Proč passkeys nahrazují hesla: co čekat do roku 2026

Hesla postupně přicházejí o status výchozí ochrany účtů a čím dál častěji se mluví o roce 2026 jako o možném bodu zlomu. Důvody jsou prozaické: lidé stále vytvářejí slabé kombinace, recyklují stejné heslo v různých službách a jen výjimečně dodržují základní bezpečnostní zásady. Krádeže přihlašovacích údajů tak dál patří mezi nejběžnější kybernetické hrozby – a sotva se dá čekat, že se to samo od sebe zlomí.

Čísla to potvrzují. Jak uvádí BODA.SU s odkazem na zprávy společnosti Verizon, odcizené loginy a hesla dlouhodobě patří k hlavním spouštěčům úniků dat. V DBIR 2025 splňovala základní požadavky na složitost jen zhruba 3 % kompromitovaných hesel. Neznamená to, že jen tři procenta všech hesel jsou „dobrá“, spíše to ukazuje, jaké typy údajů se útočníkům nejčastěji dostanou do rukou.

Na tomto pozadí prosazují technologické firmy alternativu: přístupové klíče (passkeys). Jde o přihlašování bez hesla, kdy uživatel ověří svou identitu biometrikou, PINem nebo jinou místní kontrolou na zařízení. Celé řešení stojí na kryptografii veřejného a soukromého klíče: veřejný klíč zůstává u služby, soukromý zůstává u uživatele a přes síť se neposílá.

Jednou z největších předností passkeys je odolnost vůči phishingu. Klíče jsou navázány na konkrétní web, takže na podvržené přihlašovací stránce prostě nefungují. Na rozdíl od hesla je zkrátka nelze „napsat“ kamkoli.

Velké ekosystémy už přešlapovat nepřestávají. Microsoft, Google i Apple podporují passkeys na úrovni operačních systémů i účtů a Microsoft dává jasně najevo, že směřuje k modelu bez hesel. V praxi to znamená přehodnotit zažité postupy s hesly a nenápadně vést uživatele k modernějším způsobům přihlašování.

Proto se v debatách stále vrací rok 2026. Do té doby má být podpora passkeys pokryta na hlavních platformách a postupně se přidává stále širší výběr populárních služeb, což vytváří dobré podmínky pro širší přijetí. Úplné rozloučení s hesly je ale zatím nepravděpodobné: v mnoha systémech zůstávají záložní možností při ztrátě zařízení nebo komplikacích s přihlášením. Prakticky vzato se tahle bezpečnostní síť jen tak neztratí.

Nejspíš nás tedy čeká přechodné období. Passkeys budou přibývat, zatímco hesla se postupně přesunou do vedlejší role. Pro běžné uživatele to znamená méně krkolomných řetězců k zapamatování a jednodušší cestu do účtů – ne skokový rozchod s hesly, ale zřetelný krok tím směrem.