Fjalëkalimet kanë mbrojtur llogaritë digjitale për dekada, por janë kthyer edhe në një nga pikat më të dobëta të sigurisë në internet. Ato harrohen, ripërdoren në disa platforma, vidhen përmes faqeve të rreme dhe përfundojnë në databaza të publikuara nga sulmet kibernetike. Në vitin 2026, alternativa që po fiton terren quhet passkey, një mënyrë hyrjeje që përdor telefonin, kompjuterin ose një çelës fizik në vend të një kombinimi shkronjash dhe numrash.
Çfarë është një passkey?
Passkey mund të përkthehet si çelës hyrjeje. Ai krijohet kur përdoruesi regjistrohet në një faqe ose aplikacion të përputhshëm dhe ruhet në pajisjen apo menaxherin e zgjedhur. Për të hyrë, mjafton zakonisht gjurma e gishtit, njohja e fytyrës ose kodi që përdoret për të zhbllokuar ekranin.
Biometria nuk dërgohet te faqja ku po kryhet hyrja. Ajo përdoret lokalisht për të konfirmuar se personi që mban pajisjen ka të drejtë të aktivizojë kredencialin. Kjo e bën procesin më të shpejtë, sepse nuk ka nevojë të shkruhet ose të mbahet mend një sekret i ri për çdo llogari.
Si funksionon pa dërguar një sekret?
Teknologjia mbështetet te një çift çelësash kriptografikë. Çelësi publik ruhet nga shërbimi ku përdoruesi ka llogarinë, ndërsa ai privat qëndron në pajisje ose në sistemin e sigurt të sinkronizimit.
Kur kryhet hyrja, faqja dërgon një kërkesë që mund të nënshkruhet vetëm nga çelësi privat. Shërbimi e kontrollon përgjigjen me pjesën publike, pa marrë kopjen e kredencialit sekret. Edhe nëse databaza e faqes vidhet, sulmuesi nuk merr një fjalëkalim që mund ta përdorë drejtpërdrejt.
Pse passkeys janë më rezistente ndaj mashtrimeve?
Një nga përparësitë kryesore është mbrojtja ndaj phishing-ut. Fjalëkalimi mund të shkruhet gabimisht në një faqe që imiton bankën, emailin ose rrjetin social. Passkey lidhet me adresën e vërtetë të shërbimit dhe nuk funksionon në një domen mashtrues.
Kjo nuk e eliminon çdo rrezik. Përdoruesi mund të mashtrohet për të miratuar një pagesë, për të dorëzuar të dhëna personale ose për t’i dhënë dikujt kontroll në distancë mbi pajisjen. Megjithatë, vjedhja e kredencialit përmes një formulari të rremë bëhet shumë më e vështirë.
Ku ruhen dhe si kalojnë në pajisje të tjera?
Passkeys mund të ruhen në telefon, kompjuter, menaxher kredencialesh ose çelës fizik sigurie. Kur përdoret një sistem me sinkronizim, ato mund të shfaqen automatikisht në pajisjet e lidhura me të njëjtën llogari dhe të mbrohen me enkriptim.
Hyrja në një kompjuter të huaj mund të kryhet edhe duke skanuar një kod QR me telefon. Pajisjet komunikojnë për të konfirmuar afërsinë dhe përdoruesi autorizon kërkesën me fytyrë, gisht ose kod. Në këtë mënyrë, çelësi privat nuk ka nevojë të kopjohet në kompjuterin e huaj.
Çfarë ndodh kur humbet telefoni?
Humbja e pajisjes nuk do të thotë domosdoshmërisht humbje e llogarive. Passkeys e sinkronizuara mund të rikthehen pasi përdoruesi hyn në sistemin e tij nga një pajisje e re dhe plotëson kontrollet e sigurisë. Mund të përdoret gjithashtu një telefon tjetër, çelës fizik ose metodë rikuperimi e ofruar nga shërbimi.
Megjithatë, pikërisht rikuperimi mbetet një nga sfidat kryesore. Nëse dikush humbet pajisjet, numrin e telefonit dhe hyrjen në llogarinë që sinkronizon kredencialet, procesi mund të bëhet i ndërlikuar. Për llogaritë e rëndësishme është e mençur të regjistrohen dy metoda të pavarura dhe të përditësohen të dhënat e rikuperimit.
A janë passkeys tashmë të përhapura?
Në vitin 2026 vlerësohet se rreth pesë miliardë passkeys janë në përdorim. Afërsisht tri të katërtat e përdoruesve të anketuar kanë aktivizuar të paktën një të tillë, ndërsa përdorimi po rritet edhe në kompani.
Megjithatë, përvoja nuk është ende e njëtrajtshme. Disa faqe ofrojnë hyrje plotësisht pa fjalëkalim, të tjera e përdorin passkey vetëm si metodë shtesë, ndërsa shumë shërbime të vjetra nuk e mbështesin fare. Ndryshimet mes sistemeve operative, shfletuesve dhe menaxherëve mund të krijojnë gjithashtu konfuzion.
A po vjen vërtet fundi i fjalëkalimeve?
Fjalëkalimet nuk pritet të zhduken menjëherë. Miliona platforma, pajisje dhe sisteme të vjetra vazhdojnë të varen prej tyre. Për disa vite do të ekzistojë një periudhë kalimtare ku të dyja metodat përdoren paralelisht.
Megjithatë, drejtimi është i qartë. Passkeys janë më të lehta për përdoruesin dhe heqin sekretin që mund të vidhet, harrohet ose shkruhet në një faqe të rreme. Fundi i fjalëkalimeve nuk do të vijë në një datë të vetme, por llogari pas llogarie, sa herë që përdoruesit zgjedhin hyrjen me pajisjen në vend të një kodi që duhet mbajtur mend.