Cuprins
Passkeys reprezintă metoda de autentificare care înlocuiește parolele clasice cu chei criptografice legate de dispozitivul tău. În loc să tastezi o combinație de litere și cifre, confirmi identitatea cu amprenta, Face ID sau codul PIN al telefonului. Rezultatul: acces mai rapid și practic imun la phishing, pentru că nu există parolă de furat.
Google, Apple și Microsoft au integrat deja passkeys în sistemele lor de operare, iar tot mai multe platforme majore — Amazon, PayPal, GitHub — le oferă ca opțiune implicită. Ceea ce părea o tehnologie de nișă acum doi ani a devenit standardul spre care se îndreaptă întreg internetul.
1. Ce sunt passkeys și cum funcționează concret?
Un passkey este o pereche de chei criptografice: una publică, stocată pe serverul site-ului, și una privată, care rămâne exclusiv pe dispozitivul tău. Când te autentifici, dispozitivul demonstrează că deține cheia privată, fără să o transmită niciodată prin internet.
Această arhitectură se bazează pe standardul FIDO2/WebAuthn, dezvoltat de FIDO Alliance împreună cu World Wide Web Consortium. Practic, elimină scenariul clasic în care un atacator interceptează sau ghicește o parolă.
- Cheia privată nu părăsește niciodată dispozitivul fizic.
- Autentificarea se face biometric sau prin PIN local.
- Fiecare cont are un passkey unic, nereutilizabil pe alte site-uri.
- Sincronizarea între dispozitive se face prin cloud-ul criptat (iCloud Keychain, Google Password Manager).
2. De ce sunt passkeys mai sigure decât parolele tradiționale?
Parolele au o problemă structurală: oamenii le reutilizează, le fac simple sau le scriu undeva vizibil. Conform raportului Verizon Data Breach Investigations Report 2023, aproximativ 74% dintre breșele de securitate implică factorul uman, iar credențialele furate rămân principalul vector de atac.
Passkeys elimină această vulnerabilitate din start. Nu există un șir de caractere pe care să-l furi printr-un e-mail de phishing, pentru că autentificarea se bazează pe posesia fizică a dispozitivului, nu pe cunoașterea unei informații.
Microsoft a raportat că doar în cadrul Microsoft Entra ID se blochează peste 30 de miliarde de tentative de atac prin parolă anual, majoritatea eliminabile complet prin trecerea la autentificare fără parolă (sursă: Microsoft Digital Defense Report 2023).
Studiu de caz: Google și adoptarea passkeys
Google a anunțat în 2023 că peste 400 de milioane de conturi foloseau deja passkeys pentru autentificare, cu o rată de succes la login de 4 ori mai mare decât parolele tradiționale și de 10 ori mai mare decât codurile SMS de verificare (sursă: Google Security Blog, mai 2023). Compania a făcut passkeys opțiunea implicită pentru conturile Google noi, semn clar al direcției pe care o urmează industria.
3. Passkeys vs. parole vs. autentificare cu doi factori: ce alegi?
Tabelul de mai jos compară cele trei metode principale de autentificare folosite astăzi, pentru a înțelege rapid diferențele practice.
| Criteriu | Parolă clasică | Parolă + 2FA (SMS/app) | Passkey |
|---|---|---|---|
| Rezistență la phishing | Scăzută | Medie | Foarte ridicată |
| Viteză de autentificare | Medie | Lentă | Rapidă |
| Necesită memorare | Da | Da | Nu |
| Risc de reutilizare a credențialelor | Ridicat | Ridicat | Inexistent |
| Suport pe platforme majore (2024) | Universal | Larg | În creștere rapidă |
4. Cum activezi passkeys pe conturile tale principale?
Procesul de configurare durează, în general, sub un minut și diferă ușor de la platformă la platformă. Iată pașii generali valabili pentru majoritatea serviciilor.
- Accesează setările de securitate ale contului (Google, Apple ID, Microsoft, Amazon).
