- Приступни кључеви замењују лозинке јединственим акредитивима сачуваним на уређају и заштићеним биометријом или ПИН-ом, што их чини веома отпорним на фишинг.
- Његова главна слабост је зависност од уређаја: ако га изгубите, поквари се или га користите на дељеном рачунару, ваш налог је изложен или недоступан без алтернативне методе.
- Синхронизација кључева између различитих платформи остаје компликована, због чега менаџер лозинки треће стране постаје најпоузданија и најбоље подржана опција.
- Преглед и брисање старих кључева, одржавање активног закључавања екрана и коришћење другог начина приступа су кључни за спречавање губитка контроле над вашим налозима.

До сада је свако ко проводи и мало времена на мрежи чуо за приступне кључеве, оне дигиталне акредитиве који обећавају да ће лозинке послати у канту за прашину историје. Идеја је невероватно примамљива: уместо да памтите немогуће комбинације или чекате СМС поруку која стиже читаву вечност, откључате телефон отиском прста, лицем или ПИН-ом и одмах сте на свом налогу. Звучи готово као научна фантастика, али технологија постоји већ неко време и све више сервиса је усваја, до те мере да је многи технолошки гиганти сада са ентузијазмом препоручују.
Међутим, прелазак на приступне кључеве без потпуног разумевања како они функционишу може бити скуп. Закључавање налога је права главобоља , а ако је тај налог ваша примарна имејл адреса, проблем се множи до незамисливих размера, јер је половина кодова за опоравак интернета повезана са њим. У наредним редовима, мирно ћемо прегледати шта су они, како се креирају, како се њима управља, које стварне предности нуде и, пре свега, које замке крију како би вас спречили да изгубите приступ својим услугама.
Шта је приступни кључ и зашто је постао модеран?
Приступни кључ је једноставно једнократни акредитив за пријаву, креиран посебно за одређену веб страницу или апликацију. Безбедно се чува на вашем уређају , било да је у питању телефон, рачунар или наменски USB кључ попут безбедносног токена YubiKey или Google Titan. Када се пријавите на услугу, уређај проверава ваш идентитет помоћу биометријских података или ПИН-а. Када се ваш идентитет потврди, шаље сајту безбедан одговор генерисан из овог јединственог кључа , који се не може користити ни за једну другу услугу.
Резултат је прилично робустан штит од крађе налога, јер нема шта да се копира или погађа , за разлику од традиционалних лозинки. Ни фишинг напад нити масовно кршење података нису од велике користи сајбер криминалцима. Apple, Google и Microsoft подржавају овај стандард, и у теорији, синхронизација у облаку би требало да вам омогући да вам акредитиви буду доступни на свим вашим уређајима – нешто што у пракси не функционише увек тако глатко као што би се могло очекивати.
Праве предности: већа безбедност и мање трења
- Побољшана заштита од фишингаЧак и ако покушају да се представе као лажна веб страница, кључ се не даје било коме.
- Погодније пријављивањеЈедноставно откључајте уређај да бисте приступили свом Google налогу, а ово такође функционише са одређеним апликацијама и услугама трећих страна.
- Помаже у убрзавању процедура везано за уградњу нових фактора аутентификације или обнављање поверења.
У конкретном случају компаније Google, додавање приступног кључа не уклања нити мења факторе аутентификације или опоравка које већ имате активне. Ако имате омогућену двостепену верификацију или сте регистровани у Програму напредне заштите, ваш приступни кључ ће аутоматски прескочити други корак , јер његово коришћење доказује да је уређај ваш. Међутим, ваши биометријски подаци, попут оних који се користе за препознавање лица или откључавање отиском прста, увек остају на уређају и никада се не деле са Google-ом.
Пре него што почнете да креирате кључеве, важно је да јасно разумете захтеве, јер неће сви алати радити . Ово су минимални захтеви које Google тражи:
- Рачунар са оперативним системом Windows 10, macOS Ventura или ChromeOS 109, или новијим верзијама било ког од њих.
- Телефон са Андроидом 9 или иОС 16, или новијим верзијама.
- Хардверски безбедносни кључ компатибилан са FIDO2 протоколом.
Обратите пажњу на детаљ који многи људи превиђају: можете креирати приступни кључ унутар FIDO2 физичког безбедносног кључа који је већ био повезан са вашим Google налогом пре маја 2023. године, мада ћете можда прво морати да уклоните тај кључ и поново га додате да би све одговарало.
