- Краткий ответ: как перейти на вход без пароля с помощью Windows Hello
- Пошаговая настройка Windows Hello для входа без пароля
- Как настроить беспарольный вход в учетной записи Microsoft
- Технологии беспарольной аутентификации: FIDO2, ключи доступа и биометрия
- Частые проблемы и ошибки при переходе на вход без пароля
- Управление ключами доступа и восстановление доступа при потере устройства
- Преимущества и перспективы беспарольной аутентификации в Windows и организациях
- Итоговый чек-лист для перехода на вход без пароля с помощью Windows Hello
- Частые вопросы
- Источники
Краткий ответ: как перейти на вход без пароля с помощью Windows Hello
Windows Hello заменяет ввод пароля при входе в Windows биометрией или PIN-кодом:
- распознаванием лица;
- отпечатком пальца;
- PIN-кодом, привязанным к конкретному устройству.
Чтобы включить Windows Hello, откройте Параметры → Учетные записи → Параметры входа и настройте доступный способ входа. Для распознавания лица потребуется инфракрасная камера, а для отпечатка — встроенный или подключенный сканер.
Важно различать вход в Windows и вход в учетную запись Microsoft. Настройка Windows Hello разблокирует компьютер, но сама по себе не удаляет пароль из учетной записи. Для полного перехода на вход без пароля установите и настройте Microsoft Authenticator, затем откройте дополнительные параметры безопасности учетной записи Microsoft и включите «Учетная запись без пароля». После этого подтвердите запрос в приложении.
В учетную запись Microsoft можно будет входить через Microsoft Authenticator, Windows Hello, Outlook для Android, SMS-коды или физический ключ безопасности. Если старое приложение потребует пароль, это не обязательно ошибка: некоторые версии Office, Xbox 360, Windows 8.1 и более ранних систем, а также службы IMAP и POP не поддерживают беспарольный вход.
Ключи доступа (passkeys) работают по похожему принципу. Сайт сохраняет криптографический ключ, а Windows Hello подтверждает, что вход выполняет владелец устройства, — лицом, отпечатком или PIN-кодом. Сам биометрический шаблон не передается на сервер Microsoft: Windows Hello использует его на устройстве для разблокировки ключа доступа.
Пошаговая настройка Windows Hello для входа без пароля
Windows Hello настраивается в системных параметрах Windows 10 и Windows 11. Откройте Параметры → Учетные записи → Параметры входа — здесь отображаются доступные способы входа для конкретного компьютера.
Настройка PIN-кода
PIN-код обычно настраивают первым: он нужен как основной или резервный способ входа, в том числе при добавлении отпечатка или распознавания лица.
- Откройте Параметры → Учетные записи → Параметры входа.
- Выберите PIN-код (Windows Hello).
- Нажмите Настроить.
- Подтвердите учетную запись и задайте PIN-код по инструкции на экране.
- Заблокируйте компьютер сочетанием клавиш Win + L и проверьте вход с новым PIN-кодом.
PIN привязан к конкретному устройству. Его нельзя использовать для входа на другом компьютере, даже если на обоих устройствах настроена одна и та же учетная запись Microsoft. Поэтому PIN не является паролем учетной записи, который отправляется на сервер при входе.
Добавление отпечатка пальца
Для этого способа нужен сканер отпечатков пальцев — встроенный в ноутбук или подключенный отдельно. Если Windows не показывает пункт Распознавание отпечатка пальца (Windows Hello), система, скорее всего, не обнаружила подходящее оборудование.
- Перейдите в Параметры → Учетные записи → Параметры входа.
- Откройте пункт Распознавание отпечатка пальца (Windows Hello) и нажмите Настроить.
- Введите ранее созданный PIN-код.
- Несколько раз прикладывайте палец к сканеру, меняя положение по подсказкам Windows.
- После завершения нажмите Добавить еще один, если хотите зарегистрировать другой палец.
Дополнительный отпечаток пригодится, если вы обычно входите разными пальцами или хотите оставить резервный вариант. Если сканер плохо распознает палец, очистите его поверхность и повторите регистрацию.
Настройка распознавания лица
Вход по лицу требует веб-камеры с инфракрасным модулем, который умеет определять контуры лица. Обычная камера для видеозвонков может не подойти: если в параметрах нет пункта Распознавание лица (Windows Hello), камера не соответствует требованиям или для нее не установлен нужный драйвер.
