
#grpartners: přinášíme nový pohled na zákaznickou cestu a vývoj softwaru v O2

Pokud vaše aplikace stále vyžaduje hesla s hashtagem a velkým písmenem, záměrně ztěžujete život svým uživatelům. Tradiční ověřování je technický dluh, který vás stojí peníze s každou neúspěšnou registrací. Přejděte na passkeys, technologii, která kombinuje bezchybné zabezpečení s 2sekundovým přihlášením pomocí biometrie.


Paradoxně jsou hesla často nejslabším článkem vašeho produktu, i když mají uživatele chránit. Ne proto, že jsou špatně implementována, ale proto, že existují. Podle FIDO Alliance začíná 80 % případů narušení dat kompromitací hesla. Podle Verizon DBIR 2024 je phishing stále „králem“ útoků. A vaši uživatelé? Používají stejné heslo pro více než 5 služeb.

Existuje elegantní řešení, které všechny tyto problémy vyřeší. Jmenuje se passkeys a společnosti Apple, Google a Microsoft jej společně propagují jako budoucnost autentizace.
Passkeys nahrazují hesla biometrickými údaji. Namísto toho, aby si uživatel pamatoval a zadával heslo, jednoduše:
Z pohledu uživatele: přihlášení trvá 2 sekundy a nikdy neselže.
Passkeys nejsou jen „bezpečnostní funkcí“. Mají pozitivní vliv na uživatelský komfort, což se projevuje na metrikách v celém funnelu. Passkeys umožňují rychlé biometrické přihlášení (obličej, otisk prstu) bez hesel, které je 3x rychlejší než heslo a 8x rychlejší než heslo s MFA. Snižují frustraci ze zapomenutých hesel a únavu z MFA, což vede k vyšší úspěšnosti přihlášení (98 % oproti 32 % u hesel). Uživatelé oceňují jednoduchost na jednom zařízení.
📊 Business metriky, které passkeys přímo mění:
- Registration drop-off: Žádná pole pro hesla, která jsou pro mnoho lidí největší překážkou registrace (zejména pokud uživatel nepoužívá klíčenku s generováním hesel)
- Login success rate: 100% úspěšnost (biometrie buď funguje, nebo se vrátí k PINu)
- Password reset volume:Klesá na nulu (není možné zapomenout heslo)
- Support tickets (auth):Dramatický pokles počtu žádostí typu „Nemohu se přihlásit“
- Account takeover incidents: Phishing je technicky nemožný (heslo funguje pouze na správné doméně)
- Time-to-first-value: Registrace + přihlášení = jeden krok pomocí Face ID
Passkeys výrazně zjednodušují ověřovací obrazovky. Zde je srovnání:
| Současný stav (hesla) | S passkeys |
|---|---|
| Registrace: e-mail + heslo + potvrzení hesla + password rules | Registrace: e-mail + Face ID |
| Login: e-mail + heslo + případně kód 2FA | Login: klepněte na „Přihlásit se“ + Face ID |
| Zapomenuté heslo: e-mail + odkaz + nové heslo + pravidla | Neexistuje (není co zapomenout) |
| Změna hesla: staré heslo + nové heslo + potvrzení | Neexistuje (není co měnit) |
| Password strength indikátor, visibility toggle, rules text | Nic z toho není nutné |
💡 UX insight: Každé pole, které z registrace odstraníte, zvyšuje konverzi. Passkeys odstraní všechna pole související s heslem najednou.
Tradiční přístup k bezpečnosti znamená pro uživatele více překážek: delší hesla, kódy 2FA, bezpečnostní otázky. Passkeys tyto překážky eliminují.
Proč jsou passkeys bezpečnější než hesla + 2FA:
Pro váš CISO/bezpečnostní tým: Passkeys jsou v souladu se standardem FIDO2/WebAuthn. Jsou doporučovány organizacemi NIST, ENISA a BSI. Pokud máte regulační požadavky na silné ověřování (PSD2, NIS2), passkeys je nativně splňují.
Zajímá vás, zda fungují na Androidu? A co na webu?
| Platforma | Podpora passkeys | Sync |
|---|---|---|
| iOS 16+ | Plná podpora | iCloud Keychain (všechna zařízení Apple) |
| Android 14+ | Plná podpora | Google Password Manager |
| macOS Ventura+ | Plná podpora (Safari + Chrome) | iCloud Keychain |
| Windows 11+ | Plná podpora (Chrome, Edge) | Windows Hello / cross-device |
| Cross-device login | QR kód + Bluetooth proximity | Funguje mezi Apple ↔ Android ↔ Windows |
Passkeys nejsou funkcí pouze pro iOS. Jedná se o industriální standard podporovaný všemi hlavními platformami.
Největší chybou při zavádění passkeys je snaha nahradit hesla ze dne na den. Správným přístupem je postupná migrace.
Fáza 1: Password Suggestion (základ)
Fáza 2: Passkeys jako alternativa
Fáza 3: Passkeys jako primární metoda
Před nasazením zaznamenejte své základní metriky. Po nasazení sledujte:
| Metrika | Co měřit | Očekávaný dopad |
|---|---|---|
| Passkeys adoption rate | % uživatelů, kteří aktivovali svůj passkey | Cíl: 30–50 % v prvních 6 měsících |
| Login success rate (passkeys) | % úspěšných přihlášení pomocí passkey | ~99 % (biometrické údaje jsou spolehlivé) |
| Password reset volume | Počet žádostí o „zapomenuté heslo“ za měsíc | Pokles úměrný adoption rate |
| Auth support tickets | Žádosti související s přihlášením | -40–60 % při 50% adoption |
| Registration completion | % dokončených registrací (heslo vs. passkey) | +15–30 % vyšší dokončení u procesu s přístupovým klíčem |
| Account security incidents | Počet úspěšných útoků na převzetí účtu | Téměř nulový počet u účtů s passkeys |
💡 Tip: Porovnejte metriky mezi uživateli přístupového klíče a hesla. Toto A/B porovnání je nejsilnějším argumentem pro urychlení migrace.
Dnes již nejde o experiment. Společnosti Apple, Google a Microsoft nastavily přístupové klíče jako výchozí. Služby jako Shopify a Kayak hlásí pozitivní dopad na metriky přihlášení.
Hesla zítra nezmizí. Ale každý měsíc, kdy je vaše aplikace vyžaduje jako jediný způsob přihlášení, přicházíte o uživatele při registraci, generujete zbytečné žádosti o podporu a vystavujete se bezpečnostním rizikům, která passkeys nativně eliminují.
Otázkou není, zda přejít na passkeys. Otázkou je kdy.






