Heslo nás provází od úsvitu internetu. Vymýšlíme ho, zapomínáme, resetujeme, lepíme na monitor a používáme stále dokola na desítkách účtů. Přitom právě heslo je dnes nejslabším místem digitální bezpečnosti – dá se uhodnout, vyzradit v phishingovém e-mailu i ukrást při úniku databáze. Passkeys, česky přístupové klíče, slibují tuhle éru ukončit. Apple, Google i Microsoft je nasazují plošně a přidávají se banky i velké e-shopy. Podívejme se, jak přístupové klíče fungují, proč jsou bezpečnější a jak si je můžete nastavit už dnes.
Proč hesla přestávají stačit
Problém není v tom, že bychom neuměli vymyslet dobré heslo. Problém je, že jich máme příliš mnoho. Průměrný uživatel dnes spravuje desítky online účtů a udržet pro každý unikátní, dlouhé a náhodné heslo je bez správce hesel prakticky nemožné. Výsledek známe všichni – jedno heslo recyklované napříč službami, drobné obměny typu „Leto2026!“ a poznámka v mobilu.
Útočníci na tuhle lidskou slabinu spoléhají. Nejčastější způsoby, jak se dnes lidé dostávají o účet, nejsou žádné filmové hackerské průlomy, ale:
- Phishing – podvodný e-mail nebo SMS vás nasměruje na falešnou přihlašovací stránku a vy jim heslo sami vyplníte.
- Úniky databází – služba, u které máte účet, přijde o svá data a vaše heslo se objeví na černém trhu.
- Opakování hesel – jedno prozrazené heslo útočníci automaticky zkoušejí na desítkách dalších služeb.
Přístupové klíče útočí přesně na tyto tři body – ne tím, že by heslo vylepšily, ale tím, že ho úplně nahradí něčím, co se nedá vyplnit na cizí stránce ani ukrást z databáze.
Co jsou přístupové klíče a čím se liší od hesla
Passkey je kryptografický přihlašovací údaj postavený na otevřeném standardu FIDO2/WebAuthn. Zjednodušeně: místo tajného řetězce znaků, který znáte vy i server, vznikne matematický pár dvou klíčů – veřejného a soukromého. Tomu se říká asymetrická kryptografie.
- Veřejný klíč si uloží web nebo aplikace, kam se přihlašujete. Sám o sobě je k ničemu, klidně by mohl viset na nástěnce.
- Soukromý klíč nikdy neopustí vaše zařízení. Zůstává bezpečně uzamčený v hardwarovém trezoru – v Secure Enclave iPhonu, v čipu Titan na telefonech Pixel, ve Windows Hello nebo na fyzickém klíči typu YubiKey.
Při přihlášení server pošle vašemu zařízení náhodnou výzvu. Zařízení ji soukromým klíčem podepíše a odešle zpět – teprve když ho odemknete otiskem prstu, obličejem nebo PINem. Server podpis ověří veřejným klíčem a pustí vás dál. Soukromý klíč přitom nikdy neputuje po síti. To je zásadní rozdíl oproti heslu, které při každém přihlášení odesíláte a které si server musí (byť v zašifrované podobě) pamatovat.

Proč jsou přístupové klíče bezpečnější než hesla
Bezpečnostní výhoda passkeys neplyne z toho, že by byly „delší“ nebo „složitější“ než dobré heslo. Vychází přímo z jejich konstrukce.
Odolnost vůči phishingu
Přístupový klíč je pevně svázaný s konkrétní doménou webu. Pokud vás podvodný e-mail nasměruje na falešnou stránku, která vypadá jako vaše banka, passkey se prostě nenabídne – nesedí adresa. Nemáte tak co vyzradit, protože žádné heslo, které byste mohli omylem vyplnit na cizí stránce, neexistuje.
Odolnost vůči únikům dat
Když unikne databáze nějaké služby, útočníci získají jen veřejné klíče. Ty jsou k přihlášení nepoužitelné. U hesel přitom stačí jediný únik a získané přihlašovací údaje se okamžitě zkoušejí i na dalších službách – protože lidé si stejné heslo opakují. Přístupový klíč tuhle řetězovou reakci zastaví.
Nic si nepamatujete a nic nevypíšete
U passkey není co uhodnout ani vydolovat sociálním inženýrstvím. Nedá se prozradit do telefonu „pracovníkovi banky“, nedá se napsat na papírek. Odemknutí probíhá biometrií nebo místním PINem přímo na zařízení.
Jak si přístupový klíč nastavíte
Nastavení je většinou otázka několika kliknutí. Podmínkou je aktuální zařízení a to, že daná služba passkeys podporuje – u Googlu, Applu, Microsoftu, PayPalu i řady dalších to už dnes platí.
Google účet
V nastavení účtu Google otevřete sekci Zabezpečení a najděte položku Přístupové klíče. Po potvrzení identity necháte vytvořit klíč vázaný na váš telefon nebo počítač. Při dalším přihlášení už jen odemknete zařízení.
