Passkey vs. heslo vs. dvojfaktor: čo je najbezpečnejšie

Ktorá ochrana je najlepšia? 👋

Passkey vs. heslo vs. dvojfaktor: čo je najbezpečnejšie (2026)

📝 Kubo 📅 Aktualizované júl 2026 9 min čítania 🏷 passkey · heslo · dvojfaktor · 2FA · SMS kód · bezpečnosť
krátka odpoveď ↓ Najbezpečnejší je passkey, potom dvojfaktor cez aplikáciu, ďalej dvojfaktor cez SMS a úplne naspodku samotné heslo. Passkey ako jediný odoláva phishingu, lebo žiadne heslo necestuje po internete a nedá sa vylákať. Ak passkey ešte niekde nie je, zapni si aspoň dvojfaktor — a uprednostni aplikáciu pred SMS kódom.
🔐 Rebríček bezpečnosti 🛡 Passkey odolá phishingu 📱 Prečo SMS kód nestačí ⭐ 4,8/5 z 200+ recenzií
1. passkeyjediný odolný voči phishingu
2. aplikáciadvojfaktor cez kód v appke je silnejší než SMS
3. SMSlepšie než nič, ale zraniteľné výmenou SIM
4. heslosamotné heslo je dnes najslabšia ochrana

Heslo, dvojfaktor, passkey — pojmy, ktoré počúvame čoraz častejšie, no málokto presne vie, čo je medzi nimi za rozdiel a čo si vybrať. Dobrá správa je, že odpoveď je pomerne jasná. V tomto článku si tieto tri spôsoby prihlásenia porovnáme z hľadiska bezpečnosti aj pohodlia a na konci budeš vedieť, čo si zapnúť ako prvé.

Rýchle porovnanie v tabuľke

Tu je prehľad, ako si jednotlivé metódy stoja. Stĺpec „odolá phishingu" je v praxi najdôležitejší, lebo phishing je dnes najčastejší spôsob, akým ľudia prichádzajú o účty:

Metóda Odolá phishingu Hlavné slabé miesto Pohodlie
Samotné heslo Nie Dá sa vylákať, uniknúť z databázy aj uhádnuť, keď ho recykluješ Treba si ho pamätať
Dvojfaktor cez SMS Nie Kód sa dá odchytiť aj presmerovať podvodnou výmenou SIM karty Stačí telefón so signálom
Dvojfaktor cez aplikáciu Čiastočne Kód môže útočník vylákať v reálnom čase cez falošnú stránku Treba appku a opísať kód
Passkey Áno Naviazaný na zariadenie — potrebuješ zálohu a záložnú cestu Odtlačok alebo tvár, nič sa nepíše

Vidno z toho jedno: každý ďalší riadok je o krok bezpečnejší a väčšinou aj pohodlnejší. Poďme si však vysvetliť, prečo to tak je.

Samotné heslo: najslabší článok

Heslá nikdy neboli navrhnuté na to, na čo ich dnes používame. Majú tri vrodené slabiny, ktoré sa nedajú celkom odstrániť:

  • Dajú sa vylákať. Stačí jeden presvedčivý podvodný e-mail s falošnou prihlasovacou stránkou a heslo putuje rovno útočníkovi.
  • Unikajú z databáz. Keď niekto prelomí server služby, môže získať heslá tisícok ľudí naraz.
  • Recyklujú sa. Väčšina ľudí používa to isté heslo na viacerých miestach, takže jeden únik otvorí dvere k ďalším účtom.

Preto samotné heslo, akokoľvek dlhé a zložité, už dnes nestačí. Minimum je dať každému účtu vlastné heslo a uložiť si ich do správcu hesiel — ten ti ich aj vyplní, ale len na pravej doméne, čo je samo o sebe ochrana pred falošnou stránkou.

Dvojfaktor: vrstva navyše nad heslom

Dvojfaktorové overenie (po anglicky 2FA) pridáva k heslu druhý krok — niečo, čo máš. Aj keď ti niekto heslo vylúdi, bez druhého faktora sa do účtu nedostane. Lenže nie každý druhý faktor je rovnako silný:

  • Kód cez SMS je lepší než nič, no má známu dieru. Pri podvode s výmenou SIM karty (po anglicky SIM swap) útočník presvedčí operátora, aby tvoje číslo previedol na svoju SIM — a kódy chodia jemu. Americká FBI eviduje za tieto podvody škody v desiatkach miliónov dolárov ročne. Aj americký úrad pre normy NIST preto SMS kódy zaradil medzi obmedzené metódy overenia, ktoré sa už neodporúčajú ako hlavná ochrana.
  • Kód z aplikácie (napríklad Google Authenticator, Microsoft Authenticator alebo appka tvojej banky) je bezpečnejší, lebo sa generuje priamo v telefóne a nezávisí od SIM karty ani signálu. Výmena SIM mu neuškodí.