Што се тиче прегледача, ево шта вам је потребно: Chrome 109 или новији, Safari 16 или новији, Edge 109 или новији и Firefox 122 или новији. Старије верзије ће имати проблема , зато проверите ажурирања пре него што изгубите стрпљење.
И пре него што почнете, постоји неколико припрема које ће вам уштедети много муке :
- Држите закључавање екрана активним на телефону.
- Ако ћете користити кључ сачуван на мобилном телефону да бисте се пријавили на други рачунар, укључите Блутут.
- На iPhone-у, iPad-у и macOS-у, укључите iCloud привезак за кључеве.
- Проверите да ли су ваш оперативни систем и прегледач ажурирани.
- Имајте на уму да у неким системима и прегледачима не можете да креирате или користите приступне тастере у режиму „инкогнито“.
Приступни кључеви у Google Workspace-у
Ако је ваш налог Google Workspace налог, односно онај који вам је обезбедила компанија или школа, можда нећете моћи да се пријавите само помоћу приступног кључа , јер администратор има последњу реч о тим питањима. Међутим, можете да креирате приступне кључеве које ћете користити на три различита начина:
- Као други фактор у оквиру двостепене верификације.
- Као опција за опоравак налога.
- Као метод за извршавање одређених осетљивих радњи које приморавају Google да поново потврди ваш идентитет.
У оквиру подешавања налога, под опцијом „Прескочи лозинку када је то могуће“, можете проверити да ли вам администратор дозвољава да се пријавите само помоћу кључа . Ако сте администратор радног простора, мораћете да прегледате релевантну документацију о томе како да омогућите пријаву без лозинке за своје кориснике.
Како да креирате своје приступне кључеве корак по корак
Ево у чему је проблем. Креирање приступног кључа активира режим пријављивања који даје приоритет кључевима , чинећи лозинку непотребном. Стога је најбоље да креирате кључеве само на уређајима који су ваши и за личну употребу. И будите веома опрезни: чак и ако се одјавите са свог Google налога, свако ко може да откључа тај уређај моћи ће да приступи вашем налогу , без икаквих питања.
Да бисте подесили кључ, можда ћете морати да се пријавите на свој налог или да потврдите свој идентитет. Ево корака за телефон или рачунар који тренутно користите:
- Идите на myaccount.google.com/signinoptions/passkeys.
- Додирните опцију Креирај приступни кључ. Мораћете да откључате уређај.
Ако желите да имате кључеве на више уређаја, поновите исти поступак на сваком од њих . А ако желите да га сачувате на физичком безбедносном кључу, поступак је мало другачији:
- Идите на myaccount.google.com/signinoptions/passkeys.
- Додирните Креирај приступни кључ, а затим Користи други уређај.
- Пратите упутства на екрану. Мораћете да убаците безбедносни кључ и унесете ПИН или додирнете сензор отиска прста.
Имајте на уму да вам је за ово потребан FIDO2-компатибилан хардверски безбедносни кључ . И постоји неколико ствари које вреди напоменути:
- Када креирате свој први кључ, следећи пут када се пријавите на компатибилни уређај, можда ће вам бити затражено да креирате још један за тај уређај.
- Да бисте заштитили свој налог од других људи, немојте креирати кључеве на дељеним уређајима.
- Можда ћете морати да сачекате седам дана да новокреирани кључ буде спреман за пријаву. Ако већ имате други кључ или поуздани физички безбедносни кључ, можете убрзати процес како би Google брже веровао вашем новом кључу.
- Ако Google открије сумњиви кључ, онемогућиће га и обавестиће вас. Имате 30 дана од датума обавештења да потврдите да сте га додали; ако ништа не предузмете, биће уклоњен са вашег налога.
Пријавите се помоћу приступног кључа
Свакодневни процес је једноставан, иако сваки оперативни систем и прегледач имају свој начин приказивања упутстава на екрану. Ово су општи кораци:
- Отворите страницу за пријаву на Google.
- Унесите своје корисничко име. Додиром поља може се приказати листа приступних тастера; ако је тако, изаберите онај који желите.
- Ако сте већ креирали кључ на том уређају, пратите упутства да бисте потврдили свој идентитет и откључали га.
Постоји једно необично понашање у Андроиду које вреди знати. Ако се одјавите са Андроид уређаја, можете се поново пријавити са својим приступним кључем на истом уређају до шест сати касније . Након тог времена, мораћете да користите други метод, а када се поново пријавите, уређај ће аутоматски генерисати нови кључ, а стари ће истећи . Међутим, ако се одјавите са уређаја који није Андроид, можете се поново пријавити са својим кључем у било ком тренутку, без икаквих временских ограничења или ограничења.
