Singpass, singapurská služba digitální identity, rozšířil přihlašování pomocí passkeys neboli přihlašovacích klíčů na telefony s Androidem. Vládní technologická agentura GovTech spustila postupné zavádění 9. září 2026. Majitelé iPhonů si mohli klíč vytvořit už od 1. července.
4
26
Co se při přihlášení děje
Přihlašovací klíč tvoří dvojice kryptografických klíčů: soukromý zůstává v telefonu, odpovídající veřejný klíč je registrován u Singpass. Služba tak může ověřit přihlášení, aniž by uživatel na webu zadával opakovaně použitelné heslo.
12 Pokus o přihlášení pak uživatel potvrdí rozpoznáním obličeje, otiskem prstu nebo šestimístným kódem aplikace Singpass.
25
Důležité je, kde lze klíč použít. Podle GovTech je vázán na skutečnou přihlašovací doménu Singpass, takže na podvrženém webu nefunguje. Falešná stránka jej proto nemůže vylákat tak, jako by mohla vylákat heslo nebo jednorázový kód.
26
32 Jde o ochranu proti krádeži přihlašovacích údajů přes phishing, nikoli o záruku proti všem podvodům nebo napadení telefonu.
Co mají udělat uživatelé Androidu
Nejprve je potřeba aktualizovat aplikaci Singpass. GovTech následně uživatelům postupně posílá oznámení v aplikaci s výzvou k vytvoření přihlašovacího klíče; všem se tedy nemusí zobrazit současně.
4 Po nastavení lze na přihlašovací stránce zvolit tuto metodu a přihlášení potvrdit obličejem, otiskem prstu nebo šestimístným kódem aplikace.
25
GovTech oznámil zkušební spuštění pro iPhony 30. června a možnost vytvořit klíč zpřístupnil 1. července. K 9. září, kdy začalo rozšíření na Android, si klíč vytvořilo přibližně 800 000 uživatelů.
4
26
12
25
Přihlášení přihlašovacím klíčem v prohlížeči na notebooku či stolním počítači nebylo součástí zářijového rozšíření. Podpora počítačů byla plánována do konce roku 2026.
4
25 Dostupné zprávy také neprokazují, kolika phishingovým podvodům už přihlašovací klíče zabránily.