Passkeyt vs. salasanat: miksi 2026 voi olla murrosvuosi

Salasanat menettävät vähitellen asemansa oletuskeinona suojata tilejä, ja yhä useammin katse kääntyy vuoteen 2026 mahdollisena käännekohtana. Syy on ilmeinen: ihmiset luovat edelleen heikkoja yhdistelmiä, kierrättävät samaa salasanaa useissa palveluissa ja lipsuvat perusturvakäytännöistä. Siksi tilitietojen anastus pysyy yhtenä yleisimmistä kyberuhista – eikä kehityksen voi odottaa kääntyvän itsestään.

Numerot tukevat tätä. Verizonin raportit, joihin BODA.SU viittaa, toistuvasti toteavat, että varastetut kirjautumistunnukset ja salasanat ovat keskeinen tietomurtojen ajuri. DBIR 2025:n mukaan vain noin 3 % vaarantuneista salasanoista täytti vähimmäistasoiset monimutkaisuusvaatimukset. Tämä ei tarkoita, että vain 3 % kaikista salasanoista olisi “hyviä”, vaan kertoo, millaisia tunnisteita hyökkääjien käsiin useimmiten päätyy.

Tätä taustaa vasten teknologiayhtiöt tarjoavat vaihtoehdon: passkeyt. Tämä salasanaton kirjautumistapa vahvistaa henkilöllisyyden biometrisillä tunnisteilla, PIN-koodilla tai muulla laitteen paikallisella tarkistuksella. Menetelmä nojaa julkisen ja yksityisen avaimen kryptografiaan: julkinen avain jää palvelulle, kun taas yksityinen avain pysyy käyttäjällä eikä kulje verkon yli.

Yksi passkeyden selkeistä vahvuuksista on kestävyys kalastelua vastaan. Avaimet sidotaan tiettyyn sivustoon, joten ne eivät toimi valelomakkeessa, jolle käyttäjää yritetään houkutella. Toisin kuin salasanat, niitä ei voi “naputella” minne tahansa.

Suuret ekosysteemit kallistuvat jo tämän suuntaan. Microsoft, Google ja Apple tukevat passkeytä käyttöjärjestelmä- ja tilitasolla, ja Microsoft on tehnyt selväksi etenevänsä kohti salasanatonta mallia. Käytännössä se tarkoittaa tuttujen salasana­virtausten uudelleenajattelua ja käyttäjien ohjaamista modernimpiin kirjautumistapoihin.

Siksi vuodesta 2026 puhutaan yhä useammin. Siihen mennessä passkey-tuki kattaa pääalustat ja kasvavan joukon suosittuja palveluja, mikä luo edellytyksiä laajemmalle omaksumiselle. Täydellinen hyvästit salasanolle on silti epätodennäköinen: monissa järjestelmissä ne säilyvät vararatkaisuna laitteen katoamisen tai kirjautumishäiriöiden varalta. Realistisesti tuo turvaverkko pysyy vielä pitkään.

Todennäköisin on siirtymävaihe. Passkeyt yleistyvät askel askeleelta, kun salasanat hivuttautuvat vararooliin. Tavalliselle käyttäjälle se merkitsee vähemmän monimutkaisia merkkijonoja muistettavaksi ja mutkattomampaa sisäänpääsyä tileille – ei äkillistä irtiottoa salasanoista, vaan selvä liike siihen suuntaan.