Пријавите се на рачунар помоћу кључа мобилног телефона
Можете користити приступни кључ за пријављивање на компатибилан рачунар све док се кључ налази на Android уређају, iPhone-у или iPad-у или је хардверски безбедносни кључ. Поступак је следећи:
- На страници за пријаву на Google на рачунару унесите своје корисничко име.
- Кликните на Пробај на други начин, а затим на Користи свој приступни кључ. QR код ће се појавити на екрану. Ако користите физички безбедносни кључ, биће вам дата опција да га изаберете.
- Скенирајте QR код камером телефона или апликацијом за скенирање. Уверите се да је Bluetooth укључен.
- На телефону додирните Користи лозинку за пријаву. Ако имате iPhone или iPad, опција се зове Пријавите се помоћу лозинке.
- Потврдите свој идентитет на телефону помоћу отиска прста, откључавања лицем или ПИН-а.
Следећи пут када поновите ту комбинацију рачунара и телефона, аутоматски ћете добити обавештење на свом мобилном телефону да бисте потврдили свој идентитет без потребе да скенирате било шта.
Вратите се на лозинку ако вам је тако згодније.
Подразумевано, креирање кључа активира режим који даје приоритет кључевима и игнорише лозинку, али и даље имате могућност да користите лозинку за пријављивање на налог. Ако желите да лозинка увек буде прва, можете лако променити ову поставку:
- Пријавите се на свој Гоогле налог.
- Додирните Безбедност и пријавите се.
- У одељку „Како се пријављујете на Google“ искључите опцију „Прескочи лозинку када је то могуће“.
Ако је та опција онемогућена, биће вам затражена лозинка када се пријавите . А ако имате и омогућену двостепену верификацију, можете користити било који од својих приступних кључева као други корак, комбинујући старе и нове методе како желите.
Прегледајте и обришите своје приступне кључеве
Ако ваш налог већ има кључеве, они ће се појавити међу опцијама за пријављивање. Да бисте их видели, идите на myaccount.google.com/signinoptions/passkeys и потврдите свој идентитет ако је потребно. Ако имате више отворених налога, обавезно потврдите онај који вас занима , јер је лако збунити се и на крају погледати погрешан налог. Такође, имајте на уму да ако сте се пријавили на Андроид уређај са тим налогом, могу постојати аутоматски регистровани кључеви без вашег уноса.
Када изгубите уређај са вашим кључем на њему или када сте случајно креирали један на дељеном рачунару, потребно је да га уклоните. Брисање ручно креираног кључа је брзо :
- Идите на свој Гоогле налог.
- Додирните Безбедност и пријавите се.
- У одељку „Како се пријављујете на Google“ идите на Приступни кључеви и безбедносни кључеви.
- Изаберите кључ који желите да уклоните.
- Кликните на Уклони.
За кључеве генерисане само вашим Андроид уређајем, поступак је другачији:
- Идите на свој Гоогле налог.
- Додирните Безбедност и пријавите се.
- У оквиру „Ваши уређаји“ додирните Управљај свим уређајима.
- Додирните уређај који желите да уклоните, а затим додирните Одјави се.
Ако видите више сесија са истим именом уређаја, могуће је да све оне припадају истом уређају или неколико различитих. Ради безбедности, затворите све сесије повезане са тим именом како бисте били сигурни да нико други не може да приступи вашем налогу. Можете прегледати све уређаје са приступом вашем налогу на google.com/devices.
Постоји један посебно збуњујући сценарио: уклонили сте лозинку за свој Google налог, али систем је и даље тражи када се пријавите . То се обично дешава зато што је лозинка и даље сачувана у менаџеру акредитива треће стране. У том случају, отворите менаџер и обришите лозинку пратећи упутства у његовој документацији за помоћ.
Шта урадити ако изгубите кључ или се не појави
Ако је уређај са кључем изгубљен или украден, пријавите се на свој налог са другог уређаја којем имате приступ и обришите кључ са дотичног уређаја. Ово ће оставити лопова без улазне тачке, барем на тај начин.
Када се кључ који би требало да буде ту не појави када се пријавите, проверите ове тачке пре него што почнете да се чупате:
- Уверите се да је на уређају омогућено закључавање екрана. Ако је онемогућено, нећете моћи да користите кључ док га не омогућите.
