U eri sve učestalijih sajber napada i kompromitovanih lozinki, tehnološki giganti uvode novu generaciju sigurnosne autentifikacije – passkeys, digitalne ključeve koji bi mogli potpuno zamijeniti lozinke.
Google, Apple i Microsoft već ih masovno uvode, a sve više servisa prelazi na ovaj jednostavniji i sigurniji sistem.Šta su zapravo passkeys?
Za razliku od klasičnih lozinki, koje korisnici moraju pamtiti i unositi ručno, passkeys funkcionišu pomoću kriptografskih ključeva. Jedan javni čuva se na serveru usluge, dok privatni ostaje samo na uređaju korisnika.
Prijava se obavlja tako što korisnik potvrdi svoj identitet otiskom prsta, prepoznavanjem lica ili lokalnim PIN-om, dok uređaj obavlja sve ostalo u pozadini. Time se eliminiše mogućnost krađe lozinke, jer ona više ni ne postoji u tradicionalnom obliku.
Zašto su sigurniji?
- Otpornost na fišing: Passkeys rade samo na originalnom domenu, a lažni sajtovi ih ne mogu iskoristiti.
- Bez centralnog kompromitovanja: Čak i ako server bude napadnut, napadač dobija samo javni ključ, koji ne može zloupotrijebiti.
- Ugrađena multifaktorska zaštita: Korisnik mora posjedovati uređaj i potvrditi identitet biometrijom, čime sigurnost automatski raste.
- Bez pamćenja lozinki: Nema više komplikovanih lozinki ni resetovanja naloga.
Kako funkcioniše upotreba u praksi?
Postavljanje passkey-a traje svega nekoliko sekundi: sajt ponudi opciju, uređaj generiše ključ, a potvrda identiteta vrši se lokalno. Nakon toga, dovoljno je odobriti prijavu putem Face ID-a, Touch ID-a ili PIN-a.
Najveći ekosistemi već imaju potpunu podršku:
- Android i iOS sinhronizuju passkeys kroz svoje menadžere lozinki;
- Windows Hello omogućava prijavu pomoću biometrije;
- 1Password, Dashlane i drugi menadžeri lozinki sada služe i kao čuvari za passkeys.
Izazovi
Iako je tehnologija zrela, postoji nekoliko prepreka:
- Nisu sve platforme i aplikacije još prešle na passkeys;
- Prelazak na novi uređaj može zahtijevati sinhronizaciju preko clouda;
- Potreban je rezervni pristup nalogu u slučaju gubitka telefona.
Ipak, trend je jasan – tehnološka industrija ide ka svijetu bez lozinki.
Preporučeno
Passkeys su mnogo više od još jednog sigurnosnog dodatka. Oni predstavljaju najozbiljnijeg kandidata da trajno zamijene lozinke. Jednostavniji su za korišćenje, teže ih je kompromitovati i uklapaju se u moderni ekosistem mobilnih uređaja.

















