Windows dostane prihlasovanie bez hesiel. Microsoft chce cez passkeys zastaviť phishing aj krádeže účtov
Passkeys, teda prístupové kľúče, majú postupne nahradiť klasické heslá. Prihlásenie cez odtlačok prsta, tvár alebo PIN je nielen pohodlnejšie, ale aj výrazne odolnejšie voči phishingu a krádeži prihlasovacích údajov.
Microsoft spravil ďalší krok k rozšíreniu podpory passkeys, ktoré prinášajú bezpečnejšie prihlasovanie bez tradičných hesiel. Spoločnosť začína postupne nasadzovať podporu prístupových kľúčov pre zariadenia s Windows, ktoré používajú Microsoft Entra ID.
Passkeys nie sú úplná novinka, ale teraz sa dostávajú priamo do prostredia Windows a firemných účtov, informuje Bleeping Computer. To mení ich praktické využitie najmä pri každodennej práci.
Základná myšlienka je jednoduchá, namiesto hesla použiješ biometriu, teda sken tváre alebo odtlačok prsta. Alternatívne môžeš použiť aj PIN. Windows už dnes ponúka Windows Hello, čiže ak ti túto funkciu zariadenie podporuje, pravdepodobne už máš nahratú tvár alebo odtlačok v systéme. Rozdiel je v tom, že tieto údaje sa teraz prepoja s passkey systémom.
„Používateľ si vytvorí passkey viazaný na zariadenie a prihlási sa pomocou Windows Hello,“ vysvetľuje Microsoft.
Ako fungujú passkeys?
Passkeys fungujú tak, že namiesto klasického hesla sa pri prihlásení použije dvojica kryptografických kľúčov. Jeden kľúč zostane uložený bezpečne v zariadení a druhý na strane služby, v tomto prípade Microsoft účtu. Keď sa chceš prihlásiť, zariadenie potvrdí tvoju identitu pomocou biometrie alebo PIN-u cez Windows Hello a následne „podpíše“ prihlásenie privátnym kľúčom. Tento podpis sa overí verejným kľúčom na strane služby, takže heslo sa nikam neposiela a ani neukladá.

To znamená, že namiesto zadávania hesla len potvrdíš identitu. Systém následne overí, že ide o správneho používateľa, bez potreby posielať citlivé údaje cez internet. Práve toto je jedna z hlavných výhod. Passkey sa uloží priamo v zariadení, konkrétne v zabezpečenom úložisku Windows Hello a nikam sa neposiela. Ak by sa aj hackerovi podarilo ukradnúť toto potvrdenie, ak by ho chcel použiť, už to robí z iného zariadenia, čo by nesedelo.
Neprehliadni
„Passkeys sú kryptograficky viazané na zariadenie a nikdy sa neposielajú cez sieť,“ uvádza firma.
Tým sa výrazne obmedzí priestor pre phishing alebo krádež prihlasovacích údajov, pretože útočník nemá čo zachytiť. Passkeys zároveň riešia aj problém, ktorý sa v posledných rokoch začal čoraz viac objavovať, takzvanú „únavu cez MFA overenie“. Ide o situáciu, keď útočník bombarduje používateľa žiadosťami o potvrdenie prihlásenia, až kým jednu omylom neschváli.
Pri passkeys tento scenár nefunguje. Každé prihlásenie vyžaduje fyzickú prítomnosť pri zariadení a konkrétny úkon, napríklad odtlačok prsta alebo sken tváre. Nedá sa to potvrdiť na diaľku.

Prístupové kľúče neriešia len bezpečnostné riziko, ale aj praktický problém
Microsoft týmto krokom rieši aj ďalší praktický problém. Heslá nie sú len bezpečnostné riziko, ale aj finančná záťaž. Veľká časť požiadaviek na IT podporu sa týka práve ich resetovania. Odhady hovoria, že až 20 až 50 % tiketov vznikne kvôli zabudnutým heslám. Pri passkeys tento problém odpadá. Používateľ si nemusí nič pamätať, pretože prihlasovanie prebieha pomocou priloženia odtlačku prsta alebo oskenovaním tváre.

Pre firmy to znamená menej administratívy a menej času stráveného riešením základných problémov.
Novinka rieši aj situácie, kde sa jeden počítač používa viacerými ľuďmi. Microsoft uviedol, že počíta so zdieľanými zariadeniami, napríklad v nemocniciach, skladoch alebo výrobných halách. Doteraz bolo bezpečné prihlasovanie na takýchto miestach komplikované. Každý používateľ zadával svoje údaje, často sa striedali účty a proces zdržoval prácu.
S prístupovým kľúčom si každý zamestnanec vytvorí vlastný prístup viazaný na jeho profil vo Windows Hello. Prihlásenie potom trvá len pár sekúnd.
„Podpora zdieľaných zariadení umožní rýchle a bezpečné prihlasovanie pre viacerých používateľov,“ uvádza Microsoft.

Microsoft myslí aj na súkromné zariadenia
Dôležité je aj to, že novinka nefunguje len na firemných počítačoch. Passkeys budeš vedieť použiť aj na osobných alebo nezaregistrovaných zariadeniach, ak to firma povolí v rámci svojej bezpečnostnej politiky. To rieši problém moderného pracovného prostredia, kde ľudia často kombinujú pracovné a súkromné zariadenia.
Technológia passkeys stojí na štandarde FIDO2, ktorý sa postupne presadil ako základ bezheslového prihlasovania. Ten využíva kryptografické kľúče namiesto klasických údajov. Microsoft týmto krokom zapadá do širšieho trendu. Firma už skôr oznámila, že nové účty budú štandardne bez hesiel a že posilní viacfaktorové overenie.
Zatiaľ ide o postupné nasadzovanie, ktoré kvôli citlivosti systému prebieha pomalšie ako iné nové funkcie. Microsoftu už podporu passkeys zaviedol na prvých zariadeniach, no plnú dostupnosť má dosiahnuť približne v polovici júna 2026.