钥存在你的设备里(比如手机的安全芯片中),公钥发给币安。登录的时候,你的设备用私钥签一个"证明",币安用公钥验证。全程不传输密码,也不存在"密码被盗"的可能。
而你要做的,只是按一下指纹或者看一眼手机(面容识别)。
Passkey的好处
- 防钓鱼:Passkey跟网站域名绑定,假冒网站根本调不起来你的Passkey
- 不怕泄露:服务器上只有公钥,就算被黑客偷了也没用
- 超级方便:指纹一按就登录了,不用记密码,不用输验证码
- 跨设备同步:如果你用的是苹果生态或者Google生态,Passkey可以通过iCloud或Google账号同步到你的其他设备
设置前的准备
在开始之前,确认一下你满足这些条件:
设备要求
- iPhone:iOS 16或更高版本
- 安卓手机:Android 9或更高版本(推荐Android 14+体验最好)
- 电脑:Windows 10/11(需要Windows Hello)、macOS Ventura或更高版本
- 浏览器:Chrome 109+、Safari 16+、Edge 109+
账户要求
- 已完成身份验证(KYC)
- 已开启至少一种二次验证(比如谷歌验证器)
- 账户状态正常,没有被冻结或限制
手机端设置Passkey(推荐)
手机端设置是最简单的,我推荐你用这个方式。
第一步:进入安全设置
- 打开币安APP
- 点右下角的个人头像进入"个人中心"
- 找到"安全"或"安全设置"
- 在列表里找到"Passkey"选项
第二步:添加Passkey
- 点击"添加Passkey"或"创建Passkey"
- 系统会要求你先验证身份——可能需要输入密码、谷歌验证码或者做人脸识别
- 验证通过后,手机会弹出系统级的Passkey创建弹窗
第三步:完成生物识别
- iPhone用户:会弹出Face ID或Touch ID的确认框,验证一下就好
- 安卓用户:会弹出指纹识别或面部识别的确认框
验证通过后,Passkey就创建成功了!整个过程不到一分钟。
第四步:测试一下
创建成功之后,建议你退出登录,然后用Passkey重新登录试试。登录界面会多一个"使用Passkey登录"的选项,点一下,验证指纹或面容,就进去了。
电脑端设置Passkey
如果你习惯在电脑上操作,也可以在网页上设置。
- 用浏览器打开币安官网
- 登录你的账户
- 点击右上角头像 → "安全设置"
- 找到"Passkey",点击"管理"
- 点"添加Passkey"
- 完成安全验证
- 浏览器会弹出系统对话框
在Windows电脑上,会调用Windows Hello,你可以用指纹、面容或PIN码来创建Passkey。在Mac上,会用Touch ID或者输入系统密码。
你也可以选择"使用其他设备",然后用手机扫二维码来创建,这样Passkey就存在手机上了。
管理你的Passkey
查看已创建的Passkey
在安全设置的Passkey页面,你可以看到所有已创建的Passkey列表,包括:
- 创建时间
- 设备名称
- 最后使用时间
删除Passkey
如果你换了手机或者想删掉某个Passkey,在列表里找到它,点"删除"就行。删除之前系统会让你再次验证身份。
可以创建多个Passkey
建议你在多个设备上都创建Passkey,这样即使某个设备丢了,你还能用其他设备登录。比如说手机上创一个,平板上创一个,电脑上再创一个。
Passkey和其他验证方式的关系
Passkey能替代谷歌验证器吗?
目前来说,Passkey更多是作为登录方式的替代,而不是完全替代所有二次验证。也就是说,你可以用Passkey来代替"密码+短信/谷歌验证码"的登录流程,但提币等高危操作可能还是需要额外的验证。
建议的安全组合
我的建议是:Passkey + 谷歌验证器 + 邮箱验证。这三个同时开启,安全级别就非常高了。
- Passkey负责日常登录,方便快捷
- 谷歌验证器负责提币等高危操作的二次确认
- 邮箱验证作为最后一道防线
安全提醒
使用Passkey需要注意的安全事项:
- Passkey存在你设备的安全芯片里,所以你的设备本身的安全很重要——一定要设置锁屏密码/指纹/面容
- 如果你用iCloud同步Passkey,确保你的Apple ID开启了两步验证而且密码足够强
- 换手机之前记得先在旧手机上确认Passkey已经同步到云端,或者在新手机上重新创建
- 不要在不信任的设备上创建Passkey
- 即使设置了Passkey,也不要删除谷歌验证器,它们是互补的关系
- 建议至少在两个设备上创建Passkey,避免单点故障
遇到问题怎么办
创建Passkey时一直失败
先检查:
- APP是不是最新版本
- 手机系统是不是满足最低要求
- 是不是开了VPN导致网络问题
- 手机的生物识别功能是否正常
如果都正常还是失败,试试重启APP或者换个网络环境。
Passkey登录时提示"无法验证"
可能是因为:
- 你在一个没有创建过Passkey的设备上尝试登录
- 你最近重置了手机的生物识别数据(比如重新录入了指纹)
- 设备的安全芯片出了问题
解决办法:用传统方式(密码+验证码)登录后,删除旧的Passkey,重新创建一个。
常见问题
Passkey会不会跟着手机丢了就完蛋了?
不会完蛋。首先,如果你用的是苹果设备,Passkey会通过iCloud Keychain同步到你的其他苹果设备上;安卓设备类似,通过Google账号同步。其次,你还有密码+谷歌验证器作为备用登录方式。所以手机丢了,你换一台设备照样能登录。当然,记得尽快在新设备上重新创建Passkey。
设置了Passkey之后还能用密码登录吗?
可以的。Passkey是作为一种额外的登录选项存在的,不会取消你原来的密码登录方式。你可以选择用Passkey登录,也可以选择用传统的密码方式登录。两种方式并存。
别人拿到我的手机能不能用Passkey登录我的币安?
理论上,如果他们能通过你手机的生物识别(指纹或面容),那确实可以。所以你手机本身的安全非常重要。不要把别人的指纹也录入你的手机里,不要关闭锁屏。在实际操作中,指纹和面容被伪造的难度远远高于密码被盗的难度。
我有好几个币安账号,每个都能设Passkey吗?
可以的,每个账号独立设置自己的Passkey。同一个设备上可以存多个不同账号的Passkey,登录时系统会让你选择用哪个。
Passkey和硬件密钥(YubiKey)有啥区别?
两者用的底层技术类似(都是FIDO2标准),但形式不同。Passkey存在你的手机/电脑里,用生物识别来使用;硬件密钥是一个独立的USB设备,需要物理插入才能使用。硬件密钥的安全性理论上更高一点(因为私钥在独立硬件中),但Passkey的便利性好很多。对大部分人来说,Passkey已经够安全了。