Passkey vs. heslo vs. dvojfaktor: čo je najbezpečnejšie (2026)
Heslo, dvojfaktor, passkey — pojmy, ktoré počúvame čoraz častejšie, no málokto presne vie, čo je medzi nimi za rozdiel a čo si vybrať. Dobrá správa je, že odpoveď je pomerne jasná. V tomto článku si tieto tri spôsoby prihlásenia porovnáme z hľadiska bezpečnosti aj pohodlia a na konci budeš vedieť, čo si zapnúť ako prvé.
Rýchle porovnanie v tabuľke
Tu je prehľad, ako si jednotlivé metódy stoja. Stĺpec „odolá phishingu" je v praxi najdôležitejší, lebo phishing je dnes najčastejší spôsob, akým ľudia prichádzajú o účty:
| Metóda | Odolá phishingu | Hlavné slabé miesto | Pohodlie |
|---|---|---|---|
| Samotné heslo | Nie | Dá sa vylákať, uniknúť z databázy aj uhádnuť, keď ho recykluješ | Treba si ho pamätať |
| Dvojfaktor cez SMS | Nie | Kód sa dá odchytiť aj presmerovať podvodnou výmenou SIM karty | Stačí telefón so signálom |
| Dvojfaktor cez aplikáciu | Čiastočne | Kód môže útočník vylákať v reálnom čase cez falošnú stránku | Treba appku a opísať kód |
| Passkey | Áno | Naviazaný na zariadenie — potrebuješ zálohu a záložnú cestu | Odtlačok alebo tvár, nič sa nepíše |
Vidno z toho jedno: každý ďalší riadok je o krok bezpečnejší a väčšinou aj pohodlnejší. Poďme si však vysvetliť, prečo to tak je.
Samotné heslo: najslabší článok
Heslá nikdy neboli navrhnuté na to, na čo ich dnes používame. Majú tri vrodené slabiny, ktoré sa nedajú celkom odstrániť:
- Dajú sa vylákať. Stačí jeden presvedčivý podvodný e-mail s falošnou prihlasovacou stránkou a heslo putuje rovno útočníkovi.
- Unikajú z databáz. Keď niekto prelomí server služby, môže získať heslá tisícok ľudí naraz.
- Recyklujú sa. Väčšina ľudí používa to isté heslo na viacerých miestach, takže jeden únik otvorí dvere k ďalším účtom.
Preto samotné heslo, akokoľvek dlhé a zložité, už dnes nestačí. Minimum je dať každému účtu vlastné heslo a uložiť si ich do správcu hesiel — ten ti ich aj vyplní, ale len na pravej doméne, čo je samo o sebe ochrana pred falošnou stránkou.
Dvojfaktor: vrstva navyše nad heslom
Dvojfaktorové overenie (po anglicky 2FA) pridáva k heslu druhý krok — niečo, čo máš. Aj keď ti niekto heslo vylúdi, bez druhého faktora sa do účtu nedostane. Lenže nie každý druhý faktor je rovnako silný:
- Kód cez SMS je lepší než nič, no má známu dieru. Pri podvode s výmenou SIM karty (po anglicky SIM swap) útočník presvedčí operátora, aby tvoje číslo previedol na svoju SIM — a kódy chodia jemu. Americká FBI eviduje za tieto podvody škody v desiatkach miliónov dolárov ročne. Aj americký úrad pre normy NIST preto SMS kódy zaradil medzi obmedzené metódy overenia, ktoré sa už neodporúčajú ako hlavná ochrana.
- Kód z aplikácie (napríklad Google Authenticator, Microsoft Authenticator alebo appka tvojej banky) je bezpečnejší, lebo sa generuje priamo v telefóne a nezávisí od SIM karty ani signálu. Výmena SIM mu neuškodí.
⚠ Aj kód z aplikácie sa dá vylákať
Dvojfaktor cez aplikáciu je výrazne lepší než SMS, ale stále nie je nepriestrelný. Pri prepracovanom phishingu ťa falošná stránka poprosí o heslo aj o aktuálny kód a útočník ich v tej istej chvíli použije na pravej stránke. Preto je dvojfaktor „čiastočne" odolný — chráni pred ukradnutým heslom, no nie pred podvodom, ktorý beží naživo.
Passkey: prihlásenie, ktoré sa nedá vyfišovať
Passkey je najnovší a zároveň najbezpečnejší spôsob. Nahrádza heslo kryptografickým kľúčom — pri prihlásení potvrdíš svoju totožnosť odtlačkom, tvárou alebo PIN-om zariadenia a žiadne heslo sa nikam neposiela. Jeho sila stojí na troch veciach:
- Nedá sa vylákať. Neexistuje žiadne heslo ani kód, ktorý by si mohol omylom prezradiť na falošnej stránke.
- Je naviazaný na pravú adresu stránky. Na podvrhnutej kópii jednoducho nezafunguje, takže ťa ochráni aj vtedy, keď si phishing nevšimneš.
- Spája dva faktory naraz. Niečo, čo máš (telefón s tajným kľúčom), a niečo, čím si (odtlačok alebo tvár). Preto sa pri ňom už zvyčajne nepýta ešte aj na SMS kód.
Tajný kľúč pritom nikdy neopustí chránenú časť čipu v telefóne a stránka pozná len jeho verejnú, samu o sebe nepoužiteľnú časť. V roku 2026 už passkeye podporujú účty Google, Apple aj Microsoftu a pribúdajú banky aj e-shopy.
