- Pristupni ključevi zamjenjuju lozinke jedinstvenim akreditivima pohranjenim na uređaju i zaštićenim biometrijskim podacima ili PIN-om, što ih čini vrlo otpornim na phishing.
- Njegova glavna slabost je ovisnost o uređaju: ako ga izgubite, pokvari se ili ga koristite na dijeljenom računaru, vaš račun je izložen ili nedostupan bez alternativne metode.
- Sinhronizacija ključeva između različitih platformi ostaje komplicirana, zbog čega je upravitelj lozinki treće strane najpouzdanija i najbolje podržana opcija.
- Pregled i brisanje starih ključeva, održavanje aktivnog zaključavanja ekrana i održavanje druge metode pristupa ključni su za očuvanje kontrole nad vašim računima.

Do sada je svako ko provodi i malo vremena na internetu čuo za pristupne ključeve, te digitalne akreditacije koje obećavaju da će lozinke poslati u ropotarnicu historije. Ideja je nevjerovatno primamljiva: umjesto pamćenja nemogućih kombinacija ili čekanja SMS poruke koja stiže cijelu vječnost, otključate telefon otiskom prsta, licem ili PIN-om i odmah ste na svom računu. Zvuči gotovo kao naučna fantastika, ali tehnologija postoji već neko vrijeme i sve više usluga je usvaja, do te mjere da je mnogi tehnološki giganti sada s oduševljenjem preporučuju.
Međutim, prelazak na pristupne ključeve bez potpunog razumijevanja njihovog funkcionisanja može biti skup. Zaključavanje računa je prava glavobolja , a ako je taj račun vaša primarna e-mail adresa, problem se umnožava do nezamislivih razmjera, jer je polovina kodova za oporavak interneta povezana s njim. U sljedećim redovima, smireno ćemo pregledati šta su oni, kako se kreiraju, kako se njima upravlja, koje stvarne prednosti nude i, prije svega, koje zamke kriju kako biste spriječili gubitak pristupa svojim uslugama.
Šta je pristupni ključ i zašto je postao moderan?
Pristupni ključ je jednostavno jednokratni pristupni dokument, kreiran posebno za određenu web stranicu ili aplikaciju. Sigurno se pohranjuje na vašem uređaju , bilo da se radi o telefonu, računaru ili namjenskom USB ključu poput sigurnosnog tokena YubiKey ili Google Titan. Kada se prijavite na uslugu, uređaj provjerava vaš identitet pomoću biometrijskih podataka ili PIN-a. Nakon što je vaš identitet potvrđen, šalje web stranici siguran odgovor generiran iz ovog jedinstvenog ključa , koji se ne može koristiti ni za jednu drugu uslugu.
Rezultat je prilično robustan štit od krađe računa, jer nema ništa za kopiranje ili nagađanje , za razliku od tradicionalnih lozinki. Ni phishing napad ni masovno kršenje podataka nisu od velike koristi sajber kriminalcima. Apple, Google i Microsoft podržavaju ovaj standard, a u teoriji, sinhronizacija u oblaku trebala bi vam omogućiti da imate svoje akreditive dostupne na svim svojim uređajima - nešto što u praksi ne funkcionira uvijek tako glatko kao što bi se moglo očekivati.
Prave prednosti: veća sigurnost i manje trenja
- Poboljšana zaštita od phishingaČak i ako pokušaju prodati lažnu web stranicu, ključ se ne daje bilo kome.
- Praktičnija prijavaJednostavno otključajte uređaj da biste pristupili svom Google računu, a ovo također funkcionira s određenim aplikacijama i uslugama trećih strana.
- Pomaže u ubrzavanju postupaka vezano za uključivanje novih faktora autentifikacije ili oporavak povjerenja.
U konkretnom slučaju Googlea, dodavanje pristupnog ključa ne uklanja niti mijenja faktore autentifikacije ili oporavka koje već imate aktivne. Ako imate omogućenu dvostepenu verifikaciju ili ste prijavljeni u Program napredne zaštite, vaš pristupni ključ će automatski preskočiti drugi korak , jer njegovo korištenje dokazuje da je uređaj vaš. Međutim, vaši biometrijski podaci, poput onih koji se koriste za prepoznavanje lica ili otključavanje otiskom prsta, uvijek ostaju na uređaju i nikada se ne dijele s Googleom.