- Откройте Параметры → Учетные записи → Параметры входа.
- Выберите Распознавание лица (Windows Hello) и нажмите Настроить.
- Подтвердите действие PIN-кодом.
- Сядьте перед камерой и расположите лицо по центру экрана.
- Дождитесь окончания сканирования и завершите настройку.
Очки, изменение освещения или внешности могут повлиять на распознавание. Если вход срабатывает нестабильно, в настройках Windows Hello выберите Улучшить распознавание и повторите процедуру при обычном освещении.
Как выбрать способ входа
После настройки Windows покажет доступные методы на экране блокировки. Выберите нужный значок:
- лицо — для распознавания камерой;
- отпечаток — для сканирования пальца;
- PIN-код — если биометрический способ временно недоступен.
Windows может запросить PIN после перезагрузки, обновления или в других ситуациях, когда требуется дополнительная проверка. Это штатное поведение: биометрия не всегда заменяет резервный способ входа.
Как отключить Windows Hello
Чтобы удалить настроенный способ, откройте Параметры → Учетные записи → Параметры входа, выберите PIN-код Windows Hello, отпечаток или распознавание лица и следуйте инструкциям Windows.
Удаление отпечатка или данных распознавания лица отключает соответствующий способ, но не обязательно удаляет PIN. Если нужно отказаться от Windows Hello полностью, удалите каждый настроенный метод отдельно и проверьте, какой вариант входа останется доступен.
В некоторых редакциях Windows и на управляемых компьютерах кнопка удаления может быть недоступна. Причиной бывает политика организации или включенный режим, требующий входа только через Windows Hello. Для Windows 10 Pro соответствующий параметр может задаваться в Редакторе локальной групповой политики: Конфигурация компьютера → Административные шаблоны → Система → Вход → Включить вход с помощью PIN-кода. Изменяйте эту настройку только на личном компьютере: на рабочем устройстве правила может контролировать администратор.
Если нужный способ не отображается
Сначала установите обновления Windows и драйверы для камеры или сканера отпечатков. Проблема может быть связана с тем, что устройство физически есть, но система не распознает его как совместимое с Windows Hello.
Проверьте также, не закрыта ли камера шторкой и подключен ли сканер. Для входа по лицу нужна именно инфракрасная камера, а для отпечатка — рабочий сканер отпечатков; одной установки Windows Hello недостаточно.
Как настроить беспарольный вход в учетной записи Microsoft
Для удаления пароля из личной учетной записи Microsoft сначала настройте приложение Microsoft Authenticator или Outlook для Android. Только после этого в дополнительных параметрах безопасности появится возможность включить режим «Учетная запись без пароля» и подтвердить переход на телефоне.
Настройка Microsoft Authenticator
- Установите Microsoft Authenticator на смартфон.
- Откройте приложение и добавьте в него учетную запись Microsoft, следуя подсказкам.
- Проверьте, что уведомления от Authenticator разрешены: через них Microsoft отправляет запросы на подтверждение входа.
- Установите последние обновления Windows и приложения перед удалением пароля.
После привязки Authenticator откройте страницу дополнительных параметров безопасности учетной записи Microsoft и войдите в аккаунт. В разделе «Учетная запись без пароля» выберите «Включить», подтвердите действие и одобрите запрос в приложении Authenticator.
Если уведомление не появилось, откройте Authenticator вручную и проверьте список запросов. Убедитесь, что телефон подключен к интернету и в приложение добавлена именно та учетная запись, которую вы переводите на вход без пароля.
Как входить после удаления пароля
После включения режима учетная запись больше не использует обычный пароль для стандартного входа. Microsoft предлагает несколько способов подтверждения личности:
- Microsoft Authenticator — подтвердите уведомление в приложении на телефоне;
- Outlook для Android — используйте приложение для подтверждения входа, если оно настроено вместо Authenticator;
- Windows Hello — войдите по PIN-коду, отпечатку пальца или лицу на настроенном компьютере;
- SMS-код — получите одноразовый код на привязанный номер;
- физический ключ безопасности — подключите совместимый ключ и подтвердите вход.
Windows Hello в этом сценарии подтверждает вход на конкретном устройстве. Например, PIN разблокирует локальный способ аутентификации, а биометрия помогает подтвердить, что за компьютером находится владелец учетной записи. Сам PIN при этом не становится паролем Microsoft и не переносится на другие устройства.