- Проверите у подешавањима безбедности налога да ли је омогућена опција „Прескочи лозинку када је то могуће“.
- Будите стрпљиви: можда ћете морати да сачекате седам дана да новокреирани кључ постане доступан када се пријавите.
Да бисте се пријавили без кључа, додирните „Пробајте на други начин“ и вратите се на уобичајене методе пријављивања . Међутим, ако прекомерно користите ову опцију, Google ће применити ваше поставке и ређе нудити кључ. Да бисте ово преокренули, више пута се пријављујте користећи свој кључ, чак и ако звучи као брзалица.
Синхронизација: један уређај наспрам неколико
Ако вам је телефон једини уређај, користите само Apple производе или имате неколико новијих Android или ChromeOS уређаја, приступни кључеви вам вероватно могу уштедети време уз минималне проблеме. Једноставно идите у одељак за безбедност сваке услуге, пронађите опцију за креирање приступног кључа и спремни сте.
У Apple екосистему, не морате ништа да радите: кључ се аутоматски креира сваки пут када упарите уређај са iOS 16 или новијим, или са macOS Ventura или новијим. Нећете га видети у подешавањима, али када се пријавите на iCloud са непознатог уређаја, можете користити кључ уместо лозинке.
И где се чувају? На iOS-у и macOS-у, налазе се у Keychain Access-у; на Android-у, у Google Password Manager-у. Windows је компликованији, јер кључеви могу да користе уграђену меморију рачунара, доступну преко Windows Hello-а или других алтернативних опција складиштења.
Најновије верзије Сафарија на iOS-у и macOS-у, као и Chrome-а на Windows-у и macOS-у почев од верзије 136, нуде аутоматска ажурирања. Ако је прегледач сачувао лозинку за сајт који подржава кључеве, може аутоматски да креира и сачува кључ након што се пријавите и да вас замоли да га користите. Ова функција ускоро стиже на Android, према речима програмера.
Када имате више уређаја, ствари постају компликованије. Ако користите само Mac са iPhone-ом или Android уређаје са ChromeOS-ом, једноставно се уверите да је синхронизација омогућена. На iOS-у то можете учинити тако што ћете отићи у Подешавања, ваше име, iCloud, Сачувано у iCloud-у, Лозинке и привезак кључева, а затим укључити Синхронизуј овај iPhone. На Android-у, све што сачувате у Google-овом Менаџеру лозинки аутоматски се синхронизује са вашим налогом , без потребе да ишта радите.
С друге стране, Windows и Linux тренутно немају уграђени алат за синхронизацију , иако је Microsoft обећао да ће га ускоро имати. А ако комбинујете Windows са Android-ом или macOS са Android-ом, будите спремни: Android тастери телефона могу се користити само на рачунару преко Chrome-а и са пријављеним Google налогом, што је неприхватљиво за оне који су забринути за приватност и праћење. Штавише, на рачунару раде само за веб странице, а не за апликације, које остају искључиви домен телефона.
Ако имате iPhone и Windows рачунар, iCloud апликација за Windows вам омогућава приступ вашим лозинкама, али још увек не подржава приступне кључеве . Срећом, од краја 2024. године постоји прилично практична алтернатива: менаџери лозинки трећих страна укључују управљање кључевима на свим главним платформама. Менаџер лозинки такође решава проблем прављења резервних копија, јер ако изгубите уређај, можете вратити своје кључеве на нови из складишта у облаку менаџера . Међутим, мораћете да га инсталирате на све своје уређаје и додате његово проширење у све своје прегледаче.
Управљајте сачуваним кључевима
Управљање је централизовано. Ако не користите менаџер треће стране, можете прегледати, брисати или заменити застареле кључеве на следећи начин:
- iOS: До верзије 17, идите на Подешавања, а затим на Лозинке. Од iOS 18 па надаље, користите апликацију Лозинке.
- macOS Sequoia и новији: Отворите апликацију Лозинке. У старијим верзијама, пронађите је у Системским подешавањима.
- Андроид: Менији се разликују у зависности од произвођача, зато потражите нешто попут Лозинке, приступни кључеви и налози или Менаџер лозинки. На Самсунг уређајима отворите Самсунг Пасс.
- Windows: Идите на Подешавања, а затим на Налози и кључеви.
- Ако чувате своје кључеве у Google-овом менаџеру лозинки, можете њима управљати са рачунара преко google.com.
- Ако користите менаџер треће стране, сва администрација се обавља унутар те апликације, без напуштања ње.