Prije nego što počnete kreirati ključeve, važno je da jasno razumijete zahtjeve, jer neće svi alati raditi . Ovo su minimalni zahtjevi koje Google traži:
- Računar sa operativnim sistemom Windows 10, macOS Ventura ili ChromeOS 109, ili novijim verzijama bilo kojeg od njih.
- Telefon sa Android 9 ili iOS 16, ili novijim verzijama.
- Hardverski sigurnosni ključ kompatibilan s FIDO2 protokolom.
Imajte na umu detalj koji mnogi ljudi previde: možete kreirati pristupni ključ unutar FIDO2 fizičkog sigurnosnog ključa koji je već bio povezan s vašim Google računom prije maja 2023. godine, iako ćete možda prvo morati ukloniti taj ključ i ponovo ga dodati da bi sve odgovaralo.
Što se tiče preglednika, evo šta vam je potrebno: Chrome 109 ili noviji, Safari 16 ili noviji, Edge 109 ili noviji i Firefox 122 ili noviji. Starije verzije će imati problema , stoga provjerite ažuriranja prije nego što izgubite strpljenje.
I prije nego što počnete, postoji nekoliko priprema koje će vam uštedjeti mnogo problema :
- Ostavite zaključavanje ekrana aktivnim na telefonu.
- Ako ćete koristiti ključ sačuvan na mobilnom telefonu za prijavu na drugi računar, uključite Bluetooth.
- Na iPhoneu, iPadu i macOS-u uključite iCloud privjesak ključeva.
- Provjerite da li su vaš operativni sistem i preglednik ažurirani.
- Imajte na umu da u nekim sistemima i preglednicima ne možete kreirati ili koristiti pristupne tipke u anonimnom načinu rada.
Pristupni ključevi u Google Workspaceu
Ako je vaš račun Google Workspace račun, što znači onaj koji vam je obezbijedila vaša kompanija ili škola, možda se nećete moći prijaviti samo pomoću pristupnog ključa , jer administrator ima posljednju riječ o tim pitanjima. Međutim, možete kreirati pristupne ključeve koje ćete koristiti na tri različita načina:
- Kao drugi faktor u okviru dvostepene verifikacije.
- Kao opcija za oporavak računa.
- Kao metoda za izvršavanje određenih osjetljivih radnji koje prisiljavaju Google da ponovo potvrdi vaš identitet.
U postavkama vašeg računa, pod postavkom pod nazivom "Preskoči lozinku kada je to moguće", možete provjeriti da li vam administrator dozvoljava prijavu samo s vašim ključem . Ako ste administrator radnog prostora, morat ćete pregledati relevantnu dokumentaciju o tome kako omogućiti prijavu bez lozinke za svoje korisnike.
Kako korak po korak kreirati pristupne ključeve
Evo na čemu je problem. Kreiranje pristupnog ključa aktivira način prijave koji daje prioritet ključevima , čineći lozinku nepotrebnom. Stoga je najbolje kreirati ključeve samo na uređajima koji su vaši i za ličnu upotrebu. I budite vrlo oprezni: čak i ako se odjavite sa svog Google računa, svako ko može otključati taj uređaj moći će pristupiti vašem računu , bez ikakvih pitanja.
Da biste postavili ključ, možda ćete se morati prijaviti na svoj račun ili potvrditi svoj identitet. Evo koraka za telefon ili računar koji trenutno koristite:
- Idite na myaccount.google.com/signinoptions/passkeys.
- Dodirnite opciju Kreiraj pristupni ključ. Morat ćete otključati uređaj.
Ako želite imati ključeve na više uređaja, ponovite isti postupak na svakom od njih . A ako želite da ih pohranite na fizički sigurnosni ključ, postupak je malo drugačiji:
- Idite na myaccount.google.com/signinoptions/passkeys.
- Dodirnite Kreiraj pristupni ključ, a zatim Koristite drugi uređaj.
- Slijedite upute na ekranu. Morat ćete umetnuti sigurnosni ključ i unijeti PIN ili dodirnuti senzor otiska prsta.
