Passkey: jak zalogować się bez hasła

Odcisk palca lub PIN odblokowuje klucz zapisany na urządzeniu. Wyjaśniamy, co dostaje strona i co stanie się po zmianie telefonu.

2 min czytaniaNa wykonanie: 5–10 minut na pierwszą konfigurację
W tym poradniku

Przy logowaniu hasłem wpisujesz sekret znany Tobie. Przy logowaniu passkey urządzenie potwierdza posiadanie klucza przypisanego do danego serwisu. Ty zatwierdzasz jego użycie odciskiem palca, twarzą lub kodem blokady urządzenia.

Strona nie dostaje Twojego odcisku palca ani kodu PIN. Sprawdzenie odbywa się po stronie urządzenia. Serwis otrzymuje kryptograficzne potwierdzenie logowania.

Co zmienia się w codziennym użyciu?

Zamiast przepisywać hasło i kod z SMS-a, możesz zatwierdzić jedno okno logowania. Klucz jest związany z właściwą witryną, więc podobnie wyglądająca domena nie otrzyma tego samego potwierdzenia. To istotna przewaga nad kodem jednorazowym, który da się przepisać na fałszywej stronie.

Nie oznacza to, że urządzenie może pozostać niezabezpieczone. Osoba, która potrafi je odblokować, może uzyskać możliwość użycia zapisanych kluczy. Twórz passkeys na sprzęcie, który kontrolujesz, i zadbaj o jego blokadę.

Gdzie zostanie zapisany klucz?

Zwróć uwagę na nazwę dostawcy w oknie zapisu. Passkey może trafić do menedżera systemowego, osobnego menedżera haseł albo na klucz sprzętowy.

Klucz synchronizowany może być dostępny na innych urządzeniach po zalogowaniu do tego samego dostawcy. Klucz związany z urządzeniem pozostaje na konkretnym sprzęcie. Nie zgaduj na podstawie wyglądu przycisku — sprawdź w dokumentacji, który wariant tworzysz.

Praktyczny przykład: jeśli passkey zapiszesz na kluczu USB, samo zalogowanie do konta chmurowego na nowym laptopie nie przeniesie go tam. Potrzebujesz fizycznego klucza albo innej zarejestrowanej metody.

Dodaj pierwszy passkey

  1. Wejdź do ustawień bezpieczeństwa konta. Poszukaj „Klucze dostępu”, „Passkeys” lub „Dodaj metodę logowania”.
  2. Wybierz utworzenie klucza i przeczytaj, gdzie zostanie zapisany. Zatwierdź operację na własnym urządzeniu.
  3. Jeżeli serwis pozwala, nadaj kluczowi nazwę, na przykład „Laptop prywatny”. Ułatwi to późniejsze usunięcie właściwego wpisu.
  4. Zostaw dotychczasową sesję otwartą. W nowym oknie wybierz logowanie passkey i sprawdź, czy trafiasz na właściwe konto.

Jeśli usługa nie oferuje takiej opcji, nie da się dodać jej samym ustawieniem przeglądarki. Skorzystaj z dostępnej metody 2FA i wróć do passkeys, gdy serwis je wdroży.

Czy można już usunąć hasło?

To zależy od serwisu. W części usług passkey jest dodatkową metodą, w innych można przejść na konto bez hasła. Najpierw sprawdź logowanie i odzyskiwanie. Samo dodanie klucza nie unieważnia starego hasła, sesji ani innych metod dostępu.

Zanim zakończysz, ustal, jak wejdziesz na konto bez obecnego urządzenia. Przydatny jest drugi passkey lub klucz sprzętowy zarejestrowany oddzielnie. Opis tego scenariusza znajdziesz w poradniku odzyskiwania dostępu z passkey.