{"id":221,"date":"2025-03-31T09:09:57","date_gmt":"2025-03-31T09:09:57","guid":{"rendered":"https:\/\/sicomx.com\/?p=221"},"modified":"2025-03-31T09:09:57","modified_gmt":"2025-03-31T09:09:57","slug":"koniec-ery-hasel-w-systemie-windows-microsoft-promuje-klucze-dostepu","status":"publish","type":"post","link":"https:\/\/sicomx.com\/?p=221","title":{"rendered":"Koniec ery hase\u0142 w systemie Windows \u2013 Microsoft promuje klucze dost\u0119pu"},"content":{"rendered":"\n<p>Czy to mo\u017cliwe, \u017ce has\u0142a \u2013 od lat podstawowy spos\u00f3b logowania \u2013 odchodz\u0105 do lamusa? Microsoft w\u0142a\u015bnie to og\u0142osi\u0142. W ci\u0105gu najbli\u017cszych tygodni firma wprowadza globaln\u0105 zmian\u0119: <strong>zamiast tradycyjnych hase\u0142, u\u017cytkownicy Windowsa b\u0119d\u0105 logowa\u0107 si\u0119 przy u\u017cyciu kluczy dost\u0119pu (ang. passkeys)<\/strong>. Zmiana dotyczy ponad <strong>1 miliarda kont<\/strong> i zapowiada now\u0105 er\u0119 w cyfrowym bezpiecze\u0144stwie.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Czym s\u0105 klucze dost\u0119pu (passkeys)?<\/h2>\n\n\n\n<p>Klucze dost\u0119pu to <strong>nowoczesna technologia uwierzytelniania<\/strong>, kt\u00f3ra ma na dobre zast\u0105pi\u0107 has\u0142a. Zamiast wpisywania loginu i has\u0142a, logowanie opiera si\u0119 na <strong>biometrii (np. odcisk palca, skan twarzy)<\/strong> albo lokalnym kodzie PIN \u2013 i to wszystko na urz\u0105dzeniu, kt\u00f3rego ju\u017c u\u017cywasz.<\/p>\n\n\n\n<p>Klucz dost\u0119pu dzia\u0142a w oparciu o <strong>kryptografi\u0119 klucza publicznego i prywatnego<\/strong>. Jeden z kluczy (prywatny) zostaje bezpiecznie zapisany na twoim urz\u0105dzeniu, drugi (publiczny) trafia na serwer us\u0142ugi, np. Microsoftu. Kiedy pr\u00f3bujesz si\u0119 zalogowa\u0107, urz\u0105dzenie podpisuje specjalne \u201ewyzwanie\u201d \u2013 tzw. <em>challenge<\/em> \u2013 swoim prywatnym kluczem, a serwer to weryfikuje. Dzi\u0119ki temu <strong>nie musisz nigdzie wpisywa\u0107 has\u0142a<\/strong>, kt\u00f3re mog\u0142oby zosta\u0107 przechwycone.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Dlaczego Microsoft porzuca has\u0142a?<\/h2>\n\n\n\n<p>Microsoft ju\u017c w grudniu 2024 r. m\u00f3wi\u0142 wprost: \u201e<strong>era hase\u0142 si\u0119 ko\u0144czy<\/strong>\u201d. Firma ostrzega, \u017ce <strong>tradycyjne has\u0142a to najs\u0142absze ogniwo<\/strong> w ca\u0142ym procesie bezpiecze\u0144stwa \u2013 \u0142atwo je z\u0142ama\u0107, przechwyci\u0107, albo po prostu&#8230; zapomnie\u0107.<\/p>\n\n\n\n<blockquote class=\"wp-block-quote is-layout-flow wp-block-quote-is-layout-flow\">\n<p>\u201eNawet je\u015bli u\u017cytkownik ma i has\u0142o, i passkey \u2013 konto nadal jest podatne na phishing\u201d \u2013 podkre\u015bla Microsoft.<\/p>\n<\/blockquote>\n\n\n\n<p>Wed\u0142ug danych firmy, <strong>co sekund\u0119 blokowanych jest 7000 pr\u00f3b atak\u00f3w na has\u0142a<\/strong>, a to a\u017c dwa razy wi\u0119cej ni\u017c rok wcze\u015bniej. Cyberprzest\u0119pcy coraz cz\u0119\u015bciej korzystaj\u0105 z narz\u0119dzi opartych na AI, kt\u00f3re potrafi\u0105 z\u0142ama\u0107 zabezpieczenia w mgnieniu oka. Dlatego celem Microsoftu jest <strong>ca\u0142kowite usuni\u0119cie hase\u0142<\/strong> z kont u\u017cytkownik\u00f3w i zast\u0105pienie ich bezpieczniejszymi metodami.