- Windows 11 integruje přístupové klíče na systémové úrovni a umožňuje použití 1Password a Bitwarden jako ověřovačů.
- 1Password obecně funguje s verzí MSIX; Bitwarden nabízí beta integraci z GitHubu.
- Aktivace se provádí v Nastavení → Účty → Hesla → Pokročilé možnosti s Windows Hello.

Příchod přístupových klíčů do systémů Microsoft je nyní realitou, a to díky přímé integraci správců třetích stran. Windows 11 zahrnuje nativní podporu pro přístupové klíče spravované službami 1Password a Bitwarden , což je důležitý krok k opuštění tradičních hesel a k zajištění bezpečnosti proti phishingu a krádeži přihlašovacích údajů.
Tato funkce se neobjevila z ničeho nic: po měsících testování s programem Windows Insider ji Microsoft zahrnul do listopadové bezpečnostní aktualizace (Patch Tuesday). Funkce je aktivována v celém systému jako „ověřovač systému“ a funguje ve spojení s Windows Hello , což umožňuje ověřovat akce pomocí rozpoznávání obličeje, otisku prstu nebo PINu a používat tyto přístupové klíče jednotným způsobem napříč aplikacemi a prohlížeči, často bez rozšíření.
Co jsou to přístupové klíče a jaké jsou změny ve Windows 11?

Přístupové klíče jsou založeny na standardech FIDO2/WebAuthn a nahrazují heslo dvojicí kryptografických klíčů . Soukromý klíč nikdy neopouští váš počítač a veřejný klíč je uložen ve službě , takže si není co „pamatovat“ ani co by mohlo být vyzrazeno při běžném narušení bezpečnosti. To snižuje riziko phishingových útoků prakticky na nulu, protože proces je propojen s legitimní doménou.
V kontextu Windows 11 spočívá novinka na systémové vrstvě: Microsoft umožňuje správcům, jako jsou 1Password a Bitwarden, fungovat jako „systémoví ověřovatelé “, stejně jako v systémech iOS a Android. Doposud byl zážitek fragmentovanější (například omezen na prohlížeč nebo proprietární nástroje), ale tato aktualizace centralizuje používání přístupových klíčů pro celý počítač.
Tento „systémový ověřovač“ se spoléhá na Windows Hello. Biometrické ověřování nebo ověřování PINem (Hello) pohodlně a bezpečně odemkne vaše úložiště přístupových klíčů . Pokud již k přihlašování používáte Windows Hello, je přechod na přístupové klíče přirozeným krokem: je to stejná vrstva důvěryhodnosti, nyní aplikovaná na kompatibilní webové stránky a aplikace.
Společnost Microsoft také posiluje svůj vlastní správce souborů jako nativní komponentu systému Windows se synchronizací prostřednictvím účtu Microsoft. Operace jsou chráněny PIN kódem správce, čipem TPM zařízení a službou Azure Confidential Compute , což zvyšuje laťku zabezpečení. Přesto je pro mnoho uživatelů největší změnou možnost nadále používat svého obvyklého správce souborů.
A zde přicházejí na řadu klíčoví hráči: 1Password a Bitwarden jsou první, které byly integrovány. 1Password je obecně dostupný s nejnovější verzí MSIX , zatímco Bitwarden je zpočátku nabízen v beta verzi prostřednictvím svého repozitáře GitHub. Oba umožňují ukládat a používat přístupové klíče z jejich úložišť a, co je důležité, v aplikacích a prohlížečích, aniž by bylo nutné v mnoha scénářích používat rozšíření.
Mimochodem, ačkoliv konkurence již měla náskok (Apple a Google propagují přístupové klíče od roku 2023), Microsoft se rozhodl pro širokou integraci a kompatibilitu se systémy třetích stran . Tento krok se může zdát pozdní, ale důležité je, že se ekosystém Windows připojuje k trendu bezheslových systémů se systémovým řešením, které je vhodné pro reálné použití.
Jak aktivovat a používat přístupové klíče s 1Password a Bitwarden

Nejprve se ujistěte, že máte aktuální systém. Nativní podpora pro správce přístupových klíčů přichází s aktualizací zabezpečení z listopadu 2025 (KB5068861) , která aktivuje toto sjednocené prostředí a stránku s pokročilými možnostmi pro výběr ověřovatele systému.
