Raportul amenințărilor cibernetice · România 2026 e disponibil. Descarcă gratuit →
Dicționar de securitate

Passkey

Un passkey este o pereche de chei criptografice, generată și stocată pe dispozitivul tău (telefon, laptop, cheie fizică de securitate), care înlocuiește parola pentru autentificarea la un cont și nu poate fi furată printr-un site fals de phishing, pentru că nu se tastează niciodată nicăieri. Este forma cea mai răspândită de autentificare fără parolă la momentul actual, susținută de majoritatea marilor platforme.

Cum funcționează un passkey?

La crearea unui passkey, dispozitivul generează două chei matematic legate: una privată, care nu părăsește niciodată dispozitivul, și una publică, trimisă și stocată de serviciul online. La autentificare, serviciul trimite o provocare criptografică pe care doar cheia privată o poate rezolva corect; dispozitivul confirmă identitatea ta local (prin amprentă, față sau codul de deblocare) și apoi răspunde provocării. Parola, pur și simplu, nu mai există în această ecuație — nu poate fi furată, ghicită sau reutilizată de pe alt site, pentru că fiecare passkey e unic pentru fiecare cont și fiecare dispozitiv.

De ce contează?

Pentru că elimină exact mecanismul pe care se bazează cele mai frecvente atacuri: un site fals de phishing poate copia perfect aspectul unui site real, dar nu poate obține un passkey, pentru că acesta nu funcționează decât pe adresa reală, verificată automat de browser sau sistemul de operare. Chiar și un utilizator păcălit să acceseze un site fals nu poate "introduce" din greșeală un passkey acolo, așa cum ar introduce o parolă.

Cum îl folosești corect?

  • Activează passkey la conturile importante — e-mail, cloud, servicii financiare — oriunde este oferit ca opțiune.
  • Configurează passkey pe mai multe dispozitive sau folosește sincronizarea oferită de sistemul de operare, ca să nu rămâi blocat afară din cont dacă pierzi un dispozitiv.
  • Păstrează totuși o metodă alternativă de recuperare a contului, documentată, pentru situația în care toate dispozitivele devin inaccesibile.
  • Nu renunța complet la un gestionar de parole — multe conturi mai vechi vor accepta doar parolă clasică o vreme.

Un exemplu concret

Un angajat primește un e-mail de phishing foarte convingător, cu un link către o pagină de logare identică vizual cu cea reală a firmei. Pentru un cont protejat clasic prin parolă, angajatul ar fi putut fi păcălit să o introducă acolo. Cu passkey activ, dispozitivul pur și simplu nu găsește nicio cheie asociată domeniului fals și refuză autentificarea — atacul eșuează automat, fără ca angajatul să fi trebuit să recunoască înșelătoria.

Vrei să afli ce conturi din firma ta ar trebui trecute pe passkey primele? Cere o verificare a securității rețelei.

Întrebări frecvente

Ce se întâmplă dacă pierd telefonul pe care aveam passkey-urile?

Dacă folosești sincronizarea prin cont (Apple, Google, Microsoft), passkey-urile rămân disponibile pe alte dispozitive conectate la același cont. Fără sincronizare, ai nevoie de o metodă alternativă de recuperare configurată dinainte la fiecare serviciu.

Passkey înlocuiește complet nevoia de autentificare în doi pași?

Practic da, pentru că passkey combină deja "ce deții" (dispozitivul) cu "ce ești" (deblocarea biometrică locală) — cele două componente de bază ale unei autentificări multi-factor, într-un singur pas.

Termeni înrudiți
Cere un audit gratuit Toate termenii