# Čo je passkey?

> Passkey je objaviteľné FIDO poverenie používané na bezheslovú autentifikáciu.

- Kanonická URL: https://yellowcube.eu/sk/glossary/passkey/
- Vydavateľ: Yellow Cube
- Jazyk: sk
- Kontakt: hello@yellowcube.eu

## Obsah

Autentifikátor vytvorí pár verejného a súkromného kľúča vymedzený pre konkrétnu dôverujúcu stranu, napríklad webovú stránku alebo aplikáciu. Služba uchováva verejný kľúč; súkromný kľúč zostáva pod kontrolou autentifikátora alebo poskytovateľa passkeys a používa sa na podpísanie čerstvej výzvy počas autentifikácie.

Používateľ normálne autorizuje použitie passkey rovnakým lokálnym mechanizmom, akým odomyká zariadenie alebo bezpečnostný kľúč, napríklad PINom alebo biometriou. Táto biometria sa spracúva lokálne a neposiela sa službe. Pretože WebAuthn viaže autentifikáciu na dôverujúcu stranu a origin, správne implementovaný passkey je odolný voči konvenčnému phishingu poverení a nemožno ho znovu použiť na podobne vyzerajúcej službe.

### Kľúčové body

- **Dve formy nasadenia:** Synchronizovaný passkey môže byť dostupný naprieč zariadeniami cez poskytovateľa passkeys; passkey viazaný na zariadenie zostáva na konkrétnom autentifikátore.
- **Žiadne zdieľané heslo:** Narušená databáza služby obsahuje verejný kľúč namiesto znovupoužiteľného autentifikačného tajomstva.
- **Overenie používateľa:** Politika môže vyžadovať, aby autentifikátor overil používateľa lokálne, ale istota závisí od autentifikátora, konfigurácie a modelu obnovy.
- **Potreby životného cyklu:** Služby musia podporovať bezpečnú registráciu, ďalšie autentifikátory, stratu zariadenia, zrušenie, zmeny poskytovateľa a auditovateľnú obnovu.
- **Dôležité obmedzenie:** Passkeys nezabezpečujú už ukradnutú reláciu ani nekompenzujú slabú obnovu účtu, nebezpečnú registráciu, kompromitované koncové body alebo nadmernú autorizáciu po prihlásení.

### Súvisiace pojmy

[Bezheslová autentifikácia](<https://yellowcube.eu/sk/glossary/passwordless-authentication/>) · [Viacfaktorové overenie (multi-factor authentication, MFA)](<https://yellowcube.eu/sk/glossary/multi-factor-authentication/>) · [Phishing](<https://yellowcube.eu/sk/glossary/phishing/>) · [Správca hesiel](<https://yellowcube.eu/sk/glossary/password-manager/>)

### Zdroje

[FIDO Alliance: Passkeys](https://fidoalliance.org/passkeys/) · [W3C: Web Authentication Level 3](https://www.w3.org/TR/webauthn-3/) · [NIST SP 800-63B-4: Authentication and Authenticator Management](https://csrc.nist.gov/pubs/sp/800/63/b/4/final)

## Uvedenie zdroja a rozsah

Táto verzia Markdown sa generuje z rovnakých schválených záznamov ako kanonická stránka HTML. Pri citovaní použite kanonickú URL.