Jakmile je systém Windows aktualizován, proces je jednoduchý. Nainstalujte si oficiální aplikaci správce hesel, který budete používat (1Password nebo Bitwarden) , a pokud vás systém vyzve k její aktivaci jako ověřovače systému, postupujte podle pokynů průvodce. Pokud se nezobrazí, můžete to provést ručně v Nastavení.
Přesná cesta ve Windows 11 si snadno zapamatujete: Nastavení → Účty → Hesla → Upřesnit možnosti . Zde si vyberete preferovaného správce, který bude sloužit jako ověřovatel systému, a jakmile si vyberete, systém Windows vás požádá o potvrzení propojení pomocí Windows Hello.
Od té chvíle můžete bez problémů vytvářet a používat přístupové klíče. Když webová stránka nebo aplikace nabídne možnost „Vytvořit přístupový klíč“ nebo „Použít přístupový klíč“, systém Windows zobrazí návrhy od vašeho ověřovače (1Password, Bitwarden nebo vlastního od Microsoftu). Je to centralizovaný zážitek, o který jste žádali: jeden přístupový bod pro všechno.
S 1Password je integrace bezproblémová a stabilní. Budete potřebovat nejnovější verzi MSIX (je postupně zaváděna) a automatické vyplňování hesla můžete povolit přímo v aplikaci. Otevřete aplikaci 1Password a přejděte do Nastavení → Automatické vyplňování, kde najdete možnost „Zobrazovat návrhy hesel“ pro snadný přístup.
Systém Windows navíc umožňuje aktivovat 1Password přímo z nastavení systému. V Nastavení → Účty → Hesla → Pokročilé možnosti si můžete jako systémový ověřovač zvolit 1Password , čímž sjednotíte zážitek pro všechna přihlášení. V mnoha případech k používání hesel ani nebudete potřebovat rozšíření prohlížeče.
Bitwarden se také silně snaží, ačkoli je momentálně v beta verzi. Funkce se testuje s desktopovou aplikací dostupnou v repozitáři GitHub a zároveň se zavádí do standardní instalace. Je plně funkční pro vytváření a používání hesel a ve většině scénářů může fungovat i bez rozšíření.
Stejně jako u jakékoli beta verze je moudré přijmout opatření. Bitwarden doporučuje testovat se samostatným, vyhrazeným účtem, aby se předešlo rizikům pro vaše každodenní data, protože beta verze ještě nejsou připraveny pro produkční prostředí. Pokud narazíte na chyby, komunita doporučuje nahlásit je na GitHubu, aby je tým mohl opravit.
Pokud máte zájem vyzkoušet beta verzi Bitwardenu, postup doporučený komunitou je velmi jednoduchý. 1) Vytvořte si účet na GitHubu a 2) stáhněte si beta verzi desktopové aplikace s očekávanými varováními pro testovaný software. Ve Windows je zbytek stejný: v Pokročilých možnostech vyberte aplikaci jako ověřovač systému a potvrďte ji pomocí Windows Hello.
Z hlediska použitelnosti je to docela jednoduché. Budete moci „Uložit jako přístupový klíč“, pokud to služba povolí, a odtud se přihlásit pomocí Windows Hello bez zadávání hesla. Toto funguje jak v prohlížečích, tak v aplikacích, což je jeden z největších rozdílů oproti předchozí verzi pro Windows.
Jasnou výhodou používání 1Password nebo Bitwarden je synchronizace mezi zařízeními. Přístupové klíče, které si uložíte do preferovaného správce, s vámi mohou cestovat po celém systému , což zjednodušuje vaše každodenní úkoly, pokud používáte počítač, notebook a další zařízení. Totéž platí, pokud zvolíte správce od Microsoftu, který synchronizuje prostřednictvím vašeho účtu Microsoft.
Pokud máte obavy o bezpečnost, stojí za to si připomenout, jak je toto vše chráněno. Windows Hello odemkne váš trezor s přístupovými klíči, TPM bezpečně ukládá tajné údaje a Azure Confidential Computing přidává vrstvy cloudové ochrany pro kritické operace. Samotný přístupový klíč se nepřenáší a je mimo svou doménu k ničemu.
