У WhatsApp появился апдейт, который выглядит не громко, но бьет точно в боль мобильных пользователей с двумя экосистемами сразу. Ключи доступа WhatsApp теперь можно привязывать к одному аккаунту в нескольких экземплярах: например, отдельно для iPhone и отдельно для Android-смартфона. Для рынка, где фишинг давно стал базовой гигиеной угроз, это важнее любого косметического редизайна.
О нововведении 25 августа сообщила Meta, пишет The Hacker News. Компания расширяет набор функций защиты аккаунта и делает ставку на passkey как на основной способ входа без пароля в привычном смысле. По данным Meta, уже более 1 млрд человек используют passkey для входа в WhatsApp. Это заметная цифра даже по меркам сервисов с многомиллиардной аудиторией: технология, которую еще недавно воспринимали как «опцию для продвинутых», постепенно становится массовой.
Суть изменения проста: раньше поддержка passkey в WhatsApp уже была, но теперь сервис разрешает использовать несколько ключей доступа для одного аккаунта. Практический смысл очевиден. Если у пользователя есть и iPhone, и Android-устройство, ему больше не нужно упираться в один сценарий авторизации или возвращаться к менее удобным методам входа. Для компании это тоже рациональный шаг: чем меньше трения при логине, тем выше шанс, что пользователь останется на более защищенной схеме, а не откатится к SMS-коду и привычкам из 2018 года.
Meta отдельно подчеркивает, что passkey остается фишинг-устойчивым способом входа. И это, пожалуй, главный тезис всей новости. Рынок давно понял, что одноразовый код сам по себе не спасает, если человек вводит его не туда, куда надо. Passkey устроен иначе: вход привязывается к устройству и биометрии или системному методу разблокировки, поэтому классический сценарий «поддельная страница + срочный запрос кода» работает хуже. Для мессенджера, который часто становится точкой входа в атаки на сотрудников, подрядчиков и клиентов, такой сдвиг особенно показателен.
У WhatsApp этот переход идет не с нуля. Поддержка passkey сначала появилась на Android в октябре 2023 года, а в начале 2024-го добралась до iOS. Затем Meta в июне 2025 года добавила passkey и в сценарии входа в Facebook. То есть речь не о разовой функции ради галочки, а о последовательной стратегии компании: постепенно переносить аутентификацию в экосистеме Meta на модель, где пароль и одноразовый код перестают быть центральным элементом. Пользователи могут управлять ключами доступа в приложении через раздел Settings > Account > Passkeys.
На этом пакет обновлений не заканчивается. WhatsApp также меняет логику двухэтапной проверки: вместо шестизначного PIN-кода сервис добавляет полноценный пароль. Это важная коррекция старой модели, которая слишком часто ломалась не взломщиками, а самими пользователями, выбирающими что-то в духе 123456. Новый вариант допускает более длинные комбинации, буквы и спецсимволы. С точки зрения безопасности это банальный, но необходимый шаг: шестизначный PIN в 2026 году выглядит скорее как компромисс ради простоты, чем как серьезный барьер против захвата аккаунта.
Интересно, что Meta одновременно усиливает и техническую защиту, и слой поведенческой безопасности. Пользователи Android начнут видеть больше контекста при звонках от людей, которых нет в контактах. WhatsApp обещает показывать, откуда идет звонок, есть ли звонящий в адресной книге и состоят ли обе стороны в общих группах. Идея проста: мошенники почти всегда играют в срочность и давление, а любой дополнительный контекст замедляет импульсивное действие. В терминах продуктовой безопасности это хороший пример того, как интерфейс может работать не хуже криптографии.
Для разработчиков и продуктовых команд эта история интересна сразу на нескольких уровнях. Во-первых, Meta фактически подтверждает, что passkey перестал быть экспериментом для презентаций FIDO Alliance и превратился в рабочий массовый инструмент. Во-вторых, поддержка нескольких ключей доступа на один аккаунт показывает, где у технологии был реальный UX-барьер: современный пользователь давно живет не на одном устройстве и не в одной ОС. В-третьих, WhatsApp демонстрирует здравый компромисс: компания не просто продвигает passkey, но и одновременно усиливает fallback-механизмы вроде двухэтапной проверки. Это признак зрелого подхода, когда безопасность не сводят к лозунгу «теперь пароли не нужны», а строят слоистую модель защиты.
Для бизнеса вывод тоже довольно приземленный. Если у продукта большая мобильная аудитория, борьба за безопасный логин теперь проходит не только через backend и антифрод, но и через то, насколько безболезненно пользователь может жить между Android, iOS, ноутбуком и резервными сценариями восстановления доступа. В этом смысле ключи доступа WhatsApp стали не просто еще одной настройкой в меню, а индикатором более широкого сдвига: крупные платформы больше не продают passkey как инновацию, они начинают встраивать его в повседневную механику. Следующий вопрос уже не в том, приживется ли технология, а в том, сколько еще массовых сервисов продолжат держаться за PIN-коды, SMS и одноразовые пароли как за якобы удобную норму. Подробнее об обновлении пишет .