An enterprise deploys passkeys synced via iCloud Keychain for employees. The security team raises concerns about credential portability. Which risk is most relevant?
-
A
Synced passkeys can be exported to competitor devices running Android
-
B
A compromised iCloud account could expose passkeys to an attacker who gains account access
-
C
Synced passkeys bypass FIDO2 attestation entirely, making RP policy enforcement impossible
-
D
iCloud Keychain passkeys do not support user verification, weakening authentication strength