A co podpora prohlížečů? Díky roli „ověřovatel systému“ mohou aplikace a prohlížeče ve Windows vyvolat nativní selektor hesel . Rozšíření manager proto již není nezbytné, i když může být stále užitečné pro jiné funkce, jako jsou zabezpečené poznámky nebo starší hesla.
Při každodenním používání si všimnete velmi konkrétních vylepšení. Procesy registrace a přihlašování se zrychlí a zjednoduší a problémy se zapamatováním nebo kopírováním hesel mizí. Ve firmách a sdílených prostředích se tento skok promítá také do menšího počtu případů ohrožení přihlašovacích údajů.
Zajímavé je, že tato funkce se neobjevila jen tak z ničeho nic: Microsoft začal testovat 1Password jako poskytovatele přístupových klíčů před několika měsíci v rámci programu Windows Insider . Výsledkem je integrace, která je nyní dostupná po celém světě, přičemž 1Password je stabilní a Bitwarden je v beta verzi.
Bitwarden připomíná uživatelům upozornění na zajištění kvality beta verzí. Testovací sestavení ještě nejsou připravena k produkci a mohou obsahovat chyby , proto doporučujeme používat samostatný účet a hlásit jakékoli chyby na GitHubu, aby je tým mohl co nejdříve zkontrolovat.
U 1Password se kromě úpravy nastavení ve Windows vyplatí také přistupovat k jeho konfiguraci. V sekci Automatické vyplňování povolte možnost „Zobrazovat návrhy hesel“ , aby správce hesel navrhoval hesla v kompatibilních tvarech, a ušetřil vám tak ruční vyhledávání.
Konečně je tu funkce, která potěší ty, kteří si cení interoperability. Nyní si můžete z Windows vytvářet nová hesla pro všechny druhy webů, ukládat je přímo do 1Password nebo Bitwarden a okamžitě je používat k přihlášení z prohlížeče nebo z aplikací, které volají ověřovač systému.
Pro ty, kteří přicházejí s tradičními hesly, může být přechod postupný. Není třeba migrovat vše za jeden den; můžete si ponechat hesla tam, kde klíče ještě nejsou k dispozici, a přijmout hesla pro služby, které je již podporují. Postupem času se podíl klíčů zvýší, aniž byste museli dělat cokoli dalšího.
Je také pochopitelné, že v této počáteční fázi mohou některé webové stránky používat odlišnou terminologii: „Přihlásit se bez hesla“, „Přístupový klíč“, „Klíč“ atd. Důležité je, že když vyberete „klíč“, systém Windows otevře nativní selektor a navrhne dostupné správce hesel , včetně 1Password, Bitwarden nebo správce hesel od Microsoftu, pokud je máte nakonfigurované.
Celkový výsledek je pozitivní: zážitek je konzistentnější a bezpečnější než s hesly a SMS kódy. Ověřování je odolné vůči phishingu a opakovanému použití a také se vyhnete potížím se zadáváním složitých hesel nebo spoléháním se na nespolehlivé druhé faktory.
Pokud pocházíte z ekosystému Apple nebo Google, zjistíte, že Windows přijal tuto roli ověřovatele systému. Je to stejná myšlenka: nativní vrstva, která spravuje přístupové klíče a integruje se se správcem hesel , biometrií zařízení a zabezpečením hardwaru. A nyní má oficiální podporu pro dva nejoblíbenější správce hesel.
Do blízké budoucnosti očekáváme, že se připojí více správců hesel a kompatibilita s hesly se rozšíří na více služeb. Společnost Microsoft již jasně uvedla, že její strategie zahrnuje podporu ekosystému bez hesel a otevření dveří pro 1Password a Bitwarden je důležitým krokem k urychlení jejich přijetí.
Každý, kdo používá Windows 11, má nyní k dispozici špičkové nástroje pro zjednodušení svého digitálního života. Aktualizujte na verzi KB5068861, vyberte si ověřovač (1Password nebo Bitwarden) a aktivujte Windows Hello ; od té doby se vytváření a používání hesel stává téměř automatickým a především mnohem bezpečnějším než pamatování si hesel.