Imajte na umu da vam je za ovo potreban hardverski sigurnosni ključ kompatibilan sa FIDO2 . I postoji nekoliko stvari koje vrijedi napomenuti:
- Nakon što kreirate svoj prvi ključ, sljedeći put kada se prijavite na kompatibilan uređaj, možda će vam se tražiti da kreirate još jedan za taj uređaj.
- Da biste zaštitili svoj račun od drugih ljudi, nemojte kreirati ključeve na dijeljenim uređajima.
- Možda ćete morati pričekati sedam dana da novokreirani ključ bude spreman za prijavu. Ako već imate drugi ključ ili pouzdani fizički sigurnosni ključ, možete ubrzati proces kako bi Google brže prihvatio vaš novi ključ kao pouzdanog.
- Ako Google otkrije sumnjiv ključ, onemogućit će ga i obavijestiti vas. Imate 30 dana od datuma obavijesti da potvrdite da ste ga dodali; ako ništa ne poduzmete, bit će uklonjen s vašeg računa.
Prijavite se pomoću pristupnog ključa
Svakodnevni proces je jednostavan, iako svaki operativni sistem i preglednik ima svoj način prikazivanja uputa na ekranu. Ovo su opći koraci:
- Otvorite Google stranicu za prijavu.
- Unesite svoje korisničko ime. Dodirom polja može se prikazati lista pristupnih ključeva; ako je tako, odaberite onaj koji želite.
- Ako ste već kreirali ključ na tom uređaju, slijedite upute za potvrdu identiteta i otključavanje.
Postoji neobično ponašanje u Androidu koje vrijedi znati. Ako se odjavite s Android uređaja, možete se ponovo prijaviti sa svojim pristupnim ključem na istom uređaju do šest sati kasnije . Nakon tog vremena, morat ćete koristiti drugu metodu, a kada se ponovo prijavite, uređaj će automatski generirati novi ključ, a stari će isteći . Međutim, ako se odjavite s uređaja koji nije Android, možete se ponovo prijaviti sa svojim ključem u bilo kojem trenutku, bez ikakvih vremenskih ograničenja ili zabrana.
Prijavite se na računar pomoću ključa vašeg mobilnog telefona
Možete koristiti pristupni ključ za prijavu na kompatibilni računar sve dok se ključ nalazi na Android uređaju, iPhoneu ili iPadu ili na hardverskom sigurnosnom ključu. Postupak je sljedeći:
- Na Google stranici za prijavu na vašem računaru unesite svoje korisničko ime.
- Kliknite na Pokušajte na drugi način, a zatim kliknite na Koristite svoj pristupni ključ. QR kod će se pojaviti na ekranu. Ako koristite fizički sigurnosni ključ, imat ćete mogućnost da ga odaberete.
- Skenirajte QR kod kamerom telefona ili aplikacijom za skeniranje. Provjerite je li Bluetooth uključen.
- Na telefonu dodirnite Koristi lozinku za prijavu. Ako imate iPhone ili iPad, opcija se zove Prijava s lozinkom.
- Potvrdite svoj identitet na telefonu otiskom prsta, otključavanjem licem ili PIN-om.
Sljedeći put kada ponovite tu kombinaciju računara i telefona, automatski ćete dobiti obavijest na svom mobilnom telefonu kako biste potvrdili svoj identitet bez potrebe za skeniranjem bilo čega.
Vratite se na lozinku ako vam je tako praktičnije.
Podrazumevano, kreiranje ključa aktivira režim koji daje prioritet ključevima i ignoriše lozinku, ali i dalje imate mogućnost da koristite svoju lozinku za prijavu na račun. Ako želite da lozinka uvijek bude prva, možete lako promijeniti ovu postavku:
- Prijavite se na svoj Google račun.
- Dodirnite Sigurnost i prijavite se.
- U odjeljku "Kako se prijavljujete na Google" isključite opciju "Preskoči lozinku kada je to moguće".
Ako je ta opcija onemogućena, od vas će se tražiti lozinka prilikom prijave . A ako imate omogućenu i dvofaktorsku verifikaciju, možete koristiti bilo koji od svojih pristupnih ključeva kao drugi korak, kombinirajući stare i nove metode kako želite.
