Hľadáme nové posily do ITnetwork tímu. Pozri sa na voľné pozície a pridaj sa k najagilnejšej firme na trhu - Viac informácií.
IT rekvalifikácia. Seniorní programátori zarábajú až 6 000 €/mesiac a rekvalifikácia je prvým krokom. Zisti, ako na to!

Je čas dať heslám zbohom? Odborníci odporúčajú passkeys Nové

Napriek tomu, že sa o bezpečnosti hesiel hovorí už desiatky rokov, ľudia stále používajú prekvapivo slabé kombinácie. Podľa pravidelnej analýzy spoločnosti NordPass patrili aj v roku 2025 medzi najčastejšie heslá na svete „123456“, „123456789“, „password“ alebo „admin“. Nie je preto prekvapením, že technologické firmy aj odborníci na kybernetickú bezpečnosť hľadajú bezpečnejšie alternatívy. Jednou z nich sú takzvané passkeys, ktoré postupne zavádzajú spoločnosti ako Google, Apple, Microsoft, Meta alebo Amazon.

Čo presne sú passkeys? A prečo ich bezpečnostní experti považujú za budúcnosť prihlasovania?

Blog ITnetwork.sk

Čo sú passkeys a ako fungujú?

Podľa bezpečnostnej spoločnosti Panda Security passkeys ponúkajú bezpečnejší spôsob prihlasovania a znižujú riziko phishingu, krádeže prihlasovacích údajov aj opakovaného používania hesiel. Na rozdiel od klasických hesiel totiž nevyužívajú jeden tajný reťazec znakov, ktorý si musí používateľ pamätať, ale dvojicu kryptografických kľúčov. Jeden zostáva bezpečne uložený v zariadení používateľa a druhý na strane služby.

S passkeys sa už dnes môžeš stretnúť napríklad pri účte Google, Apple ID, Facebooku, GitHube alebo PayPale. Ak ich daná služba podporuje, nájdeš ich spravidla v nastavení zabezpečenia účtu vedľa dvojfaktorového overenia alebo zmeny hesla.

Ako to funguje v praxi? Predstav si, že sa chceš prihlásiť do Gmailu. Namiesto zadávania hesla klikneš na možnosť prihlásenia pomocou passkey. Telefón alebo počítač ťa následne vyzve na overenie identity pomocou odtlačku prsta, Face ID alebo PIN-u zariadenia. Keď overenie potvrdíš, zariadenie vytvorí digitálny podpis pomocou súkromného kryptografického kľúča a Google ho overí pomocou zodpovedajúceho verejného kľúča. Celý proces prebehne v priebehu niekoľkých sekúnd a nikam pritom neposielaš žiadne heslo.

Blog ITnetwork.sk

Dôležité je tiež spomenúť, že passkeys nie sú to isté ako Google Authenticator alebo iné aplikácie na dvojfaktorové overovanie. Zatiaľ čo Authenticator pridáva ďalšiu vrstvu ochrany ku klasickému heslu, passkeys môžu heslo úplne nahradiť.

Ako si vyskúšať passkeys za 2 minúty?

  • Otvor svoj účet Google
  • Prejdi do sekcie Zabezpečenie a prihlasovanie
  • Klikni na Prístupové a bezpečnostné kľúče
  • Vytvor nový passkey
  • Potvrď odtlačok prsta alebo Face ID

Zaujíma ťa svet technológií a chceš do IT? Prihlás sa do niektorého z našich rekvalifikačných kurzov a získaj prácu snov. Okrem bezkonkurenčného platu na teba čaká aj home office, flexibilita a množstvo ďalších benefitov. K rekvalifikačným kurzom máš od nás navyše kurz AI úplne zadarmo. Nakopni svoju kariéru ešte dnes:

Prečo sú passkeys bezpečnejšie než heslá?

Jedným z najväčších problémov klasických hesiel je ľudský faktor. Používatelia si často volia jednoduché heslá, používajú rovnakú kombináciu vo viacerých službách alebo naletia phishingovým útokom. Práve na tieto slabé miesta sa passkeys zameriavajú, pretože používateľ žiadne heslo nevytvára, nepamätá si ho ani ho nikam nezadáva.

Každý účet získa jedinečný prihlasovací údaj, ktorý nie je možné opätovne použiť v inej službe. Súkromný kľúč navyše nikdy neopustí zariadenie používateľa, takže ho nemožno odcudziť pri úniku databázy ani zachytiť počas prihlasovania.

Ďalšou výhodou je odolnosť voči phishingu. Klasické heslo môžeš omylom zadať na podvodnej stránke, ktorá sa vydáva napríklad za banku alebo sociálnu sieť. Passkeys sú však viazané na konkrétnu službu a falošný web ich nedokáže využiť. Organizácia FIDO Alliance označuje passkeys za jedinú prakticky nasaditeľnú metódu overovania odolnú voči phishingu pre bežných používateľov. Na rozdiel od hesiel alebo SMS kódov totiž nepracujú so zdieľaným tajomstvom, ktoré by mohol útočník odcudziť alebo vylákať.

Budúcnosť prihlasovania bez hesiel

Passkeys zatiaľ nenájdeme na všetkých weboch a v aplikáciách, ich podpora sa však rýchlo rozširuje. FIDO Alliance uviedla, že už v roku 2024 mohlo passkeys využívať viac než 15 miliárd online účtov, čo bolo viac než dvojnásobok oproti predchádzajúcemu roku.

Bezpečnostná komunita preto passkeys považuje za jeden z najperspektív­nejších spôsobov ochrany používateľských účtov. Klasické heslá síce len tak nezmiznú, pri moderných službách však bude čoraz bežnejšie, že používateľ dostane možnosť prihlásiť sa bez nich, pomocou zariadenia, ktoré už bežne používa.

Ak ťa zaujíma, ako chrániť počítačové siete, servery a firemné dáta pred kybernetickými útokmi, týmto témam sa podrobne venujeme v našom rekvalifikačnom kurze Kybernetická bezpečnosť. Naučíš sa navrhovať a spravovať siete, zabezpečovať IT infraštruktúru, riešiť bezpečnostné incidenty aj orientovať sa v požiadavkách smernice NIS2 a GDPR. Získaš praktické zručnosti, ktoré využiješ pri práci správcu sietí alebo špecialistu na kybernetickú bezpečnosť. Prihlás sa ešte dnes:

Prečítaj si tiež:


 

Všetky články v sekcii
Blog ITnetwork.sk
Článok pre vás napísala Radka Boháčová 12:22
Avatar
Autorka vystudovala obor mediální studia a žurnalistika a psaní je jejím velkým koníčkem. Ráda se rozvíjí v oblasti digitálního marketingu a zajímá ji i svět IT.
Aktivity