⚠ Aj kód z aplikácie sa dá vylákať

Dvojfaktor cez aplikáciu je výrazne lepší než SMS, ale stále nie je nepriestrelný. Pri prepracovanom phishingu ťa falošná stránka poprosí o heslo aj o aktuálny kód a útočník ich v tej istej chvíli použije na pravej stránke. Preto je dvojfaktor „čiastočne" odolný — chráni pred ukradnutým heslom, no nie pred podvodom, ktorý beží naživo.

Passkey: prihlásenie, ktoré sa nedá vyfišovať

Passkey je najnovší a zároveň najbezpečnejší spôsob. Nahrádza heslo kryptografickým kľúčom — pri prihlásení potvrdíš svoju totožnosť odtlačkom, tvárou alebo PIN-om zariadenia a žiadne heslo sa nikam neposiela. Jeho sila stojí na troch veciach:

  • Nedá sa vylákať. Neexistuje žiadne heslo ani kód, ktorý by si mohol omylom prezradiť na falošnej stránke.
  • Je naviazaný na pravú adresu stránky. Na podvrhnutej kópii jednoducho nezafunguje, takže ťa ochráni aj vtedy, keď si phishing nevšimneš.
  • Spája dva faktory naraz. Niečo, čo máš (telefón s tajným kľúčom), a niečo, čím si (odtlačok alebo tvár). Preto sa pri ňom už zvyčajne nepýta ešte aj na SMS kód.

Tajný kľúč pritom nikdy neopustí chránenú časť čipu v telefóne a stránka pozná len jeho verejnú, samu o sebe nepoužiteľnú časť. V roku 2026 už passkeye podporujú účty Google, Apple aj Microsoftu a pribúdajú banky aj e-shopy.

Nezamieňaj passkey so správcom hesiel

Správca hesiel ti len pamätá a vypĺňa klasické heslá — tie stále existujú a dajú sa ukradnúť. Passkey je iný princíp: nahrádza samotné heslo kľúčom, ktorý sa nedá prezradiť ani vypísať. Správca hesiel a passkey si pokojne nájdu miesto vedľa seba.

Tak čo si teda zapnúť?

Nemusíš si vyberať len jedno — najlepšie funguje rozumná kombinácia. Postupuj v tomto poradí a zabezpečíš si účty za pár večerov:

1

Daj každému účtu vlastné heslo

Použi správcu hesiel a pre každú službu nechaj vygenerovať iné silné heslo. Toto je základ, na ktorom všetko ostatné stojí.

2

Zapni dvojfaktor na hlavných účtoch

Začni e-mailom, bankou a sociálnymi sieťami. V nastaveniach zabezpečenia nájdeš položku Dvojfaktorové či Dvojstupňové overenie.

3

Uprednostni aplikáciu pred SMS

Ak ti služba ponúka kód cez aplikáciu aj cez SMS, vyber aplikáciu. SMS si nechaj len ako záložnú možnosť, keď nič lepšie nie je.

4

Kde sa dá, prejdi na passkey

Pri Google, Apple a Microsoft účte si v nastaveniach vytvor passkey. Je to najsilnejšia a zároveň najpohodlnejšia ochrana.

5

Ulož si záložné kódy

Pri zapnutí dvojfaktora ti služba ponúkne záložné kódy. Ulož si ich do správcu hesiel — zachránia ťa, keď stratíš telefón.

6

Najsilnejšie chráň hlavný e-mail

Cez e-mail sa obnovujú ostatné účty, preto mu daj to najlepšie — passkey alebo aspoň dvojfaktor cez aplikáciu.

Pravidlo, ktoré si stačí zapamätať

Passkey, keď sa dá. Dvojfaktor cez aplikáciu, keď passkey ešte nie je. SMS len ako núdzové riešenie. A samotné heslo nikdy nenechaj bez druhej vrstvy aspoň na e-maile a v banke.

