TL;DR
Passkeys to bezpieczna alternatywa dla haseł oparta na kryptografii klucza publicznego i prywatnego 1. Zamiast pamiętać hasło, logujesz się odciskiem palca, twarzą lub PIN-em urządzenia. Włączenie trwa 5 minut, a bezpieczeństwo wzrasta — phishing staje się znacznie trudniejszy 2.
Czemu passkeys, a nie hasła?
Problem ze zwykłymi hasłami
Ponad 60% użytkowników internetu używa tego samego hasła w więcej niż jednej usłudze 3. To oznacza, że jeśli jedno konto zostanie zhakowane, wszystkie pozostałe są zagrożone. Dodatkowo hasła są podatne na phishing — atakujący mogą podszywać się pod serwis i zbierać dane logowania.
Passkeys rozwiązują oba problemy. Każdy passkey jest unikalny dla konkretnej strony lub aplikacji 4, a klucz prywatny nigdy nie opuszcza Twojego urządzenia 5. Oznacza to, że nawet jeśli trafisz na fałszywą stronę, passkey się nie zaloguje — phishing przestaje działać.
Raport FIDO Alliance wskazuje, że passkeys eliminują phishing w ponad 99% przypadków 2. To nie jest przesada — to matematyka kryptografii.
Dodatkowe korzyści
- Szybsze logowanie: Apple deklaruje skrócenie czasu logowania nawet o 40% 6
- Brak konieczności pamiętania: biometria lub PIN urządzenia
- Synchronizacja między urządzeniami: passkey na iPhone’ie automatycznie pojawia się na Macu 7
- Obsługa przez duże platformy: Google, Apple, Microsoft i główne menedżery haseł 8
Jak działają passkeys? (bez technicznych zawiłości)
Passkey to para kluczy: publiczny i prywatny 1. Klucz publiczny trafia na serwer (np. Google), a klucz prywatny zostaje na Twoim urządzeniu i nie opuszcza go 5.
Kiedy się logujesz:
- Wpisujesz e-mail lub nazwę użytkownika
- Serwer wysyła wyzwanie kryptograficzne
- Twoje urządzenie odblokowuje się biometrią/PIN-em
- Klucz prywatny podpisuje wyzwanie
- Serwer weryfikuje podpis kluczem publicznym
- Jesteś zalogowany
Atakujący nie może przechwycić klucza prywatnego, bo nigdy nie trafia do internetu. Nie może też podrobić podpisu bez dostępu do Twojego urządzenia. Dlatego phishing nie działa.
Wymagania systemowe
Apple
Passkeys działają na 9:
- iPhone z iOS 16 lub nowszym
- iPad z iPadOS 16 lub nowszym
- Mac z macOS Ventura lub nowszym
- Apple TV z tvOS 16 lub nowszym
Synchronizacja między urządzeniami odbywa się przez iCloud Keychain 7.
Android
Wsparcie pojawiło się w Androidzie 9+, ale pełen komfort jest przy nowszych wersjach z wbudowanym Menedżerem haseł Google i integracją z przeglądarką Chrome 10.
Inne platformy
Passkeys są obsługiwane przez 8:
- Menedżery haseł (Bitwarden, 1Password, LastPass)
- Tokeny sprzętowe (YubiKey)
- Przeglądarki (Chrome, Safari, Firefox)
Krok 1: Włączenie passkey w Google
Przygotowanie (2 minuty)
- Otwórz przeglądarkę i wejdź na https://myaccount.google.com/
- Zaloguj się na swoje konto Google
- W menu po lewej kliknij Bezpieczeństwo (Security)
Dodanie passkey (3 minuty)
- Przewiń do sekcji Jak logujesz się w Google (How you sign in to Google)
- Kliknij Passkeys 11
- Kliknij Utwórz passkey (Create a passkey)
- Wybierz urządzenie:
- To urządzenie — passkey zostanie zapisany tylko na tym komputerze/telefonie
- Inne urządzenie — możesz użyć telefonu do logowania się z komputera
- Potwierdź biometrią lub PIN-em urządzenia
- Gotowe — passkey jest aktywny
Co się stanie?
Google przechowuje passkey w Menedżerze haseł Google powiązanym z Twoim kontem 12. Przy następnym logowaniu będziesz mieć opcję zalogowania passkeyem zamiast wpisywania hasła.