- Caută opțiunea „Passkey” sau „Autentificare fără parolă”.
- Confirmă crearea passkey-ului folosind biometria dispozitivului (amprentă, Face ID) sau PIN-ul de sistem.
- Verifică sincronizarea passkey-ului în managerul de parole al dispozitivului (iCloud Keychain, Google Password Manager, Windows Hello).
- Testează autentificarea pe un dispozitiv secundar pentru a confirma funcționarea.
Un aspect important: passkeys nu elimină nevoia unui manager de parole. Dimpotrivă, majoritatea managerelor moderne (1Password, Bitwarden, Google Password Manager) le stochează și le sincronizează automat între dispozitive.
5. Ce limitări au încă passkeys?
Tehnologia nu e perfectă. Există provocări reale legate de adoptare și interoperabilitate, pe care utilizatorii ar trebui să le cunoască înainte să elimine complet parolele.
- Nu toate site-urile web oferă încă suport pentru passkeys.
- Schimbarea sistemului de operare sau a ecosistemului (de la Android la iOS, de exemplu) poate complica migrarea passkeys.
- Pierderea tuturor dispozitivelor sincronizate fără backup de recuperare poate bloca accesul la cont.
- Unele companii mai mici sau instituții publice din România adoptă tehnologia mult mai lent.
De aceea, specialiștii recomandă păstrarea unei metode de recuperare secundare (cod de backup, e-mail alternativ) în paralel cu passkeys, cel puțin în perioada actuală de tranziție.
6. Cum aplici asta începând de astăzi
Nu e nevoie să aștepți ca toate site-urile să adopte passkeys pentru a beneficia de securitate crescută chiar acum. Începe cu conturile care contează cel mai mult.
- Activează passkey pe contul Google și pe Apple ID — sunt cele mai integrate în viața digitală zilnică.
- Configurează passkeys pentru servicii bancare sau financiare care oferă deja opțiunea.
- Instalează un manager de parole compatibil cu passkeys, dacă nu ai deja unul.
- Păstrează cel puțin o metodă alternativă de recuperare a contului, activă și verificată.
- Educă-ți colegii sau familia despre diferența dintre passkeys și parole — adopția crește exponențial cu înțelegerea corectă a beneficiilor.
Trecerea completă la o lume fără parole nu se va face peste noapte, dar direcția este ireversibilă. Cine adoptă passkeys de pe acum câștigă timp, confort și, mai important, o protecție reală împotriva celor mai comune atacuri cibernetice.
7. Întrebări frecvente
Passkeys pot fi furate sau copiate de hackeri?
Practic, nu. Cheia privată nu părăsește niciodată dispozitivul fizic și nu este transmisă prin rețea, ceea ce face imposibilă interceptarea ei prin metode clasice de phishing sau atacuri man-in-the-middle.
Ce se întâmplă dacă îmi pierd telefonul cu passkeys salvate?
Dacă passkeys sunt sincronizate în cloud (iCloud Keychain, Google Password Manager), le poți recupera pe un dispozitiv nou după autentificarea în cont. Fără sincronizare activă, recuperarea se face prin metodele alternative configurate în cont.
Passkeys funcționează pe orice site web?
Nu încă. Doar platformele care implementează standardul FIDO2/WebAuthn oferă această opțiune. Numărul lor crește constant, dar multe site-uri mai mici continuă să folosească exclusiv parole.
Trebuie să renunț complet la parole dacă folosesc passkeys?
Nu este obligatoriu imediat. Poți folosi passkeys pe conturile care le oferă, păstrând parole (ideal gestionate printr-un manager) pentru restul serviciilor, până la adoptarea generalizată.
Sunt passkeys gratuite pentru utilizatorii obișnuiți?
Da. Activarea passkeys nu implică costuri suplimentare — este o funcție inclusă în sistemele de operare moderne și în platformele care o suportă, precum Google, Apple sau Microsoft.
