Přeskočit na obsah
_CORE
AI & agentní systémy Podnikové informační systémy Cloud & Platform Engineering Datová platforma & integrace Bezpečnost & compliance QA, testování & observabilita IoT, automatizace & robotika Mobilní & digitální produkty Bankovnictví & finance Pojišťovnictví Veřejná správa Obrana & bezpečnost Zdravotnictví Energetika & utility Telco & média Průmysl & výroba Logistika & e-commerce Retail & věrnostní programy
Reference Technologie Blog Know-how Nástroje
O nás Spolupráce Kariéra
CS EN DE
Pojďme to probrat

FIDO2/Passkeys — budoucnost autentizace

19. 02. 2025 Aktualizováno: 24. 03. 2026 1 min čtení intermediate

Passkeys nahrazují hesla. Biometrie na zařízení, kryptografický klíč v secure enclave. Phishing-resistant, user-friendly.

Jak passkeys fungují

  1. Registrace: zařízení vytvoří key pair, public key → server
  2. Login: server pošle challenge, zařízení podepíše private key
  3. Biometrie (Face ID, Touch ID) odemkne private key
  4. Private key nikdy neopustí zařízení

WebAuthn registrace

// Frontend const credential = await navigator.credentials.create({ publicKey: { challenge: serverChallenge, rp: { name: “MyApp”, id: “myapp.com” }, user: { id: userId, name: “[email protected]”, displayName: “Jan” }, pubKeyCredParams: [{ alg: -7, type: “public-key” }], authenticatorSelection: { residentKey: “required” }, } }); // Odeslat credential na server k uložení

Výhody passkeys

  • Phishing-resistant (bound to origin)
  • Žádná hesla k zapomenutí
  • Biometrické ověření
  • Cross-device sync (iCloud, Google Password Manager)

Klíčový takeaway

Passkeys jsou budoucnost autentizace. Phishing-resistant, user-friendly. Implementujte jako primární metodu.

securityfido2passkeyswebauthn
Sdílet:

CORE SYSTEMS tým

Stavíme core systémy a AI agenty, které drží provoz. 15 let zkušeností s enterprise IT.