Приступни кључеви у компанији: препреке и решења
Многе организације прелазе са лозинки на кључеве, али тај пут није без изазова. Ово су најчешће замке и како их превазићи :
- Отпор променама: Запослени су навикли на традиционалне методе и не разумеју увек предности, што омета стопу усвајања. Решење лежи у свеобухватним програмима обуке који објашњавају предности кључева и како их безбедно користити.
- Проблеми интероперабилности: кључни системи можда нису компатибилни са свим уређајима, платформама или апликацијама. Препоручљиво је тесно сарађивати са произвођачима и програмерима како би се компатибилност што више проширила.
- Безбедносне забринутости: Запослени су забринути шта се дешава са њиховим биометријским подацима или интегритетом складишта кључева. Ту је потребно применити робусне мере као што су шифровање, вишефакторска аутентификација и најбоље праксе безбедног складиштења.
Имплементација било које нове технологије увек доноси потешкоће, али безбедност, практичност и лакоћа коришћења које нуде приступни кључеви чине вредним превазилажења ових и сличних препрека.
Остали детаљи које је корисно имати у спаваћој соби
У тренутном окружењу, Windows 11 је подржан од верзије 22H2, иако Windows 10 са ажурирањима такође дозвољава делимичну употребу. macOS ради са Ventura-е, iOS и iPadOS-а од верзије 16, а Android од верзије 9, иако је интеграција са екстерним менаџерима и кључним добављачима стигла са верзијом 14. Linux нема изворну подршку у већини дистрибуција, али можете користити Chrome, Edge или Firefox заједно са екстерним менаџером или USB токеном.
Што се тиче услуга, Мајкрософт подржава кључеве за личне налоге и Xbox, а почев од пролећа 2025. године, примарна опција при креирању новог налога је кључ уместо лозинке. iCloud их прихвата, али само ако су сачувани на Apple уређају. Google их подржава за све личне налоге, укључујући YouTube, а Meta чини исто за Facebook и WhatsApp. Такође можете да се опростите од лозинки на X, LinkedIn, Amazon, PayPal, TikTok, Yahoo, Discord, Adobe Creative Cloud и GitHub, између осталих.
Сервиси који још увек не подржавају приступне кључеве укључују ChatGPT, Claude, DeepSeek, Reddit, Spotify, Instagram, AliExpress, Temu и Shein . Ако се ваш дигитални живот врти око ових сервиса, мораћете још мало да сачекате.
Недостаци о којима вам нико не говори
Пре него што се у потпуности обавежете, постоји низ недостатака које вреди пажљиво размотрити. Прва два вероватно неће нестати , док остали могу избледети током времена:
- Свако ко може да откључа ваш уређај, било зато што зна ваш ПИН или зато што довољно личи на вас да заобиђе препознавање лица, Моћи ћете да приступите свим својим налозимаОво је посебно важно на рачунарима који се деле код куће.
- Ако су ваши кључеви сачувани на једном уређају и тај уређај се поквари или буде украден, Могли бисте да изгубите приступ својим налозимаБез алтернативних метода, морате проћи кроз процес опоравка, који код неких сервиса може трајати данима или чак недељама. А ако ваш главни имејл ради само са лозинком и ту стижу кодови за опоравак за друге сервисе, могли бисте заувек све изгубити.
- Свако ко има више уређаја са различитим оперативним системима или прегледачима наићи ће на потешкоће са синхронизацијом Његови тастери, са некомпатибилностима и необичним менијима.
- Ако вам је потребан приступ налогу са туђег рачунара, као што је рачунар у библиотеци или хотелу, Застарели софтвер на том рачунару може вас спречити да користите кључЗато је важно увек имати спреман план Б.
- Мање очигледан недостатак: већина сервиса који нуде кључеве Не онемогућавају друге методе пријављивањаДакле, ако сте заштитили свој налог слабом или поново коришћеном лозинком пре него што сте прешли на кључеве, нападач би и даље могао лако да провали.
На крају крајева, кључеви за приступ су одличан алат и корак напред у безбедности, али нису чаробни штапић. Најбоље је да их креирате само на својим уређајима, периодично проверавате који су кључеви активни и уклањате их када је потребно , и увек одржавате алтернативни метод приступа. Ако користите више оперативних система, користите менаџер лозинки који све беспрекорно синхронизује. Само тада можете уживати у погодности пријављивања без лозинке, а да притом не ризикујете да трајно изгубите приступ својим налозима.



