Titanium Passkey 是适用于 iPhone、iPad 和 Mac 的离线 FIDO2 / WebAuthn 凭证提供程序。每个私钥都在 Secure Enclave 内生成,永远不会离开。每次登录都通过 Face ID 或 Touch ID 验证——由硬件强制执行。
为什么选择 TITANIUM PASSKEY?
• 通行密钥绑定到芯片——绝不复制到您无法控制的供应商云
• 无帐户
Titanium Passkey 是适用于 iPhone、iPad 和 Mac 的离线 FIDO2 / WebAuthn 凭证提供程序。每个私钥都在 Secure Enclave 内生成,永远不会离开。每次登录都通过 Face ID 或 Touch ID 验证——由硬件强制执行。
为什么选择 TITANIUM PASSKEY?
• 通行密钥绑定到芯片——绝不复制到您无法控制的供应商云
• 无帐户、无注册、无订阅——安装即用
• 与每个支持通行密钥的网站兼容:GitHub、Google、您的银行、自托管应用
• 被盗手机无法签名——生物识别注册在硬件层面保护密钥
• 零遥测、零分析、二进制文件中无追踪 SDK
• 在任意桌面上登录 — Windows、Mac、Linux、Chromebook。在浏览器的通行密钥提示中选择「使用附近设备」/「其他选项」,用 iPhone 扫描二维码。手机始终是认证器;桌面永远看不到您的密钥。
工作原理
在设置 → 密码 → 使用来自的密码和通行密钥中启用 Titanium Passkey。当网站请求通行密钥时,iOS 将质询路由到扩展。扩展唤醒,Face ID 或 Touch ID 解锁 Secure Enclave 中的密钥,签名在芯片上产生并返回。您已登录。
WEBAUTHN 支持
• 通过 WebAuthn 的 ES256(COSE -7)——所有通行密钥网站的基础
• PRF 扩展(hmac-secret)用于加密数据绑定
• Conditional mediation——悄悄提供通行密钥登录,不打断用户
• 快速身份验证——当只有一个通行密钥匹配时跳过选择器
存储与密钥
• 使用 kSecAttrTokenIDSecureEnclave 创建的 EC P-256 密钥——应用、iOS 或 Apple 均无法提取
• 受 biometryCurrentSet + privateKeyUsage 保护——重新注册 Face ID 使密钥失效
• 钥匙串标记 AfterFirstUnlockThisDeviceOnly——从 iCloud、iTunes 和访达备份中排除
• 可选的多设备层级用于 iCloud 钥匙串同步,默认关闭,应用内解释权衡
隐私
• Credential Provider 扩展没有网络权限——无法访问互联网
• 无帐户、无邮箱、无云
• 无遥测、无分析、无广告标识符
• Attestation 采用 'none' 格式——我们不会向 relying party 唯一识别您的设备
• 仅当您在 iOS 设置中同意时发送匿名崩溃报告
无订阅。无应用内购买。只有通行密钥,绑定到芯片。