Krok 2: Włączenie passkey w Apple
Na iPhone’ie lub iPad
- Otwórz Ustawienia → Hasła (lub Keychain)
- Kliknij Passkeys
- Kliknij + (dodaj nowy)
- Wejdź na stronę, która obsługuje passkeys (np. Apple.com, GitHub, Dropbox)
- Wybierz opcję utworzenia passkey
- Potwierdź Face ID lub Touch ID
- Passkey jest gotowy
Na Macu
- Otwórz Ustawienia systemowe → Hasła (lub Keychain)
- Kliknij Passkeys
- Kliknij +
- Wejdź na stronę obsługującą passkeys
- Wybierz opcję utworzenia passkey
- Potwierdź Touch ID lub hasłem
- Passkey synchronizuje się automatycznie na wszystkie Twoje urządzenia Apple przez iCloud Keychain 7
Ważne: passkeys w ekosystemie Apple
W ekosystemie Apple passkeys tworzy się dla konkretnych stron i aplikacji, a nie jako globalny tryb bez hasła dla Apple ID 4. Oznacza to, że:
- Passkey do GitHuba nie zaloguje Cię do Apple ID
- Passkey do Dropboxa nie zaloguje Cię do iCloud
- Każda usługa ma swój passkey
To jest bezpieczniejsze — jeśli jedna usługa zostanie zhakowana, pozostałe passkeys pozostają bezpieczne.
Krok 3: Passkeys w menedżerach haseł
Jeśli używasz Bitwarden, 1Password lub LastPass, możesz przechowywać passkeys w menedżerze 8. To przydatne, jeśli:
- Chcesz mieć passkeys na wielu urządzeniach (np. Windows + Android)
- Chcesz backup passkeys poza iCloud/Google
- Chcesz mieć wszystkie klucze w jednym miejscu
Instrukcja (Bitwarden):
- Otwórz Bitwarden na urządzeniu
- Wejdź na stronę obsługującą passkeys
- Wybierz opcję utworzenia passkey
- Bitwarden poprosi o potwierdzenie (biometria/PIN)
- Passkey zostaje zapisany w Bitwarden
Przechowywanie passkeys w menedżerze haseł jest bezpieczne — klucz prywatny i tak nie opuszcza urządzenia 5.
Pułapki i ostrzeżenia
Nie wszystkie serwisy obsługują passkeys
Passkeys są wspierane przez duże platformy (Google, Apple, Microsoft, GitHub, Dropbox, Amazon), lecz nie przez wszystkie. Jeśli Twoja ulubiona usługa nie obsługuje passkeys, musisz na razie korzystać z hasła.
Backup passkeys
Jeśli stracisz dostęp do urządzenia (np. rozbije się telefon), stracisz passkey. Dlatego:
- Apple: passkeys synchronizują się przez iCloud — jeśli masz nowy iPhone, passkeys pojawią się automatycznie
- Google: passkeys synchronizują się przez konto Google — na nowym urządzeniu będą dostępne
- Menedżer haseł: passkeys synchronizują się jak zwykłe hasła
Jeśli jednak zapomniałeś hasła do iCloud/Google i stracisz dostęp do urządzenia, możesz mieć problem. Dlatego zawsze trzymaj backup kodu odzyskiwania konta.
Passkeys a hasła — czy mogą współistnieć?
Tak, możesz mieć zarówno passkey, jak i hasło do tego samego konta. Google i Apple pozwalają na to. Passkey będzie opcją domyślną, ale hasło będzie dostępne jako backup.
Checklist: co zrobić dzisiaj
- Sprawdź wymagania systemowe — czy Twoje urządzenie obsługuje passkeys? (iOS 16+, macOS Ventura+, Android 9+)
- Włącz passkey w Google — wejdź na myaccount.google.com, sekcja Bezpieczeństwo, Passkeys 11
- Włącz passkey w Apple — jeśli masz iPhone/Mac, Ustawienia → Hasła → Passkeys
- Przetestuj logowanie — wyloguj się i zaloguj za pomocą passkey
- Dodaj passkey do menedżera haseł — jeśli używasz Bitwarden/1Password
- Zapisz kody odzyskiwania — na wypadek utraty dostępu do urządzenia
- Poinformuj bliskich — passkeys to przyszłość, warto wiedzieć jak działają
Podsumowanie
Passkeys to nie przyszłość — to już rzeczywistość. Google, Apple i Microsoft je wspierają 8. Są rekomendowane jako bezpieczna alternatywa dla haseł 13, szybsze 6 i łatwiejsze w użyciu.
