Biometrija umesto karaktera: Sve što treba da znate o novom standardu prijave

Nacionalni centar za sajber bezbednost (NCSC) zvanično je proglasio tradicionalne lozinke zastarelim, savetujući građanima i kompanijama prelazak na znatno sigurniji sistem koji eliminiše potrebu za pamćenjem komplikovanih karaktera.

U revolucionarnom zaokretu koji bi mogao trajno da promeni način na koji koristimo internet, Nacionalni centar za sajber bezbednost Velike Britanije (NCSC), koji je deo obaveštajne agencije GCHQ, objavio je nove smernice u aprilu 2026. godine. Stručnjaci sada jednoglasno poručuju: „passkey“ (pristupni ključevi) treba da postanu prvi i osnovni izbor za prijavu na sve digitalne servise.

Zašto lozinke odlaze u istoriju?

Decenijama su lozinke bile prva linija odbrane, ali i najslabija karika. Većina hakerskih napada danas se zasniva na krađi akreditiva putem „phishing“ kampanja ili korišćenjem veštačke inteligencije za pogađanje slabih lozinki.

Džonaton Elison, direktor za nacionalnu otpornost u NCSC-u, ističe da je vreme za promenu:

„Glavobolje koje nam je decenijama zadavalo pamćenje lozinki više ne moraju biti deo naše svakodnevice. Prelazak na ‘passkey’ je ključan korak ka jednostavnijem i sigurnijem digitalnom iskustvu, pružajući otpornost na moderne sajber pretnje koje su ranije bile nezamislive.“

Kako funkcioniše „Passkey“ i zašto je neprobojan?

Za razliku od lozinke koja se šalje serveru (i može biti presretnuta), „passkey“ se zasniva na kriptografiji javnog ključa. Sistem funkcioniše pomoću vašeg uređaja (telefona, tableta ili računara) i biometrije:

  • Identifikacija: Umesto kucanja teksta, koristite otisak prsta, prepoznavanje lica ili PIN kod samog uređaja.

  • Otpornost na prevare: Budući da su „passkey“ ključevi vezani za specifičan uređaj i veb-sajt, hakeri ne mogu da vas prevare lažnim stranicama – vaš telefon jednostavno neće „prepoznati“ lažni sajt kao legitiman.

  • Brzina: Istraživanja pokazuju da je prijava putem „passkey“ sistema do 75% brža od tradicionalne prijave koja uključuje korisničko ime, lozinku i SMS verifikaciju.

Vlada predvodi primerom: Uštede u milionima

Britanska vlada već je započela implementaciju ovog sistema u svoje ključne servise, uključujući poresku upravu i zdravstveni sistem (NHS). Očekuje se da će napuštanje skupog sistema SMS verifikacije (koji je takođe ranjiv na presretanje) uštedeti državnoj kasi milione funti godišnje.

Takođe, tehnološki giganti poput Google-a, Apple-a i Microsoft-a već su postavili „passkey“ kao podrazumevanu opciju, a statistike pokazuju da je u 2026. godini više od polovine aktivnih korisnika interneta u razvijenim zemljama već kreiralo barem jedan pristupni ključ.

Šta ako sajt ne podržava novi sistem?

Iako je tehnologija sazrela, eksperti priznaju da neće svi sajtovi preko noći uvesti „passkey“. U tim prelaznim situacijama, NCSC savetuje sledeće korake:

  1. Menadžeri lozinki: Koristite ih za generisanje i čuvanje jedinstvenih, kompleksnih lozinki.

  2. Dvofaktorska autentifikacija (2FA): Obavezno je zadržite tamo gde pristupni ključevi još nisu dostupni.

Zaključak stručnjaka je jasan: Budućnost interneta je „passwordless“. Napuštanjem lozinki ne dobijamo samo na komforu, već gradimo neprobojan digitalni zid protiv sajber kriminala.

Foto: Freepik

Autor: Portal ObjektivNI.rs

Оставите одговор

Ваша адреса е-поште неће бити објављена. Неопходна поља су означена *

Back to top button