Zamknutý účet, ktorý ste si pred piatimi rokmi vytvorili cez školský e-mail, a teraz si nepamätáte ani heslo, ani odpoveď na bezpečnostnú otázku „obľúbený film“.
Poznáte ten pocit, keď sa vám pri pokuse o prihlásenie zobrazí okno „zabudnuté heslo“ a vy viete, že obnova bude znamenať polhodinu hľadania starých poznámok? Presne túto frustráciu riešia passkeys – technológia, ktorá nahrádza heslá overením cez biometriu alebo PIN. Ale čo sa stane, keď prídete o telefón, v ktorom je váš kľúč uložený?
Ako funguje prihlásenie bez hesla
Passkey je kryptografický pár kľúčov – verejný a súkromný. Verejný kľúč má uložený server služby (napríklad Google alebo Apple), súkromný kľúč zostáva výhradne vo vašom zariadení. Pri prihlasovaní server odošle výzvu, vaše zariadenie ju podpíše súkromným kľúčom a overenie prebehne bez toho, aby sa po sieti pohybovalo akékoľvek heslo.
Súkromný kľúč sa ukladá do bezpečnostného čipu v zariadení – u Apple je to Secure Enclave, u Androidu Titan M2. K nemu sa dostanete cez odomykanie tvárou, odtlačkom prsta alebo PIN. To znamená, že aj keby útočník získal dáta zo servera, bez vášho fyzického zariadenia a biometrie sa nedostane k vášmu účtu.
Kde sa kľúč fyzicky nachádza
Kľúč môže byť uložený na troch miestach:
- Priamo v zariadení – telefón, počítač alebo tablet, kde ste passkey vytvorili
- V správcovi hesiel – služby ako 1Password, Bitwarden alebo Dashlane ukladajú passkeys do svojho šifrovaného trezoru
- Na hardvérovom kľúči – fyzické zariadenie ako YubiKey, ktoré nosíte na kľúčenke
Pri vytváraní passkey vám väčšina služieb ponúkne možnosť „použiť zariadenie“ alebo „použiť správcu hesiel“. Odporúčame druhú možnosť, pretože správca hesiel umožňuje synchronizáciu medzi zariadeniami a jednoduchšiu obnovu.
Čo robiť, keď stratíte telefón
Strata telefónu nemusí znamenať stratu prístupu k účtom, ak ste sa pripravili vopred. Kľúčové je, či máte passkey aj inde:
- Ak máte passkey v správcovi hesiel – stačí sa prihlásiť do správcu na novom zariadení a passkey sa vám stiahne. Funguje to podobne ako keď si obnovíte heslá z trezoru.
- Ak máte hardvérový kľúč – pripojte ho k novému zariadeniu a overenie prebehne rovnako.
- Ak máte passkey len v telefóne – budete sa musieť spoľahnúť na záložné metódy overenia, ktoré ste si nastavili pri vytváraní účtu. Väčšina služieb vyžaduje pri registrácii passkey aj alternatívny spôsob – e-mail, SMS kód alebo záložné kódy.
Praktická rada: pri vytváraní passkey si vždy zapíšte záložné kódy a uložte ich na bezpečné miesto – ideálne do trezora alebo na papier do peňaženky. Služby ako Google alebo Microsoft vám ich ponúknu pri nastavení, no mnoho ľudí túto možnosť preskočí.
Obnova po strate – postup krok za krokom
Ak ste prišli o telefón a nemáte zálohu passkey, postupujte takto:
- Okamžite zmeňte heslá k e-mailu a hlavným účtom – passkey je síce bezpečný, ale ak máte zapnuté aj klasické heslo, útočník by ho mohol zneužiť
- Využite funkciu „vzdialené vymazanie“ cez Find My iPhone alebo Nájsť moje zariadenie – zmažete dáta aj passkeys skôr, než sa k nim niekto dostane
- Prihláste sa do služieb cez záložné metódy – e-mail, telefónne číslo alebo záložné kódy
- Vytvorte si nové passkeys na novom zariadení a odstráňte staré zo zoznamu dôveryhodných zariadení v nastaveniach účtu
Podľa údajov z FIDO Alliance (2024) až 67 % používateľov po strate zariadenia bez zálohy passkey strávi viac ako hodinu obnovovaním prístupu. Preto sa oplatí venovať päť minút nastaveniu správcu hesiel hneď pri prvom vytváraní passkey.
Ktoré služby passkeys už podporujú
Technológia sa rýchlo rozširuje. K roku 2025 podporujú passkeys:
- Google – všetky účty, vrátane YouTube a Gmailu
- Apple – iCloud a Apple ID
- Microsoft – účty Microsoft 365 a Outlook
- Slovenské služby – podpora na slovenských štátnych portáloch a v bankách sa postupne zavádza, konkrétne dostupnosť si overte priamo u poskytovateľa služby
Predpokladá sa, že do roku 2026 bude väčšina veľkých služieb ponúkať passkeys ako štandardnú možnosť. Zákon o digitálnych službách (Digital Services Act) a NIS2 smernica navyše tlačia európske firmy k bezpečnejšiemu overovaniu, čo prijatie passkeys urýchli.
Bezpečnosť a limity
Passkeys nie sú dokonalé. Ak používate rovnaké zariadenie na prácu aj súkromie, útočník, ktorý získa prístup k vášmu telefónu (napríklad cez malware), môže potenciálne zneužiť vaše passkeys. Preto odporúčame:
- Nepoužívať rovnaký telefón na kritické účty a na testovanie neznámych aplikácií
- Aktivovať si uzamknutie telefónu hneď po strate – aj keď to znamená obetu v podobe dlhšieho odomykania
- Pravidelne kontrolovať zoznam prihlásených zariadení v nastaveniach účtu
Verdikt
Passkeys sú najbezpečnejšia a najpohodlnejšia metóda prihlásenia, akú dnes bežný používateľ má. Kľúčom k bezproblémovému použitiu je správca hesiel s podporou passkeys a záložné kódy. Ak si tieto dve veci nastavíte hneď na začiatku, strata telefónu bude znamenať desaťminútovú obnovu, nie celodennú frustráciu.
Zdroje
- FIDO Alliance — Passkey Deployment Statistics, fidoalliance.org (citované 9. 8. 2026)
- Google Security Blog — Passkeys in Google Accounts, security.googleblog.com (citované 9. 8. 2026)
- Apple Support — Use passkeys to sign in to apps and websites, support.apple.com (citované 9. 8. 2026)
- Microsoft Learn — Passkeys in Windows and Microsoft Entra, learn.microsoft.com (citované 9. 8. 2026)
Luciin tip pre digitálny život: Venujte 15 minút tomuto víkendu nastaveniu správcu hesiel (napríklad Bitwarden, ktorý má bezplatnú verziu) a preneste doň všetky dôležité passkeys. Potom si do peňaženky vložte papier so záložnými kódmi pre tri najdôležitejšie účty – e-mail, bankovníctvo a cloud. Tých 15 minút je najlacnejšie poistenie digitálnej identity, aké existuje.