Для входа на сайте или в приложении выберите вариант «Другие способы входа», если система не предлагает нужный метод сразу. Затем укажите Authenticator, Windows Hello, SMS или физический ключ. Доступные варианты зависят от того, что заранее добавлено в учетную запись и поддерживается конкретным сервисом.
Что делать при потере доступа к Authenticator
Если телефон временно недоступен, используйте другой добавленный способ: SMS, Windows Hello, физический ключ или Outlook для Android. При включенной двухшаговой проверке может потребоваться доступ сразу к двум методам восстановления, поэтому не оставляйте Authenticator единственным способом подтверждения.
После замены или потери телефона удалите старую привязку в панели учетной записи Microsoft:
- Откройте Дополнительные параметры безопасности.
- Найдите старое устройство в разделе способов подтверждения личности.
- Удалите его.
- Настройте Authenticator на новом телефоне.
Не удаляйте единственный рабочий способ подтверждения, пока не проверите вход через новый метод.
Как вернуть пароль
Пароль можно добавить обратно в любой момент:
- Откройте дополнительные параметры безопасности учетной записи Microsoft.
- В разделе «Учетная запись без пароля» выберите «Отключить».
- Нажмите «Далее» и следуйте инструкциям для создания нового пароля.
После этого учетная запись снова сможет использовать пароль наряду с другими методами входа. Для некоторых старых приложений и устройств при включенной двухфакторной проверке может потребоваться отдельный пароль приложения — обычные современные способы входа они не поддерживают.
Технологии беспарольной аутентификации: FIDO2, ключи доступа и биометрия
Windows Hello отвечает за подтверждение личности на устройстве, FIDO2 и WebAuthn — за безопасный вход на поддерживаемых сайтах и в приложениях, а ключ доступа связывает эти механизмы с учетной записью.
FIDO2 и WebAuthn
FIDO2 — стандарт аутентификации с открытым ключом. При регистрации на сайте создается криптографическая пара: закрытый ключ остается на устройстве, а сайт получает открытый ключ. Поэтому серверу не нужно хранить пароль, который можно украсть или подобрать.
WebAuthn — веб-механизм, через который браузер и сайт обращаются к FIDO2-аутентификатору. В его роли может выступать Windows Hello, телефон или физический ключ безопасности.
Что такое ключ доступа
Ключ доступа (passkey) — учетные данные FIDO2 для входа без пароля. Они могут храниться на компьютере с Windows, телефоне или другом совместимом устройстве. В отличие от физического ключа безопасности, passkey не обязательно находится на отдельном USB-устройстве: его может хранить сама система или менеджер учетных данных.
На поддерживаемом сайте пользователь сначала создает ключ доступа в настройках аккаунта, а затем выбирает вход с помощью Windows Hello. В Windows 11 такой ключ можно подтвердить лицом, отпечатком пальца или PIN-кодом. Управление сохраненными ключами выполняется через Параметры → Учетные записи → Ключи доступа — там их можно просматривать и удалять.
Как Windows Hello работает с ключами доступа
Windows Hello не передает сайту изображение лица, отпечаток пальца или сам PIN-код. Биометрия и PIN используются локально — чтобы разблокировать криптографический ключ, сохраненный на устройстве.
При входе Windows Hello проверяет пользователя и разблокирует ключ доступа, а сайт получает подтверждение с помощью криптографического протокола. Биометрические данные хранятся на устройстве пользователя, а не на серверах Microsoft.
Почему отказ от паролей повышает защиту
Ключи доступа FIDO2 устойчивы к фишингу: они создаются для конкретного сайта, поэтому поддельная страница не может использовать ключ, предназначенный для настоящего домена. Криптографические учетные данные не покидают устройство пользователя.
Это устраняет несколько типичных проблем паролей:
- пароль нельзя подсмотреть при вводе на сайте;
- его не нужно запоминать и повторно использовать в разных сервисах;
- сервер не хранит сам пароль;
- фишинговая копия сайта не получает универсальный секрет.