Nezamieňaj passkey so správcom hesiel
Správca hesiel ti len pamätá a vypĺňa klasické heslá — tie stále existujú a dajú sa ukradnúť. Passkey je iný princíp: nahrádza samotné heslo kľúčom, ktorý sa nedá prezradiť ani vypísať. Správca hesiel a passkey si pokojne nájdu miesto vedľa seba.
Tak čo si teda zapnúť?
Nemusíš si vyberať len jedno — najlepšie funguje rozumná kombinácia. Postupuj v tomto poradí a zabezpečíš si účty za pár večerov:
Daj každému účtu vlastné heslo
Použi správcu hesiel a pre každú službu nechaj vygenerovať iné silné heslo. Toto je základ, na ktorom všetko ostatné stojí.
Zapni dvojfaktor na hlavných účtoch
Začni e-mailom, bankou a sociálnymi sieťami. V nastaveniach zabezpečenia nájdeš položku Dvojfaktorové či Dvojstupňové overenie.
Uprednostni aplikáciu pred SMS
Ak ti služba ponúka kód cez aplikáciu aj cez SMS, vyber aplikáciu. SMS si nechaj len ako záložnú možnosť, keď nič lepšie nie je.
Kde sa dá, prejdi na passkey
Pri Google, Apple a Microsoft účte si v nastaveniach vytvor passkey. Je to najsilnejšia a zároveň najpohodlnejšia ochrana.
Ulož si záložné kódy
Pri zapnutí dvojfaktora ti služba ponúkne záložné kódy. Ulož si ich do správcu hesiel — zachránia ťa, keď stratíš telefón.
Najsilnejšie chráň hlavný e-mail
Cez e-mail sa obnovujú ostatné účty, preto mu daj to najlepšie — passkey alebo aspoň dvojfaktor cez aplikáciu.
Pravidlo, ktoré si stačí zapamätať
Passkey, keď sa dá. Dvojfaktor cez aplikáciu, keď passkey ešte nie je. SMS len ako núdzové riešenie. A samotné heslo nikdy nenechaj bez druhej vrstvy aspoň na e-maile a v banke.
Časté otázky
Čo je najbezpečnejšie — passkey, dvojfaktor alebo heslo?
Poradie je jasné: najbezpečnejší je passkey, za ním dvojfaktor cez aplikáciu, ďalej dvojfaktor cez SMS a najslabšie je samotné heslo. Passkey ako jediný odoláva phishingu, lebo žiadne heslo ani kód necestuje po internete a nedá sa vylákať.
Prečo je dvojfaktor cez SMS slabší než cez aplikáciu?
SMS kód závisí od tvojho telefónneho čísla. Pri podvode s výmenou SIM karty útočník presvedčí operátora, aby číslo previedol na svoju SIM, a kódy potom chodia jemu. Kód z aplikácie sa generuje priamo v telefóne, takže výmena SIM mu neublíži.
Mám teda SMS overenie vypnúť?
Nie nutne. SMS dvojfaktor je stále oveľa lepší než žiadny. Ak ti služba ponúka aj kód cez aplikáciu alebo passkey, prejdi naň a SMS si nechaj len ako záložnú možnosť. Tam, kde je SMS jediná voľba, ju pokojne používaj — chráni ťa pred ukradnutým heslom.
Nahradí passkey dvojfaktor?
V praxi áno. Passkey v sebe spája dva faktory naraz — telefón s tajným kľúčom a tvoj odtlačok alebo tvár. Preto sa pri prihlásení passkeyom už zvyčajne nepýta ešte aj na SMS kód. Jedným potvrdením máš prihlásenie aj overenie.
Je passkey bezpečný, aj keď mi niekto ukradne telefón?
Áno. Passkey sa použije len po odomknutí odtlačkom, tvárou alebo kódom zariadenia. Zlodej, ktorý nepozná tvoj kód a nemá tvoj odtlačok, sa k passkeyu nedostane. Preto si telefón vždy chráň zámkom obrazovky a biometriou.
Potrebujem ešte správcu hesiel, keď mám passkey?
Áno, hodí sa. Nie všetky stránky zatiaľ passkeye podporujú, takže na klasické heslá stále narazíš. Správca ti ich bezpečne uloží a vyplní len na pravej doméne. Mnohé správcovia hesiel dnes navyše vedia ukladať aj passkeye a synchronizovať ich medzi systémami.
Funguje dvojfaktor aj bez internetu?
Kód z autentifikačnej aplikácie sa generuje v telefóne aj bez signálu — funguje offline. SMS kód potrebuje signál mobilnej siete. Passkey sa odomkne biometriou offline, no na samotné prihlásenie sa stránkou potrebuješ pripojenie.
Podporuje môj telefón passkeye a autentifikačné aplikácie?
Takmer určite áno, ak má aktuálny systém. Passkeye aj autentifikačné aplikácie podporujú novšie iPhony aj telefóny s Androidom. Ak ti telefón už nedostáva aktualizácie systému, je to dôvod zvážiť novší kus — renovovaný mobil s podporovaným softvérom u nás zoženieš so zárukou 24 mesiacov.
Telefón bez aktualizácií? Pozri renovované mobily
Passkey, dvojfaktor aj bezpečnostné záplaty fungujú naplno len na podporovanom systéme. Renovované telefóny u nás bežia na aktuálnom softvéri a máš na ne záruku 24 mesiacov. Po celom Slovensku a do Česka — a starý ti radi vykúpime.
Pozrieť renovované mobily →