Pregled i brisanje pristupnih ključeva
Ako vaš račun već ima ključeve, oni će se pojaviti među opcijama za prijavu. Da biste ih pregledali, idite na myaccount.google.com/signinoptions/passkeys i potvrdite svoj identitet ako je primjenjivo. Ako imate otvoreno više računa, obavezno potvrdite onaj koji vas zanima , jer se lako možete zbuniti i na kraju pogledati pogrešan račun. Također, imajte na umu da ako ste se prijavili na Android uređaj s tim računom, mogu postojati automatski registrirani ključevi bez vašeg unosa.
Kada izgubite uređaj na kojem se nalazi vaš ključ ili kada ste slučajno kreirali ključ na dijeljenom računaru, potrebno ga je ukloniti. Uklanjanje ručno kreiranog ključa je brzo :
- Idite na svoj Google račun.
- Dodirnite Sigurnost i prijavite se.
- U odjeljku "Kako se prijavljujete na Google" idite na Pristupni ključevi i sigurnosni ključevi.
- Odaberite ključ koji želite ukloniti.
- Kliknite Ukloni.
Za ključeve generirane samo vašim Android uređajem, postupak je drugačiji:
- Idite na svoj Google račun.
- Dodirnite Sigurnost i prijavite se.
- U okviru "Vaši uređaji" dodirnite Upravljanje svim uređajima.
- Dodirnite uređaj koji želite ukloniti, a zatim dodirnite Odjava.
Ako vidite više sesija s istim nazivom uređaja, moguće je da sve pripadaju istom uređaju ili nekoliko različitih. Radi sigurnosti, zatvorite sve sesije povezane s tim nazivom kako biste osigurali da niko drugi ne može pristupiti vašem računu. Možete pregledati sve uređaje s pristupom vašem računu na google.com/devices.
Postoji jedan posebno zbunjujući scenario: uklonili ste lozinku za svoj Google račun, ali sistem je i dalje traži kada se prijavite . To se obično dešava zato što je lozinka još uvijek pohranjena u upravitelju vjerodajnica treće strane. U tom slučaju, otvorite upravitelj i izbrišite lozinku slijedeći upute u njegovoj dokumentaciji za pomoć.
Šta učiniti ako izgubite ključ ili se on ne pojavi
Ako je uređaj s ključem izgubljen ili ukraden, prijavite se na svoj račun s drugog uređaja kojem imate pristup i izbrišite ključ s dotičnog uređaja. Ovo će lopova ostaviti bez ulazne tačke, barem na taj način.
Kada se ključ koji bi trebao biti tu ne pojavi prilikom prijave, provjerite ove stvari prije nego što počnete čupati kosu:
- Provjerite je li na uređaju omogućeno zaključavanje ekrana. Ako je onemogućeno, nećete moći koristiti ključ dok ga ne omogućite.
- Provjerite u sigurnosnim postavkama vašeg računa da li je omogućena opcija "Preskoči lozinku kada je to moguće".
- Budite strpljivi: možda ćete morati pričekati sedam dana da vam novokreirani ključ postane dostupan kada se prijavite.
Da biste se prijavili bez ključa, dodirnite "Pokušajte na drugi način" i vratite se na svoje uobičajene metode prijave . Međutim, ako prekomjerno koristite ovu opciju, Google će primijeniti vaše postavke i rjeđe nuditi ključ. Da biste ovo preokrenuli, više puta se prijavite koristeći svoj ključ, čak i ako zvuči kao brzalica.
Sinhronizacija: jedan uređaj naspram nekoliko
Ako vam je telefon jedini uređaj, koristite samo Apple proizvode ili imate nekoliko novijih Android ili ChromeOS uređaja, pristupni ključevi vam vjerovatno mogu uštedjeti vrijeme uz minimalne probleme. Jednostavno idite u odjeljak za sigurnost svake usluge, pronađite opciju za kreiranje pristupnog ključa i spremni ste.
U Apple ekosistemu, ne morate ništa učiniti: ključ se automatski kreira svaki put kada uparite uređaj sa iOS 16 ili novijim, ili sa macOS Ventura ili novijim. Nećete ga vidjeti u postavkama, ali kada se prijavite na iCloud sa nepoznatog uređaja, možete koristiti ključ umjesto lozinke.
A gdje se pohranjuju? Na iOS-u i macOS-u, nalaze se u Keychain Accessu; na Androidu, u Google Password Manageru. Windows je komplikovaniji, jer ključevi mogu koristiti ugrađenu memoriju računara, dostupnu putem Windows Hello-a ili drugih alternativnih opcija pohrane.