При этом беспарольный вход не отменяет резервные способы восстановления. Потеря устройства, телефона или доступа к Authenticator может временно заблокировать вход, если заранее не добавить другой метод подтверждения.
| Сущность | Поддерживаемые методы входа | Требования к оборудованию | Поддержка приложений и служб | Уровень безопасности | Распространенность и внедрение | Способы управления ключами доступа |
|---|---|---|---|---|---|---|
| Windows Hello | Отпечаток пальца, распознавание лица, PIN-код | Веб-камера с инфракрасной камерой для лица, сканер отпечатков | — | Биометрические данные хранятся только на устройстве пользователя | Почти 85% пользователей Windows 10 | — |
| Microsoft Authenticator | Вход без пароля через приложение | — | — | — | — | — |
| Ключи доступа FIDO2 | Вход без пароля с использованием Windows Hello: лицо, отпечаток пальца, PIN-код | — | — | Устойчивы к фишингу, криптографические данные не покидают устройство | Поддержка в Windows 11 Insider Preview Build 23486 | Просмотр и удаление через Параметры → Учетные записи → Ключи доступа |
| Учетная запись Microsoft без пароля | Microsoft Authenticator, Outlook для Android, Windows Hello, физические ключи безопасности, SMS-коды | — | Не поддерживается в Xbox 360, Office 2010 и ниже, Office для Mac 2011 и ниже, сервисах с IMAP и POP, Windows 8.1 и ниже, некоторых функциях Windows и службах командной строки | — | — | Включение и отключение через дополнительные параметры безопасности аккаунта |
| PIN-код Windows Hello | PIN-код, привязанный к устройству | — | — | Привязан к одному устройству, не используется на других | — | — |
Windows Hello — локальный способ подтверждения личности, а FIDO2 и ключи доступа используются для входа в поддерживаемые сайты и приложения. Перед переходом проверьте совместимость сервиса: старые приложения и отдельные устройства могут по-прежнему требовать пароль.
Частые проблемы и ошибки при переходе на вход без пароля
Windows Hello не работает или нужный способ входа недоступен
Чаще всего причина связана с оборудованием. Для распознавания лица нужна веб-камера с инфракрасным сенсором, а для входа по отпечатку — встроенный или подключенный сканер отпечатков. Обычная веб-камера для Windows Hello Face не подходит.
Если устройство соответствует требованиям, но функция не запускается, установите обновления Windows и свежие драйверы для камеры или сканера отпечатков. После обновления перезагрузите компьютер и снова откройте Параметры → Учетные записи → Параметры входа.
Если биометрия временно не распознается, используйте PIN-код Windows Hello. Он привязан к конкретному компьютеру и служит резервным способом входа на этом устройстве.
Потерян телефон с Microsoft Authenticator
При временной потере доступа к Authenticator можно войти другим доступным способом: через Windows Hello, Outlook для Android, SMS-код или физический ключ безопасности. Если для учетной записи включена двухшаговая проверка, Microsoft может потребовать два метода восстановления, поэтому одного запасного варианта иногда недостаточно.
После замены или потери телефона удалите старое устройство из способов проверки личности:
- Откройте дополнительные параметры безопасности учетной записи Microsoft.
- Найдите раздел Способы доказать, кто вы.
- Откройте метод с уведомлением о входе и именем старого устройства.
- Выберите приложение или устройство и нажмите Удалить.
Новый телефон после этого нужно заново подключить к Microsoft Authenticator. Не удаляйте единственный рабочий способ подтверждения, пока не проверите вход через новый метод.
Приложение или устройство требует пароль
Беспарольная учетная запись Microsoft поддерживается не всеми старыми программами и службами. Пароль по-прежнему может потребоваться в следующих случаях:
- Xbox 360;
- Office 2010 и более ранних версий;
- Office для Mac 2011 и более ранних версий;
- почтовых службах и приложениях, использующих IMAP или POP;
- Windows 8.1 и более старых версиях Windows;
- некоторых функциях Windows и службах командной строки.
На Xbox One и Xbox Series X/S вход без пароля поддерживается, а на Xbox 360 — нет. Для отдельных старых приложений и устройств после включения двухфакторной проверки может понадобиться пароль приложения.
Если программа несовместима с беспарольным режимом, добавьте пароль обратно в учетную запись: откройте дополнительные параметры безопасности Microsoft, в разделе Учетная запись без пароля выберите Отключить и выполните указания на экране.
Не удается создать или использовать ключ доступа
Ключ доступа работает только на сайте или в приложении, где поддерживается такой способ аутентификации. Если соответствующий пункт отсутствует, проверьте настройки учетной записи сервиса и обновите Windows и браузер.