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Jak wygl\u0105da przej\u015bcie na passkeys?<\/h2>\n\n\n\n<p>Od ko\u0144ca kwietnia 2025 roku, u\u017cytkownicy kont Microsoft b\u0119d\u0105 mogli:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li><strong>Zarejestrowa\u0107 si\u0119 bez tworzenia has\u0142a<\/strong> \u2013 wystarczy adres e-mail i jednorazowy kod.<\/li>\n\n\n\n<li><strong>Stworzy\u0107 klucz dost\u0119pu<\/strong>, kt\u00f3ry stanie si\u0119 g\u0142\u00f3wn\u0105 metod\u0105 logowania.<\/li>\n\n\n\n<li><strong>Logowa\u0107 si\u0119 3x szybciej<\/strong> ni\u017c przy u\u017cyciu hase\u0142 i 8x szybciej ni\u017c przy u\u017cyciu hase\u0142 + 2FA.<\/li>\n<\/ul>\n\n\n\n<p>Microsoft zintegrowa\u0142 passkeys z now\u0105 platform\u0105 <strong>Entra<\/strong>, kt\u00f3ra u\u0142atwia zarz\u0105dzanie kontem bez hase\u0142. Dodatkowo, system automatycznie wybiera passkey jako domy\u015bln\u0105 metod\u0119 logowania, je\u015bli jest dost\u0119pna.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Dlaczego passkeys s\u0105 bezpieczniejsze?<\/h2>\n\n\n\n<ul class=\"wp-block-list\">\n<li><strong>Nie da si\u0119 ich ukra\u015b\u0107<\/strong> jak has\u0142a \u2013 klucz prywatny nigdy nie opuszcza twojego urz\u0105dzenia.<\/li>\n\n\n\n<li><strong>S\u0105 odporne na phishing<\/strong> \u2013 nawet je\u015bli kto\u015b stworzy fa\u0142szyw\u0105 stron\u0119, nie da si\u0119 jej u\u017cy\u0107 do logowania, bo klucz jest przypisany do konkretnej domeny.<\/li>\n\n\n\n<li><strong>Nie da si\u0119 ich zgubi\u0107<\/strong> \u2013 wi\u0119kszo\u015b\u0107 system\u00f3w (Google, Apple) synchronizuje passkeys w chmurze.<\/li>\n<\/ul>\n\n\n\n<h2 class=\"wp-block-heading\">A co z innymi platformami?<\/h2>\n\n\n\n<p>Google i Apple ju\u017c od 2023 roku wdra\u017caj\u0105 w\u0142asne systemy kluczy dost\u0119pu. Apple u\u017cywa <strong>iCloud Keychain<\/strong>, Google \u2013 <strong>Password Managera z Androida i Chrome<\/strong>. Teraz, gdy do gry na powa\u017cnie wchodzi Microsoft, mo\u017cna \u015bmia\u0142o m\u00f3wi\u0107 o <strong>globalnej rewolucji logowania<\/strong>.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Czy s\u0105 jakie\u015b minusy?<\/h2>\n\n\n\n<p>Dla niekt\u00f3rych u\u017cytkownik\u00f3w pewnym problemem mo\u017ce by\u0107 fakt, \u017ce:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li><strong>Do konfiguracji wymagane jest urz\u0105dzenie z obs\u0142ug\u0105 biometrii lub PIN-u.<\/strong><\/li>\n\n\n\n<li><strong>Starsze systemy i urz\u0105dzenia mog\u0105 nie wspiera\u0107 passkeys.<\/strong><\/li>\n\n\n\n<li>Microsoft utrudni\u0142 obej\u015bcie wymogu logowania online podczas instalacji Windowsa 11 (usuni\u0119to komend\u0119 \u201ebypassnro\u201d), co nie wszystkim przypadnie do gustu.