개발자 Hawksley는 패스키가 피싱과 서버 비밀번호 유출에 강하다는 점을 인정하면서도 기기 분실, 플랫폼 계정 잠금, 백업 키 비용과 이전성의 불편을 비판했다. 핵심은 로그인 수단만 강화해도 취약한 계정 복구 절차까지 해결되지는 않는다는 주장이다. 이는 사용성에 관한 개인의 평가로 패스키가 비밀번호보다 본질적으로 위험하다는 결론은 아니다. 구글 공식 안내도 패스키를 추가해도 기존 인증 및 복구 수단은 유지된다고 설명하므로, 이용자는 서비스별 복구와 예비 기기 구성을 함께 확인해야 한다.