В Microsoft Edge или Google Chrome иногда открывается интерфейс самого браузера вместо Windows Hello. В таком случае выберите вариант Windows Hello или внешний ключ безопасности, чтобы использовать лицо, отпечаток пальца или PIN-код Windows.
После создания ключа выйдите из учетной записи и начните вход заново через пункт Войти с помощью ключа доступа. Если ключ сохранен на телефоне, откройте сайт на компьютере и выберите вход с помощью ключа доступа с мобильного устройства.
Просмотреть или удалить сохраненные в Windows ключи можно через Параметры → Учетные записи → Ключи доступа. Если ключ удален, его придется создать заново в настройках соответствующего сайта.
Управление ключами доступа и восстановление доступа при потере устройства
Просмотр и удаление ключей доступа в Windows
Ключи доступа, сохраненные на компьютере, можно проверить в Windows 11 через Параметры → Учетные записи → Ключи доступа. В этом разделе отображается список ключей, созданных для поддерживаемых сайтов и приложений.
Чтобы удалить ключ с устройства, выберите нужную запись и подтвердите удаление. Это убирает сохраненный ключ из Windows, но не заменяет управление учетными данными на самом сайте: если сервис предлагает отдельный список ключей, проверьте его настройки безопасности.
Удаляйте ключ после продажи компьютера, передачи устройства другому человеку или подозрения на несанкционированный доступ. На личном компьютере перед удалением убедитесь, что у вас остается другой способ входа.
Как восстановить доступ без пароля
Если пароль удален из учетной записи Microsoft, для восстановления доступа используйте любой доступный метод:
- Windows Hello на доверенном компьютере;
- приложение Microsoft Authenticator;
- Outlook для Android;
- SMS-код;
- физический ключ безопасности;
- другой заранее добавленный способ проверки личности.
При включенной двухшаговой проверке может потребоваться доступ сразу к двум методам восстановления. Поэтому один Authenticator или один телефон не должны быть единственной точкой входа.
Если ни один метод не работает, откройте страницу восстановления учетной записи Microsoft и следуйте предложенной процедуре подтверждения личности. После возвращения доступа проверьте список способов входа и удалите старые устройства или ключи, которыми вы больше не пользуетесь.
Какие резервные методы стоит добавить
Перед отключением пароля настройте минимум один запасной способ входа, а лучше несколько независимых вариантов. Например, Windows Hello на компьютере можно дополнить Microsoft Authenticator и SMS-кодом.
Практичный набор:
- Основной способ — Windows Hello: лицо, отпечаток или PIN.
- Резервный способ — Authenticator на телефоне.
- Дополнительный способ — SMS-код или физический ключ безопасности.
- Отдельный запасной вариант — второе доверенное устройство, если оно доступно.
После добавления нового метода сразу проверьте его в отдельном входе. Не удаляйте старый телефон, ключ доступа или Authenticator, пока новый способ действительно не подтвердит вход в учетную запись.
Как сочетать Windows Hello и многофакторную аутентификацию
Windows Hello подтверждает пользователя на конкретном устройстве: лицо, отпечаток или PIN разблокируют локальный механизм входа. Многофакторная аутентификация (MFA) дополнительно проверяет учетную запись через приложение, код или физический ключ.
Эти методы можно использовать вместе. Например, Windows Hello подходит для обычного входа на компьютере, а Authenticator или физический ключ — для подтверждения подозрительного входа, восстановления доступа или действий, требующих дополнительной проверки.
Если включена двухшаговая проверка, заранее сохраните и проверьте два метода восстановления. При потере телефона это позволит войти через другой способ и удалить старое устройство из раздела Дополнительные параметры безопасности учетной записи Microsoft.
Преимущества и перспективы беспарольной аутентификации в Windows и организациях
Windows Hello уже используется массово: по данным Microsoft, почти 85% потребителей применяли его для входа в Windows 10. На одном устройстве пользователь может выбрать PIN-код, отпечаток пальца или распознавание лица, а PIN при этом привязан к конкретному компьютеру и не переносится на другие устройства.
Ключи доступа на базе FIDO2 защищают от фишинга за счет криптографии с открытым ключом. Приватный ключ остается на устройстве и не передается сайту, поэтому злоумышленник не может украсть его через поддельную страницу входа так же, как обычный пароль.
