Tu clave nunca sale del autenticador. Usamos WebAuthn PRF para derivar una llave que cifra tu vault en este dispositivo. El servidor solo guarda datos ilegibles.
¿Sin passkey en este dispositivo?
Aún no tienes vaults. Crea uno.
Cada passkey tiene acceso vía un wrapper de la vault key. Puedes revocar el acceso de cualquiera (menos el último).