Časté otázky

Čo je najbezpečnejšie — passkey, dvojfaktor alebo heslo?

Poradie je jasné: najbezpečnejší je passkey, za ním dvojfaktor cez aplikáciu, ďalej dvojfaktor cez SMS a najslabšie je samotné heslo. Passkey ako jediný odoláva phishingu, lebo žiadne heslo ani kód necestuje po internete a nedá sa vylákať.

Prečo je dvojfaktor cez SMS slabší než cez aplikáciu?

SMS kód závisí od tvojho telefónneho čísla. Pri podvode s výmenou SIM karty útočník presvedčí operátora, aby číslo previedol na svoju SIM, a kódy potom chodia jemu. Kód z aplikácie sa generuje priamo v telefóne, takže výmena SIM mu neublíži.

Mám teda SMS overenie vypnúť?

Nie nutne. SMS dvojfaktor je stále oveľa lepší než žiadny. Ak ti služba ponúka aj kód cez aplikáciu alebo passkey, prejdi naň a SMS si nechaj len ako záložnú možnosť. Tam, kde je SMS jediná voľba, ju pokojne používaj — chráni ťa pred ukradnutým heslom.

Nahradí passkey dvojfaktor?

V praxi áno. Passkey v sebe spája dva faktory naraz — telefón s tajným kľúčom a tvoj odtlačok alebo tvár. Preto sa pri prihlásení passkeyom už zvyčajne nepýta ešte aj na SMS kód. Jedným potvrdením máš prihlásenie aj overenie.

Je passkey bezpečný, aj keď mi niekto ukradne telefón?

Áno. Passkey sa použije len po odomknutí odtlačkom, tvárou alebo kódom zariadenia. Zlodej, ktorý nepozná tvoj kód a nemá tvoj odtlačok, sa k passkeyu nedostane. Preto si telefón vždy chráň zámkom obrazovky a biometriou.

Potrebujem ešte správcu hesiel, keď mám passkey?

Áno, hodí sa. Nie všetky stránky zatiaľ passkeye podporujú, takže na klasické heslá stále narazíš. Správca ti ich bezpečne uloží a vyplní len na pravej doméne. Mnohé správcovia hesiel dnes navyše vedia ukladať aj passkeye a synchronizovať ich medzi systémami.

Funguje dvojfaktor aj bez internetu?

Kód z autentifikačnej aplikácie sa generuje v telefóne aj bez signálu — funguje offline. SMS kód potrebuje signál mobilnej siete. Passkey sa odomkne biometriou offline, no na samotné prihlásenie sa stránkou potrebuješ pripojenie.

Podporuje môj telefón passkeye a autentifikačné aplikácie?

Takmer určite áno, ak má aktuálny systém. Passkeye aj autentifikačné aplikácie podporujú novšie iPhony aj telefóny s Androidom. Ak ti telefón už nedostáva aktualizácie systému, je to dôvod zvážiť novší kus — renovovaný mobil s podporovaným softvérom u nás zoženieš so zárukou 24 mesiacov.

poradíme ti ↓

Telefón bez aktualizácií? Pozri renovované mobily

Passkey, dvojfaktor aj bezpečnostné záplaty fungujú naplno len na podporovanom systéme. Renovované telefóny u nás bežia na aktuálnom softvéri a máš na ne záruku 24 mesiacov. Po celom Slovensku a do Česka — a starý ti radi vykúpime.

Pozrieť renovované mobily →
📧 info@iguru.sk · ☎ 0949 376 962 · 📍 Dénešova 8, Košice
K
— Kubo

Špecialista na renovovanú elektroniku v iguru.sk, 7+ rokov skúseností. Porovnanie som postavil na dokumentácii FIDO Alliance, odporúčaniach NIST a oficiálnej podpore Apple, Google a Microsoftu. Názvy položiek v nastaveniach sa medzi verziami systému líšia — aktuálne možnosti vždy nájdeš priamo v účte.

📧 info@iguru.sk☎ 0949 376 962📍 Dénešova 8, Košice

Diskusia (0)

Buďte prvý, kto napíše príspevok k tejto položke.

Len registrovaní používatelia môžu pridávať príspevky. Prosím prihláste sa alebo sa zaregistrujte.

Nevypĺňajte toto pole: