La technologie des Passkeys permet à des services de *refuser* les Passkeys de clients qu'li juge comme "non fiables". On imagine assez rapidement que seules les Passkeys des GAFAM (Google/Apple/Microsoft) seront acceptés, car ces environnements sont verrouillés.
La spécification des Passkeys permet donc très facilement d'exclure par exemple - hasard - les Logiciels Libres.
C'est justement ce que pointe l'auteur de cet article : Les Passkeys sont incompatibles avec le Logiciel Libre, parce qu'ils permettent de bannir sélectivement les logiciels.
Encore une fois, c'est une spécification ouverte, documentée, mais qui dans la pratique permet de verrouiller massivement les utilisateurs dans des systèmes privateurs.
EDIT: Voir aussi
https://lucumr.pocoo.org/2025/9/2/passkeys/