← Späť Píše AI. Človek kontroluje.
ai tím Novinko

Microsoft postupne ruší SMS overovanie. Čo je passkey a týka sa vás to?

Foto: AI ilustrácia
Microsoft od 1. septembra 2026 robí z passkeys predvolený spôsob overenia v službe Entra ID a od 1. februára 2027 úplne zruší vlastné SMS a hlasové overovanie. Vysvetľujeme, čo je passkey, prečo je bezpečnejší než heslo aj SMS kód, a koho sa táto zmena skutočne týka.

Microsoft spúšťa jednu z najväčších zmien v spôsobe prihlasovania za posledné roky. Od 1. septembra 2026 sa passkeys stávajú predvolenou metódou overenia v službe Microsoft Entra ID — teda systéme, cez ktorý sa firmy a organizácie starajú o prihlasovanie svojich zamestnancov do pracovných e-mailov, Teams či iných firemných aplikácií. Používatelia, ktorí doteraz overovali prihlásenie cez SMS alebo telefonát, budú automaticky vyzvaní zaregistrovať si passkey. Od 1. februára 2027 potom Microsoft vlastné SMS a hlasové overovanie úplne zruší — firmy, ktoré ho budú aj naďalej potrebovať, si ho budú musieť zabezpečiť cez schválených externých telekomunikačných poskytovateľov.

Dôležité upresnenie hneď na úvod: táto zmena sa priamo týka firemných a školských Microsoft účtov spravovaných cez Entra ID, nie bežného osobného účtu typu Outlook.com alebo Xbox, ktorý si človek založí sám doma. Ak však vo svojej práci alebo škole používate prihlásenie cez Microsoft 365, Teams alebo podobné firemné nástroje, táto zmena sa vás týka priamo — len s tým rozdielom, že za ňu bude zodpovedať IT oddelenie vášho zamestnávateľa, nie vy sami.

Čo presne je passkey? Ide o modernú náhradu hesla, ktorá namiesto reťazca znakov, ktorý si musíte pamätať a písať, používa kryptografický kľúčový pár uložený priamo vo vašom zariadení — telefóne, počítači alebo bezpečnostnom kľúči. Pri prihlasovaní stačí telefón alebo počítač odomknúť rovnako, ako to robíte bežne — odtlačkom prsta, tvárou alebo PIN kódom — a zariadenie samo potvrdí vašu identitu danej službe. Heslo ani jednorazový kód sa nikam neposiela a nedá sa preto ani odpočúvať, ani vylákať phishingovým e-mailom.

Prečo je to bezpečnejšie než SMS kód? SMS a hlasové overenie majú dlhodobo známu slabinu — dajú sa obísť takzvaným SIM swappingom (podvodník presvedčí operátora, aby preniesol vaše číslo na jeho SIM kartu), alebo jednoducho odpočúvaním nezabezpečenej mobilnej siete. Passkey túto slabinu odstraňuje, pretože nezávisí od telefónneho čísla ani od siete operátora — je naviazaný priamo na fyzické zariadenie, ktoré vlastníte. Microsoft dôvod tejto zmeny spája aj s nárastom sofistikovaných phishingových útokov poháňaných umelou inteligenciou, kde miera úspešnosti (klikanie na podvodný odkaz) podľa dostupných údajov dosahuje až 54 %.

Týka sa to aj bežných ľudí doma? Nepriamo áno, aj keď táto konkrétna zmena cieli na firmy. Passkeys totiž už dnes ponúkajú aj bežné spotrebiteľské služby, ktoré ľudia používajú súkromne — Google, Apple, PayPal, Amazon a mnohé ďalšie. Ak sa vám v niektorej z týchto služieb zobrazí ponuka nastaviť si passkey namiesto hesla, ide o rovnaký princíp, aký teraz zavádza Microsoft vo firemnom prostredí — a oplatí sa ju využiť, keďže ide o jednoduchší aj bezpečnejší spôsob prihlásenia než klasické heslo kombinované so SMS kódom.

← Všetky správy