Jeśli masz iPhone, Maca lub Androida, możesz włączyć passkey dzisiaj. To zajmie 5 minut, a bezpieczeństwo Twojego konta wzrośnie.
Passkeys wykorzystują poświadczenia klucza publicznego i prywatnego do bezpiecznego logowania za pomocą biometrii, kodu PIN lub menedżera haseł 14. Klucz prywatny nigdy nie opuszcza Twojego urządzenia 5. To matematyka, nie magia.
Zacznij od Google — to najłatwiejszy punkt wejścia. Potem przejdź na Apple, GitHub, Dropbox i inne serwisy, które obsługują passkeys. Za rok będziesz się zastanawiać, jak kiedyś pamiętałeś tyle różnych haseł.
Źródła
Zobacz też
- YubiKey 5 NFC krok po kroku — konfiguracja dla Google, GitHub
- 2FA dla polskich banków 2026 — poradnik (push, passkey, YubiKey)
- Aliasy email vs phishing: ukryj się przed spamem
Footnotes
-
Passkey to para kluczy (publiczny + prywatny) zgodna ze standardem FIDO2/WebAuthn, która zastępuje hasło — https://antyweb.pl/passkey-co-to-jest-jak-wlaczyc ↩ ↩2
-
Passkeys są odporne na phishing w ponad 99% przypadków według raportu FIDO Alliance — https://antyweb.pl/najwyzsza-pora-na-zmiany-passkey-zamiast-hasla-w-2026 ↩ ↩2
-
Ponad 60% użytkowników używa tego samego hasła w więcej niż jednej usłudze — https://antyweb.pl/najwyzsza-pora-na-zmiany-passkey-zamiast-hasla-w-2026 ↩
-
W ekosystemie Apple passkeys tworzy się dla konkretnych stron i aplikacji, a nie jako globalny tryb bez hasła dla Apple ID — https://antyweb.pl/najwyzsza-pora-na-zmiany-passkey-zamiast-hasla-w-2026 ↩ ↩2
-
Klucz prywatny passkey zostaje zapisany na urządzeniu użytkownika i nie opuszcza go — https://antyweb.pl/passkey-co-to-jest-jak-wlaczyc ↩ ↩2 ↩3 ↩4
-
Passkeys skracają czas logowania nawet o 40% w ekosystemie Apple — https://antyweb.pl/najwyzsza-pora-na-zmiany-passkey-zamiast-hasla-w-2026 ↩ ↩2
-
Apple synchronizuje passkeys między iPhone’em, iPadem i Makiem przez iCloud Keychain — https://antyweb.pl/passkey-co-to-jest-jak-wlaczyc ↩ ↩2 ↩3
-
Passkeys są obsługiwane przez Google, Apple i Microsoft oraz główne menedżery haseł i tokeny sprzętowe zgodne z FIDO2 — https://knowledge.hubspot.com/pl/account-management/set-up-and-log-in-with-passkeys?hs_amp=true ↩ ↩2 ↩3 ↩4
-
Passkeys działają na iPhone’ach z iOS 16+, iPadach z iPadOS 16+, Macach z macOS Ventura+ oraz Apple TV z tvOS 16+ — https://antyweb.pl/passkey-co-to-jest-jak-wlaczyc ↩
-
Wsparcie passkeys w Androidzie pojawiło się w Androidzie 9+, ale pełen komfort jest przy nowszych wersjach — https://antyweb.pl/passkey-co-to-jest-jak-wlaczyc ↩
-
Aby włączyć passkey na koncie Google, należy wejść na myaccount.google.com i wybrać opcję Passkeys w sekcji Bezpieczeństwo — https://antyweb.pl/passkey-co-to-jest-jak-wlaczyc ↩ ↩2
-
Google przechowuje passkeys w Menedżerze haseł Google powiązanym z kontem użytkownika — https://antyweb.pl/passkey-co-to-jest-jak-wlaczyc ↩
-
Passkeys są rekomendowane jako bezpieczna alternatywa dla haseł przez FIDO Alliance i NIST — https://knowledge.hubspot.com/pl/account-management/set-up-and-log-in-with-passkeys?hs_amp=true ↩
-
Passkeys wykorzystują poświadczenia klucza publicznego i prywatnego do bezpiecznego logowania za pomocą biometrii, kodu PIN lub menedżera haseł — https://knowledge.hubspot.com/pl/account-management/set-up-and-log-in-with-passkeys?hs_amp=true ↩
// Komentarze ...
Dodaj komentarz