Hesla se dají ukrást, uhodnout nebo použít i jinde, kde uniknou. Firemní zabezpečení se proto čím dál víc opírá o biometrii a šifrování. Na Macu a iPhonu jsou tu od toho Passkeys a Face ID. Jak tyhle technologie fungují v praxi, se dozvíte dál.
Proč hesla přestávají stačit
Únik hesla patří mezi nejčastější příčiny zneužití firemního účtu. Podle průzkumu FIDO Alliance z roku 2025 mělo za poslední rok více než 35 % lidí kompromitovaný účet právě kvůli heslu. Stačí jedna slabá kombinace, jedno phishingové přihlášení a je to. Nebo heslo, které někdo mezitím odcizil z jiné databáze. A útočník se snadno dostane k firemním penězům, aniž byste si toho hned všimli.
Řešení je jednoduché. Hesla se čím dál častěji nepoužívají vůbec. Kdo dnes hledá nejlepší firemní účet, ten si všímá i toho, jestli banka umí přihlášení bez hesla. Právě tenhle detail dokáže výrazně snížit riziko. Na Macu a iPhonu se tomu říká Passkeys. Nahrazuje klasické heslo při přihlášení do bankovní aplikace a funguje tiše na pozadí, bez zásahů uživatele.
Passkeys a Face ID – nová dvojka v zabezpečení
Passkey funguje na dvou propojených klíčích. Jeden veřejný, druhý soukromý. Soukromý klíč nikdy neopustí zařízení. Nedá se odcizit ani vylákat phishingovým e-mailem. Server prostě pozná, že odpovídáte správným klíčem. Heslo přitom nikam neputuje, takže ho ani nemá kdo cestou ukrást nebo zneužít.
Přístup k tomuto klíči odemyká Face ID nebo Touch ID. Tedy váš obličej nebo otisk prstu. Biometrický údaj se neukládá na server ani do cloudu. Zůstává jen ve vašem telefonu nebo počítači, mimo dosah kohokoliv jiného. Nemusíte se spoléhat na paměť ani na sílu hesla. Stačí pohled na displej a je rovnou hotovo.
Jak to funguje u firemních plateb
U firemních plateb funguje podobná logika o úroveň výš. Potvrzení platby otiskem nebo obličejem znamená jedno. Transakci schvaluje konkrétní zařízení konkrétního člověka, nejen znalost hesla nebo PIN kódu, který si může kdokoliv odkoukat. Data platby navíc putují k bance zašifrovaná. Cestou je nikdo nepřečte ani neupraví, ani na veřejné síti v kavárně.
Šifrování v praxi znamená, že komunikace mezi telefonem a bankou je zabalená do kódu. Rozumí mu jen obě strany spojení, nikdo jiný. I kdyby se útočník dostal na stejnou síť, viděl by jen nesrozumitelná data. Kombinace šifrování a biometrie tak hlídá platbu od začátku až do konce, bez jediného slabého místa po cestě.
A tohle neplatí jen pro velké firmy s vlastním IT týmem. Menší firma bez specialisty na zabezpečení z toho těží ještě víc. Silná ochrana je totiž nastavená rovnou v zařízení. Stačí mít aktuální telefon nebo počítač. A v bankovní aplikaci zapnuté biometrické přihlášení, víc řešit opravdu nemusíte.
Na co si dát pozor a kde začít
Technika ale neřeší úplně všechno. Někdo vás může přesvědčit, abyste platbu potvrdili sami. Říká se tomu sociální inženýrství a funguje i bez odcizeného hesla. Firmy by proto měly mít jasná pravidla. Kdo a jak smí platby schvalovat. Hlavně u vyšších částek a nových příjemců, kde je riziko největší a chyba nejdražší.
Podpora Passkeys a rychlé potvrzení plateb otiskem nebo obličejem bývá dobrým vodítkem při výběru banky. ČSOB nabízí firemní účet online, který s tímhle zabezpečením počítá. Spravujete ho klidně z mobilu, kdykoliv a odkudkoliv, i mimo pracovní dobu. Na pobočku kvůli tomu chodit nemusíte.
Bezpečnost firemních plateb dnes stojí na kombinaci techniky a běžné opatrnosti. Nejde jen o jedno silné heslo. Zařízení, které pozná svého majitele. A spojení, které nikdo nepřečte. Spolu tvoří pevný základ, na kterém jde stavět další firemní procesy bez zbytečných starostí a stresu.