Pasaulē šobrīd aktīvā lietošanā ir aptuveni pieci miljardi piekļuves atslēgu jeb passkeys — tā liecina FIDO alianses 2026. gada maija pārskats. Trīs ceturtdaļas patērētāju tās ir ieslēguši vismaz daļā savu kontu, un Microsoft jaunus kontus kopš 2025. gada maija pēc noklusējuma veido vispār bez paroles. Passkey šodien ir drošākais plaši pieejamais pieteikšanās veids: to nevar izvilināt pikšķerēšanas lapā un nevar nozagt no servera datubāzes.
Bet ir arī otrs, neērtāks atradums: paroles nekur nepazūd. Pat servisos, kur passkey jau ir pieejama, tikai 26 % pieteikšanos reāli notiek ar to. Tikmēr paroļu pārvaldnieki, kuros glabājas viss pārējais, paši ir kļuvuši par uzbrucēju mērķi — LastPass šā gada jūnijā apstiprināja kārtējo datu noplūdi. Tāpēc godīgā atbilde uz jautājumu “kas tiešām aizsargā” ir divdaļīga: passkey visur, kur tā pieejama, un rūpīgi izvēlēts pārvaldnieks vecajiem kontiem.
Cik tālu passkeys patiesībā ir tikušas
FIDO alianses pētījumā, kurā 2026. gada aprīlī aptaujāja 11 000 pieaugušo desmit valstīs, 90 % respondentu passkeys pazīst, 75 % tās ir iespējojuši vismaz dažos kontos, bet regulāri lieto 49 %. Darba vidē 68 % organizāciju passkeys ievieš vai testē darbinieku autentifikācijai, un 28 % apgalvo, ka pilnīgu bezparoļu vidi jau ir sasniegušas.
Platformu puse ir gatava: 93 % kontu Amazon, Google, Microsoft, PayPal un TikTok vidē passkey var ieslēgt jau tagad. Microsoft pēc tam, kad 2025. gada 1. maijā jaunos kontus padarīja bezparoļu pēc noklusējuma, reģistrē gandrīz miljonu jaunu passkey dienā. Tomēr FIDO “Passkey Index” rāda arī bremzi: passkey aktīvi izmanto 36 % reģistrēto lietotāju, un tikai 26 % no visām pieteikšanās reizēm notiek bez paroles. Citiem vārdiem — infrastruktūra ir gatava, paradumi atpaliek.
Paroļu pārvaldnieki: joprojām vajadzīgi, bet paši kļuvuši par mērķi
Pēdējais gads pārvaldnieku reputācijai nav bijis saudzīgs, un lielākā daļa sliktā skārusi vienu spēlētāju — LastPass. 2025. gada decembrī Lielbritānijas datu uzraugs ICO tam uzlika 1,2 miljonu mārciņu (ap 1,4 miljonu eiro) sodu par 2022. gada ielaušanos, kas skāra 1,6 miljonus britu lietotāju. 2026. gada janvārī sekoja pikšķerēšanas kampaņa ar viltus “apkopes paziņojumiem”, kas mēģināja izkrāpt lietotāju galvenās paroles. Un jūnijā LastPass apstiprināja, ka caur trešās puses rīku Klue nozagti klientu vārdi, kontaktinformācija un atbalsta pieprasījumu dati no tā Salesforce vides — par incidentu uzņēmums uzzināja 12. jūnijā, bet publiski paziņoja tikai pēc desmit dienām.
Problēmas nav tikai vienam zīmolam. DEF CON 33 konferencē 2025. gada augustā pētnieks Mareks Tots (Marek Tóth) parādīja clickjacking paņēmienu, kas ļāva ar vienu klikšķi izvilkt datus no vairāku populāru pārvaldnieku pārlūka paplašinājumiem. Savukārt Cīrihes ETH kriptogrāfu grupa 2026. gada februārī publicēja pētījumu ar septiņām LastPass ievainojamībām un secināja, ka solītā “nulles zināšanu” šifrēšana ir apejama, ja kompromitēts centrālais serveris. Godīgums prasa piebilst: jūnija noplūdē pašas paroļu glabātavas netika skartas, un labi šifrēta glabātava ar spēcīgu galveno paroli joprojām ir augsts šķērslis uzbrucējam. Bet pieņēmums “pārvaldnieks ir neaizskarams” 2026. gadā vairs nedarbojas.
