Passkey: így lépj be jelszó nélkül – és miért nem lehet ellopni

2026 augusztus 11.


Ha az elmúlt hónapokban valamelyik fiókodnál felajánlotta a rendszer, hogy „lépj be arcfelismeréssel jelszó helyett”, és te elhalasztottad – nem vagy egyedül. Pedig ez az egyik legjobb dolog, ami a hétköznapi netezés biztonságával az elmúlt húsz évben történt.

Passkey belépés: okostelefon az asztalon, a kijelzőn világító ujjlenyomat szimbólum, mellette hagyományos fémkulcsok

A passkey nem újabb jelszókezelő és nem is kétlépcsős azonosítás. Ez a jelszó lecserélése valamire, amit nem lehet ellopni egy adathalász oldalon.

Mi is az a passkey?

A jelszó egy titok, amit te ismersz, és amit a szolgáltató is tárol valamilyen formában. Ha ellopják tőle vagy kicsalják tőled, vége.

A passkey ehelyett két kulcsból áll. A titkos fele a telefonodon vagy a gépeden marad, és soha nem hagyja el. A nyilvános fele kerül a szolgáltatóhoz. Belépéskor a készüléked matematikailag bizonyítja, hogy nála van a titkos kulcs – anélkül, hogy elküldené.

Feloldani ugyanúgy ujjlenyomattal, arccal vagy a készülék PIN-kódjával kell. Neked tehát nem lesz nehezebb, csak gyorsabb.

Miért nem lehet ellopni?

Ez a lényeg, és ezt érdemes pontosan érteni. A passkey hozzá van kötve ahhoz a webcímhez, amelyre létrehoztad.

Ha egy adathalász levél átirányít egy megtévesztésig hasonló, de más című oldalra, a telefonod egyszerűen nem ajánlja fel a passkeyt. Nem azért, mert okos, hanem mert a cím nem egyezik. Nincs mit begépelni, tehát nincs mit kicsalni.

Ugyanez a védelem az SMS-ben érkező kódnál nem működik: azt a csaló elkéri telefonon, és a legtöbben megadják. Erről szól a 2026 leggyakoribb netes átverései cikkünk is.

Hol tart ez most?

Nem kísérleti technológiáról van szó. A FIDO Alliance 2025-ös felmérése szerint a felhasználók 69 százalékának van már legalább egy passkeye – két évvel korábban ez az arány 39 százalék volt.

  • Google: több mint 800 millió fiók használ passkeyt.
  • Amazon: az első évben 175 millió felhasználó hozott létre passkeyt, ez a vásárlóik nagyjából negyede.
  • Microsoft: 2025 májusától az új fiókoknál alapértelmezés a passkey, azóta a passkeyes belépések száma megduplázódott.
  • Céges oldalon a HID Global és a FIDO Alliance kutatása szerint a brit és amerikai vállalatok 87 százaléka már bevezette vagy éppen vezeti be.

És ami a hétköznapokban a legjobban látszik: a belépés érezhetően gyorsabb. A Microsoft 14-szeres, az Amazon 6-szoros gyorsulást mért a jelszavas belépéshez képest.

Hogyan állj át? Öt perc alatt

  1. Kezdd a legfontosabb fiókkal. Ez szinte mindig az e-mail, mert azon keresztül állítható vissza az összes többi.
  2. Keresd a beállításokban a „Passkey” vagy „Belépési kulcs” menüpontot. Google-, Microsoft- és Apple-fióknál a Biztonság menüben van.
  3. Hozz létre egyet minden eszközön, amit rendszeresen használsz, vagy engedd, hogy a jelszókezelőd szinkronizálja.
  4. Ne töröld azonnal a jelszót. Hagyd meg tartaléknak, amíg biztos nem vagy benne, hogy minden eszközödről be tudsz lépni.
  5. A kétlépcsős azonosítást se kapcsold ki ott, ahol még jelszóval lépsz be.

Mi a hátránya?

Van néhány, és tisztességtelen lenne elhallgatni:

  • Eszközhöz kötött. Ha csak egy telefonodon van passkey, és elveszik, baj van – ezért kell tartalék belépési mód vagy szinkronizált jelszókezelő.
  • Nem mindenhol elérhető. Sok magyar szolgáltatás még nem támogatja.
  • Platformok közötti mozgás. Az átjárás Apple, Google és Microsoft között javul, de még nem tökéletes.
  • Megosztott fiókok. Ahol többen használnak egy belépést, ott a passkey kezelése körülményesebb.

Cégként mit érdemes tenni?

Ha van munkatársi belépés a rendszereitekben, a passkey a legolcsóbb komoly biztonsági fejlesztés, amit ma meg lehet lépni. Nem kell hozzá új eszköz, csak támogatás a bejelentkezési oldalon.

Két dolog fontos: legyen tartalék belépési út arra az esetre, ha valaki elveszíti a készülékét, és ne az SMS legyen ez a tartalék, mert azzal pont a védelmet gyengítitek. A jelszókezelés és kétlépcsős azonosítás alapjait továbbra is érdemes rendben tartani.

Három gyakori kérdés

Mi történik, ha elveszítem a telefonom?

Ha a passkey a jelszókezelődben vagy a fiókodhoz kötött felhőben szinkronizálódik, egy új készüléken visszakapod. Ha csak az eszközön volt, a tartalék belépési móddal jutsz be – ezért kell előre beállítani.

Biztonságos, hogy az ujjlenyomatom nyitja?

Az ujjlenyomatod nem megy sehová. Csak a készüléked zárját oldja fel, a titkos kulcs a telefon védett tárolójában marad.

Kell mellé jelszókezelő?

Nem kötelező, de hasznos: több eszköz és több platform között a szinkronizálást ez oldja meg a legkényelmesebben.

A lényeg

A jelszó nem azért rossz, mert rövid vagy nehezen megjegyezhető, hanem mert átadható. A passkey ezt a lehetőséget szünteti meg – és közben még gyorsabb is.

Ha egyetlen dolgot csinálsz meg a cikk után: állíts be passkeyt az e-mail-fiókodra. Öt perc, és utána a legvalószínűbb támadási út lezárul.

A technológia hátteréről a Nemzeti Kiberbiztonsági Intézet összefoglalója is olvasható magyarul, a szabvány részletei pedig a FIDO Alliance oldalán érhetők el.

A Pixela Internet Kft. 2008 óta foglalkozik webfejlesztéssel és rendszergazdai szolgáltatásokkal. Ha a saját rendszereitekben szeretnétek modern belépést, keress minket.