В корпоративной среде беспарольный вход снижает зависимость от сброса паролей и повторного использования одних и тех же секретов. Windows Hello можно применять для входа на рабочее устройство, а Microsoft Authenticator или физический ключ — для дополнительного подтверждения при доступе к чувствительным данным и административным операциям.
По прогнозу Gartner, к 2025 году без пароля должны были выполняться 50% рабочих транзакций аутентификации и более 20% клиентских входов. Данные по организациям за 2023 год показывали переходный этап: 95% компаний уже использовали хотя бы одну беспарольную технологию, а 92% планировали расширять ее применение. При этом полностью отказаться от паролей к концу 2022 года смогли только около 13% организаций.
Причина разрыва между пилотным внедрением и полным отказом от паролей — совместимость. Старые версии Office, Xbox 360, Windows 8.1 и ниже, а также некоторые службы с IMAP и POP по-прежнему могут требовать пароль. Поэтому в компании обычно начинают с поддерживаемых устройств и сервисов, а исключения фиксируют в отдельной политике.
Для корпоративной политики важно заранее определить:
- какие устройства допускаются к входу по Windows Hello;
- какие методы считаются резервными;
- кто удаляет ключи доступа при увольнении или потере устройства;
- когда требуется дополнительное подтверждение через MFA;
- как сотрудники получают помощь при неисправности камеры, сканера или телефона.
Такой подход позволяет использовать беспарольный вход вместе с требованиями к многофакторной и устойчивой к фишингу аутентификации. Конкретные правила нужно сверять с внутренними стандартами организации и применимыми регуляторными требованиями: сама надпись «без пароля» еще не означает автоматическое соответствие всем нормам.
Итоговый чек-лист для перехода на вход без пароля с помощью Windows Hello
Перед настройкой проверьте:
- установлены актуальные обновления Windows и драйверы камеры или сканера;
- для входа по лицу есть инфракрасная камера;
- для входа по отпечатку есть совместимый сканер;
- для любого компьютера доступен PIN-код Windows Hello.
Затем выполните настройку:
- Откройте Параметры → Учетные записи → Параметры входа.
- Создайте PIN-код Windows Hello.
- При наличии оборудования добавьте отпечаток пальца или распознавание лица.
- Установите Microsoft Authenticator и привяжите к нему учетную запись.
- В дополнительных параметрах безопасности Microsoft включите Учетная запись без пароля.
- Подтвердите изменение в Authenticator.
До удаления пароля проверьте резервный доступ: войдите через Authenticator, SMS-код, физический ключ или другое доверенное устройство. При включенной двухшаговой проверке убедитесь, что доступны два метода восстановления.
Периодически проверяйте список ключей в Параметры → Учетные записи → Ключи доступа. Удаляйте ключи со старых, проданных или потерянных устройств, но сначала добавляйте новый способ входа и проверяйте его работу.
Если старое приложение требует пароль, не отключайте резервные методы наугад: для некоторых программ может понадобиться пароль приложения, а отдельные устаревшие службы вообще не поддерживают беспарольный режим.
Частые вопросы
Какие методы входа без пароля поддерживает Windows Hello?
Windows Hello поддерживает вход с помощью распознавания лица, отпечатка пальца и PIN-кода, привязанного к конкретному устройству.
Как подключить Microsoft Authenticator для входа без пароля в учетную запись Microsoft?
Установите Microsoft Authenticator на смартфон, добавьте учетную запись, затем в дополнительных параметрах безопасности учетной записи Microsoft включите режим «Учетная запись без пароля» и подтвердите запрос в приложении.
Что делать, если потерял доступ к приложению Microsoft Authenticator?
Используйте другой добавленный способ входа, например SMS или физический ключ, затем удалите старую привязку в параметрах безопасности и настройте Authenticator на новом устройстве.
Почему Windows Hello может не отображать распознавание лица или отпечатка пальца?
Это может быть из-за отсутствия поддерживаемого оборудования, неподходящих драйверов или того, что камера или сканер не подключены или закрыты шторкой.
Как Windows Hello взаимодействует с ключами доступа (passkeys)?
Windows Hello локально разблокирует криптографический ключ доступа с помощью биометрии или PIN, не передавая биометрические данные на сервер, что обеспечивает безопасный вход без пароля.