Nevím co je v tom za novinku? Přihlašování přes čtečku otisků Kensington připojenou přes USB port ke klávesnici používám ve Windows už několik let v práci. Je to prima věc a mám na tři různé prsty tři různé uživatele. Každý má jiná práva, takže je to fajn vychytávka, než stále psát loginy a hesla.
to věřím v mé bývalé práci měnili co 14 dní hesla k počítačům a bylo to hrozné se čtečkou by takové problémy nebyli ale ne oni měli pravdu a pak si všichni psali kody na papír a rovnou je nechávali u pc což bylo úžasně bezpečné.
Nevidím důvod.
Paranoici mají šifrování, většina bankovnictví dnes stejně probíhá přes mobil kde biometrika standardně je. Zbytečnost.
1. 8. 2026, 09:54 editováno autorem komentáře
Šifrování toho s biometrikou moc společného nemá. Biometrika umí nahradit, či doplnit klasické jméno/heslo. Například vyplňovat poctivé heslo k password manageru je fakt otrava ... čtečka prstu je pohodlnější, byť se mi to málokdy povede napoprvé trefit. O loginu do OS to platí vlastně také.
Bankovnictví v mobilu je sice oblíbené, ale já osobně naprosto nechápu proč. :-) To je tak nepříjemné, až to bolí. Pochopím, že s tím občas někdo platí pomocí QR kódů, ale to je tak vše.
Biometrika má svá omezení, univerzálnosti a multiplatformní podpoře. Když se do toho započítá ještě stav prstů, nemusí jít o vůbec spolehlivé řešení. FIDO2 tokeny jsou univerzální, multiplatformní a z podstaty věci spolehlivější. I jako náhrada SmartCard. Než čtečku otisků prstů, to už raději Palm Secure, které funguje i v situaci, kdy ani ultrazvuková čtečka nestačí.
Já a ani moji lidé také ne, přesto vše zakládám právě na Yubikey, kterým jsem nahradil SmartCard. Už po příchodu mávnou před venkovní čtečkou, čímž si odemknout a rovnou zaevidují docházku (první příchozí a poslední odchozí přirozeně ještě používá klasický klíč). Sednou si za stůl, probudí počítač, přiloží klíč k NFC čtečce, kterou mají pod monitory a zadají své super tajné heslo „Pepan007“. Uživatelské pohodlí nebylo dotčeno a maximální bezpečnost zachována.
Stejná pravidla platí pro notebooky (ať už u dam na mateřské, nebo techniků-řemeslníků na cestách) i pro mobilní telefony. Ať je mají v kabelce, nebo kapse montérek, použití tankovací karty znamená, že přiloží Yubikey – pro případ ztráty, zničení, … jsou v ADDS WS2022 + Kerberos SLES16 zanesené záložní, které jim prostě během okamžiku pošlu do Knoxu, který se umí chovat jako virtuální token, čímž se nestane, že by nemohli natankovat. Toughbooky, Elitebooky, XC5/XC7, A56/A57 … bez VPN a Yubikey to nejde a používají to lidé se záporný vztahem k technice, absolutním nezájem a otravuje je i telefon. Prostě maximální míra bezpečnosti, spolehlivosti a bez uživatelského zatížení, protože pak by to sabotovali.
Biometriku jsem vzdal dávno, ruce řemeslníků jsou často ve stavu, že každá čtečka je na ně krátká, proto právě karty/tokeny. Je vlastně jedno, jestli je na stanici SLED16, Windows 11 Pro, ... nebo telefon s Androidem (Samsung Knox MDM), Yubikey funguje vždy a všude.