<\/li>\n<\/ul>\n\n\n\n<h2 class=\"wp-block-heading\">Jak przej\u015b\u0107 na klucze dost\u0119pu \u2013 praktyczne porady<\/h2>\n\n\n\n<ol class=\"wp-block-list\">\n<li><strong>Zaloguj si\u0119 do swojego konta Microsoft<\/strong>: <a class=\"\" href=\"https:\/\/account.microsoft.com\">https:\/\/account.microsoft.com<\/a><\/li>\n\n\n\n<li>Wejd\u017a w ustawienia bezpiecze\u0144stwa \u2192 Wybierz \u201eLogowanie bez has\u0142a\u201d<\/li>\n\n\n\n<li>Post\u0119puj zgodnie z instrukcjami \u2013 dodaj urz\u0105dzenie z biometri\u0105 lub PIN<\/li>\n\n\n\n<li>Po zako\u0144czeniu mo\u017cesz <strong>usun\u0105\u0107 swoje has\u0142o z konta<\/strong><\/li>\n\n\n\n<li>Od teraz logujesz si\u0119 tylko z u\u017cyciem passkey \u2013 bez wpisywania has\u0142a!<\/li>\n<\/ol>\n\n\n\n<hr class=\"wp-block-separator has-alpha-channel-opacity\"\/>\n\n\n\n<h2 class=\"wp-block-heading\">Co dalej?<\/h2>\n\n\n\n<p>Microsoft nie zostawia z\u0142udze\u0144 \u2013 <strong>to dopiero pocz\u0105tek<\/strong>. Firma wierzy, \u017ce ju\u017c w ci\u0105gu dw\u00f3ch lat passkeys stan\u0105 si\u0119 <strong>najcz\u0119\u015bciej stosowan\u0105 metod\u0105 logowania na \u015bwiecie<\/strong>. A has\u0142a? Te by\u0107 mo\u017ce za kilka lat b\u0119d\u0105 tylko wspomnieniem.<\/p>\n\n\n\n<p><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Czy to mo\u017cliwe, \u017ce has\u0142a \u2013 od lat podstawowy spos\u00f3b logowania \u2013 odchodz\u0105 do lamusa? Microsoft w\u0142a\u015bnie to og\u0142osi\u0142. W ci\u0105gu najbli\u017cszych tygodni firma wprowadza globaln\u0105 zmian\u0119: zamiast tradycyjnych hase\u0142, u\u017cytkownicy Windowsa b\u0119d\u0105 logowa\u0107 si\u0119 przy u\u017cyciu kluczy dost\u0119pu (ang. passkeys). Zmiana dotyczy ponad 1 miliarda kont i zapowiada now\u0105 [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":222,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_themeisle_gutenberg_block_has_review":false,"footnotes":""},"categories":[45],"tags":[],"class_list":["post-221","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-news"],"_links":{"self":[{"href":"https:\/\/sicomx.com\/index.php?rest_route=\/wp\/v2\/posts\/221","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/sicomx.com\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/sicomx.com\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/sicomx.com\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/sicomx.com\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=221"}],"version-history":[{"count":1,"href":"https:\/\/sicomx.com\/index.php?rest_route=\/wp\/v2\/posts\/221\/revisions"}],"predecessor-version":[{"id":223,"href":"https:\/\/sicomx.com\/index.php?rest_route=\/wp\/v2\/posts\/221\/revisions\/223"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/sicomx.com\/index.php?rest_route=\/wp\/v2\/media\/222"}],"wp:attachment":[{"href":"https:\/\/sicomx.com\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=221"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/sicomx.com\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=221"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/sicomx.com\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=221"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}