Passkeysは個人ユーザーにはまだ早すぎる
I don't like passkeys

Passkeysはフィッシング耐性に優れ、企業環境では理想的な認証手段だ。しかし個人にとっては、アカウントの永久ロックアウトやデバイス紛失、プラットフォームによるアカウント停止のリスクの方が現実的で大きい。ハードウェアキーの登録数上限や、Apple・Googleの同期型Passkeysへの依存、パスワードマネージャーとの連携の未成熟さも課題だ。著者は、ランダム生成パスワードと独立したTOTPアプリの組み合わせこそが、ユーザーに制御と柔軟性を残すと主張する。
Passkeysは素晴らしい技術だ。作成したサイトに紐づけられるため、ハッカーの偽ログイン画面によるフィッシングは不可能だ。サイトがデータ侵害を受けたとしても、Passkeysは非対称であり、サーバー側の情報から復元することはできない。