Najnovije verzije Safarija na iOS-u i macOS-u, kao i Chrome na Windowsu i macOS-u počevši od verzije 136, nude automatska ažuriranja. Ako je preglednik sačuvao lozinku za web-lokaciju koja podržava ključeve, može automatski kreirati i sačuvati ključ nakon što se prijavite i zatražiti od vas da ga koristite. Prema riječima programera, ova funkcija uskoro dolazi na Android.
Kada imate više uređaja, stvari postaju kompliciranije. Ako koristite samo Mac s iPhoneom ili Android uređaje s ChromeOS-om, jednostavno provjerite je li sinhronizacija omogućena. Na iOS-u to možete učiniti tako da odete u Postavke, svoje ime, iCloud, Spremljeno u iCloudu, Lozinke i privjesak ključeva, a zatim uključite Sinhroniziraj ovaj iPhone. Na Androidu se sve što spremite u Googleovom Upravitelju lozinki automatski sinhronizira s vašim računom , bez potrebe da vi išta radite.
S druge strane, Windows i Linux trenutno nemaju ugrađeni alat za sinhronizaciju , iako je Microsoft obećao da će ga uskoro imati. A ako kombinujete Windows sa Androidom ili macOS sa Androidom, budite spremni: Android telefonski tasteri se mogu koristiti samo na računaru putem Chromea i sa prijavljenim Google nalogom, što je neprihvatljivo za one koji su zabrinuti zbog privatnosti i praćenja. Nadalje, na računaru rade samo za web stranice, a ne za aplikacije, koje ostaju isključiva domena telefona.
Ako imate iPhone i Windows računar, iCloud aplikacija za Windows vam omogućava pristup vašim lozinkama, ali još uvijek ne podržava pristupne ključeve . Srećom, od kraja 2024. godine postoji prilično praktična alternativa: upravitelji lozinki trećih strana uključuju upravljanje ključevima na svim glavnim platformama. Upravitelj lozinki također rješava problem sigurnosne kopije, jer ako izgubite uređaj, možete vratiti svoje ključeve na novi iz upraviteljeve pohrane u oblaku . Međutim, morat ćete ga instalirati na sve svoje uređaje i dodati njegovu ekstenziju u sve svoje preglednike.
Upravljajte sačuvanim ključevima
Upravljanje je centralizovano. Ako ne koristite menadžer treće strane, možete pregledati, izbrisati ili zamijeniti zastarjele ključeve na sljedeći način:
- iOS: Do verzije 17, idite u Postavke, a zatim na Lozinke. Od iOS-a 18 nadalje, koristite aplikaciju Lozinke.
- macOS Sequoia i noviji: Otvorite aplikaciju Lozinke. U starijim verzijama, pronađite je u Postavkama sistema.
- Android: Meniji se razlikuju ovisno o proizvođaču, pa potražite nešto poput Lozinke, pristupni ključevi i računi ili Upravitelj lozinki. Na Samsung uređajima otvorite Samsung Pass.
- Windows: Idite na Postavke, a zatim na Računi i ključevi.
- Ako pohranite svoje ključeve u Googleovom Upravitelju lozinki, možete njima upravljati sa svog računara putem google.com.
- Ako koristite menadžer treće strane, sva administracija se obavlja unutar te aplikacije, bez napuštanja iste.
Pristupni ključevi u kompaniji: prepreke i rješenja
Mnoge organizacije prelaze sa lozinki na ključeve, ali taj put nije bez izazova. Ovo su najčešće zamke i kako ih prevazići :
- Otpor promjenama: Zaposleni su navikli na tradicionalne metode i ne razumiju uvijek prednosti, što otežava stopu usvajanja. Rješenje leži u sveobuhvatnim programima obuke koji objašnjavaju prednosti ključeva i kako ih sigurno koristiti.
- Problemi interoperabilnosti: ključni sistemi možda nisu kompatibilni sa svim uređajima, platformama ili aplikacijama. Preporučljivo je blisko sarađivati s proizvođačima i programerima kako bi se što više proširila kompatibilnost.
