🧪 Testovací provoz — účty schvaluje admin ručně · co to znamená · ostrý provoz za …
Přehled Kontrola úniku Ceny Merch FAQ Blog Nástroje Nástroje Aplikace Infografiky Hlášení incidentů Kontakt 📢 Novinky
Přihlásit se Začít zdarma
← Zpět na blog
🗝️
Bezpečnost hesel

Bezpečnostní klíče (YubiKey a spol.): fyzický klíč jako nejsilnější 2FA

📅 15. 8. 2026 · SecureVault.cz 👁️ Zobrazeno 18× ⏱️ ~1 min čtení
SMS kódy se dají obejít, aplikace s TOTP taky (technikou přes falešnou přihlašovací stránku). Fyzický bezpečnostní klíč je jiná liga.

Všechny formy dvoufaktorového ověření nejsou stejně silné. SMS kódy se dají ukrást přes SIM swapping, TOTP kódy z aplikace se dají odchytit přes dokonale zkopírovanou phishingovou stránku, co kód přepošle útočníkovi v reálném čase. Fyzický bezpečnostní klíč (YubiKey, Titan Key a podobné) je jediná metoda, která tohle nedovolí.

Proč je fyzický klíč jiná liga

Klíč komunikuje přímo s prohlížečem přes protokol FIDO2/WebAuthn a ověřuje si, že komunikuje se skutečnou doménou služby — ne s kopií. I dokonalá phishingová stránka na jiné doméně klíč prostě odmítne fungovat, protože technicky pozná, že adresa nesedí. Člověk to poznat nemusí, klíč ano.

Kdy se to vyplatí

Pro běžné účty je TOTP aplikace dostatečná ochrana. Fyzický klíč dává smysl tam, kde je riziko cíleného útoku vyšší — hlavní email, přístup k aplikaci samotné, firemní systémy s citlivými daty, nebo prostě pokud chceš mít tu nejsilnější ochranu, co v současnosti existuje.

Praktická poznámka

Vyplatí se mít klíče dva — jeden běžně u sebe, druhý jako záloha na bezpečném místě. Ztráta jediného klíče bez zálohy může znamenat složitou cestu zpátky do účtu, podobně jako ztráta telefonu bez záložních kódů.

Líbil se ti článek? Sdílej ho dál
𝕏 📘 💬 in

Vyzkoušej SecureVault

Zero-Knowledge správce hesel, věrnostní karty a bezpečnostní nástroje na jednom místě.

Založit účet zdarma →
🔐
Vyzkoušej zdarma

2FA Center

Vše o dvoufaktorovém ověření

Otevřít nástroj →