Apple ID a zařízení Apple
Na iPhonu, iPadu i Macu se přístupové klíče ukládají do Klíčenky iCloud a synchronizují se napříč vašimi zařízeními. Přihlášení pak potvrdíte přes Face ID nebo Touch ID. Díky synchronizaci se o klíč nepřipravíte ani při výměně telefonu.
Microsoft a Windows Hello
Účet Microsoft umožňuje být zcela bez hesla. Přístupový klíč se ukládá do Windows Hello a odemyká se obličejem, otiskem nebo PINem. Firmy k tomu často přidávají hardwarové klíče pro citlivé přístupy.
Hardwarový klíč jako pojistka
Kdo chce nejvyšší úroveň zabezpečení, může passkey uložit na fyzický USB nebo NFC klíč. Bez tohoto předmětu se do účtu nikdo nedostane – ani vy. Proto se hodí mít vždy záložní klíč pro případ ztráty.
Kde přístupové klíče využijete už dnes
Passkeys nejsou hudba vzdálené budoucnosti – podpora roste rok od roku. Přístupový klíč si dnes nastavíte u velké části služeb, které používáte denně:
- Velké platformy: Google, Apple, Microsoft i Amazon už passkeys plně podporují a aktivně k nim uživatele vedou.
- Platby a e-shopy: například PayPal patřil mezi průkopníky, přidávají se další obchody a platební brány.
- Sociální sítě a hesla ke správcům: řada služeb umožňuje passkey použít buď jako hlavní přihlášení, nebo alespoň jako silný druhý faktor.
Dobrá zpráva je, že přechod nemusíte řešit najednou u všeho. I když si přístupový klíč nastavíte jen u e-mailu, získáte tím ochranu na tom nejcitlivějším místě – právě přes e-mail se totiž nejčastěji resetují hesla ke všem ostatním účtům. Pokud vás obecně zajímá, jak dnešní technologie mění každodenní život, může se vám hodit i náš srozumitelný průvodce světem umělé inteligence.
Co passkeys zatím neřeší
Přístupové klíče nejsou kouzelná hůlka a stojí za to znát jejich limity. Ne každá služba je zatím podporuje, takže hesla ještě nějakou dobu úplně nezmizí – spíš ustoupí do pozadí jako záložní varianta. Otázkou zůstává i obnova přístupu: pokud spoléháte na jediné zařízení bez synchronizace nebo zálohy a přijdete o něj, můžete se ke svým účtům dostávat komplikovaně. Řešením je mít klíče synchronizované do cloudu (Klíčenka iCloud, správce Googlu) nebo záložní hardwarový klíč uložený na bezpečném místě.
Přechod na přístupové klíče přitom nemusíte dělat naráz. Začněte u nejdůležitějších účtů – e-mailu a účtu, přes který se přihlašujete jinam – a postupně přidávejte další. Každý přidaný passkey je jedno místo méně, kde vás může někdo napálit. A pokud vás zajímá i druhá strana téhož mince, tedy rizika moderních technologií v domácnosti, přečtěte si, zda je umělá inteligence nebezpečná pro soukromí domova.
Často kladené otázky
Musím mít úplně nový telefon, abych mohl passkeys používat?
Nemusí být nejnovější, ale mělo by jít o zařízení s aktuálním operačním systémem a biometrickým odemykáním (otisk nebo obličej), případně alespoň s PINem. Většina telefonů a počítačů z posledních let přístupové klíče podporuje.
Co se stane, když ztratím telefon s přístupovými klíči?
Pokud máte klíče synchronizované do cloudu (Klíčenka iCloud u Applu, správce klíčů u Googlu), obnovíte je na novém zařízení po přihlášení do svého účtu. Proto je synchronizace nebo záložní hardwarový klíč tak důležitá – jinak se obnova komplikuje.
Je biometrie u passkeys bezpečná? Neputuje můj otisk na server?
Ne. Otisk prstu ani sken obličeje nikdy neopustí vaše zařízení. Slouží pouze k tomu, aby lokálně odemkly soukromý klíč. Server dostane jen kryptografický podpis, nikdy vaše biometrické údaje.
Nahradí přístupové klíče hesla úplně?
Směřuje se k tomu, ale ne ze dne na den. Zatím ne všechny služby passkeys podporují, takže hesla ještě chvíli zůstanou jako záloha. Postupně ale budou přístupové klíče hlavním způsobem přihlašování.
Můžu jeden účet chránit passkey na více zařízeních?
Ano. K jednomu účtu si můžete vytvořit několik přístupových klíčů – třeba na telefonu, notebooku i hardwarovém klíči. Je to praktické právě kvůli záloze pro případ ztráty jednoho ze zařízení.
Přečtěte si také: Občanku v mobilu má milion Čechů. Co bude umět její evropský nástupce – jak se z aplikace eDoklady stane evropská peněženka digitální identity a co s ní půjde prokázat.