- Sigurnosne zabrinutosti: Osoblje je zabrinuto zbog toga šta se dešava sa njihovim biometrijskim podacima ili integritetom pohrane ključeva. Ovdje je potrebno implementirati robusne mjere poput enkripcije, višefaktorske autentifikacije i najboljih praksi sigurnog pohranjivanja.
Implementacija bilo koje nove tehnologije uvijek donosi poteškoće, ali sigurnost, praktičnost i jednostavnost korištenja koje nude pristupni ključevi čine vrijednim prevazilaženja ovih i sličnih prepreka.
Ostali detalji koje je korisno imati u spavaćoj sobi
U trenutnom okruženju, Windows 11 je podržan od verzije 22H2, iako Windows 10 s ažuriranjima također omogućava djelomičnu upotrebu. macOS radi s Ventura, iOS i iPadOS od verzije 16, a Android od verzije 9, iako je integracija s vanjskim upraviteljima i ključnim dobavljačima stigla s verzijom 14. Linux nema izvornu podršku u većini distribucija, ali možete koristiti Chrome, Edge ili Firefox zajedno s vanjskim upraviteljem ili USB tokenom.
Što se tiče usluga, Microsoft podržava ključeve za lične račune i Xbox, a od proljeća 2025. godine, primarna opcija prilikom kreiranja novog računa je ključ umjesto lozinke. iCloud ih prihvata, ali samo ako su sačuvani na Apple uređaju. Google ih podržava za sve lične račune, uključujući YouTube, a Meta čini isto za Facebook i WhatsApp. Također se možete oprostiti od lozinki na X, LinkedIn, Amazon, PayPal, TikTok, Yahoo, Discord, Adobe Creative Cloud i GitHub, između ostalih.
Servisi koji još ne podržavaju pristupne ključeve uključuju ChatGPT, Claude, DeepSeek, Reddit, Spotify, Instagram, AliExpress, Temu i Shein . Ako se vaš digitalni život vrti oko ovih servisa, morat ćete još malo pričekati.
Nedostaci o kojima vam niko ne govori
Prije nego što se u potpunosti obavežete, postoji niz nedostataka koje vrijedi pažljivo razmotriti. Prva dva vjerovatno neće nestati , dok bi ostali mogli izblijedjeti s vremenom:
- Svako ko može otključati vaš uređaj, bilo zato što zna vaš PIN ili zato što dovoljno liči na vas da zaobiđe prepoznavanje lica, Moći ćete pristupiti svim svojim računimaOvo je posebno važno na računarima koji se dijele kod kuće.
- Ako su vaši ključevi pohranjeni na jednom uređaju i taj uređaj se pokvari ili bude ukraden, Mogli biste izgubiti pristup svojim računimaBez alternativnih metoda, morate proći kroz proces oporavka, koji kod nekih servisa može trajati danima ili čak sedmicama. A ako vaš glavni e-mail radi samo sa lozinkom i tu stižu kodovi za oporavak za druge servise, mogli biste zauvijek izgubiti sve.
- Svako ko ima više uređaja s različitim operativnim sistemima ili preglednicima naići će na poteškoće sa sinhronizacijom Njegovi ključevi, s nekompatibilnostima i neobičnim menijima.
- Ako vam je potreban pristup računu s tuđeg računara, kao što je onaj u biblioteci ili hotelu, Zastarjeli softver na tom računaru može vas spriječiti u korištenju ključaZato je neophodno uvijek imati spreman plan B.
- Manje očigledan nedostatak: većina servisa koji nude ključeve Ne onemogućavaju druge metode prijaveDakle, ako ste zaštitili svoj račun slabom ili višekratno korištenom lozinkom prije prelaska na ključeve, napadač bi i dalje mogao lako provaliti.
U konačnici, pristupni ključevi su odličan alat i korak naprijed u sigurnosti, ali nisu čarobni štapić. Najbolje ih je kreirati samo na vlastitim uređajima, periodično provjeravati koji su ključevi aktivni i uklanjati ih kada je potrebno , te uvijek održavati alternativni način pristupa. Ako koristite više operativnih sistema, koristite upravitelj lozinki koji sve besprijekorno sinhronizira. Tek tada možete uživati u pogodnosti prijavljivanja bez lozinke, a da pritom ne riskirate da trajno izgubite pristup svojim računima.