Kāpēc passkey aizsargā tur, kur parole ne
Tehniskā atšķirība ir vienkārša. Passkey ir kriptogrāfisku atslēgu pāris: privātā atslēga nekad nepamet tavu ierīci vai glabātavu, serveris redz tikai publisko. Nav noslēpuma, ko ierakstīt viltus lapā, nav datubāzes ieraksta, ko nozagt un pārdot, nav paroles, ko atkārtoti lietot desmit vietnēs. Turklāt atslēga darbojas tikai īstajā domēnā — tieši tāpēc to sauc par pikšķerēšanas izturīgu.
Parole 2026. gadā vairs nav drošības rīks — tā ir mantota tehnoloģija, ko turpinām lietot tikai tāpēc, ka miljardiem vecu kontu bez tās pagaidām neiztiek.
Interesanti, ka abas pasaules saplūst: kopš 2024. gada gan Bitwarden, gan 1Password passkeys glabā pašā glabātavā un sinhronizē starp ierīcēm. Bitwarden 2026. gada martā sadarbībā ar Microsoft pievienoja iespēju ar glabātavā turētu passkey pieteikties pat Windows 11 datorā, un savu glabātavu tas ļauj atslēgt ar FIDO2 drošības atslēgu — bez galvenās paroles vispār. Cenu atšķirība ir jūtama: Bitwarden pamatversija ir bez maksas, un Premium maksā ap 10 ASV dolāru (ap 9 eiro) gadā, 1Password — ap 36 dolāriem (ap 33 eiro) gadā. Šeit nav partneru saišu, tāpēc izvēle ir tava: atvērtā koda un cenas dēļ Bitwarden, noslīpētas lietošanas dēļ 1Password.
Ko darīt ar vecajiem kontiem
Praktiskā secība, kas neprasa pat vienu vakaru:
- Ieslēdz passkey lielajos kontos. Google, Microsoft, Apple, PayPal un Amazon to piedāvā drošības iestatījumos — tas aizver visbiežāk uzbruktos vārtus.
- Dzēs paroli tur, kur to atļauj. Microsoft kontā paroli var izņemt pavisam; konts bez paroles nav nopikšķerējams.
- Vecajiem kontiem — unikālas, garas paroles pārvaldniekā. Atkārtota parole ir galvenais iemesls, kāpēc viena noplūde atver desmit kontus.
- Divfaktoru apstiprināšanai izvēlies lietotni, nevis SMS. Īsziņas var pārtvert un izkrāpt daudz vieglāk.
- Izdzēs kontus, kurus vairs nelieto. Katrs aizmirsts konts ir datu noplūdes kandidāts bez uzrauga.
Latvijas un ES konteksts: maks, kas nāks pakaļ parolēm
Eiropā parolēm tuvojas vēl viens spiediens — no regulējuma puses. eIDAS 2.0 regula prasa, lai līdz 2026. gada decembrim katra dalībvalsts, arī Latvija, piedāvātu ES digitālās identitātes maku (EUDI Wallet), un pēc tam bankām un publiskajiem servisiem tas būs jāpieņem stiprajai autentifikācijai. Gatavība gan atšķiras: pēc nozares vērtējumiem kritērijiem šobrīd atbilst mazāk nekā trešdaļa dalībvalstu. Latvijas lietotājiem pāreja būs mazāk sāpīga nekā daudzviet citur — Smart-ID un eParaksts mobile jau sen ir iemācījuši, ka pieteikšanās var notikt bez paroles ierakstīšanas. Passkey ir tas pats princips, tikai attiecināts uz visu pārējo internetu.
Kopsavilkums: 2026. gadā tiešām aizsargā divas lietas — passkey visur, kur tā pieejama, un disciplinēti lietots pārvaldnieks visam pārējam. Plus veselīga neuzticēšanās jebkuram servisam, kas sola, ka ar to nekas nevar notikt.
Avoti
- FIDO Alliance — The State of Passkeys 2026 — globālais patērētāju un darba vides pārskats ar adopcijas skaitļiem.
- Microsoft Security Blog — Pushing passkeys forward — jaunie Microsoft konti bez paroles pēc noklusējuma no 2025. gada maija.
- TechCrunch — LastPass Klue noplūde — 2026. gada jūnija incidenta detaļas un atklāšanas hronoloģija.
- Forbes — ICO sods LastPass — 1,2 miljonu mārciņu sods par 2022. gada noplūdi, kas skāra 1,6 miljonus lietotāju.
- BleepingComputer — Bitwarden passkey pieteikšanās Windows 11 — glabātavas passkey tagad darbojas arī operētājsistēmas līmenī.
Komentāri
Šim rakstam vēl nav komentāru. Esi pirmais, kurš dalās ar savu viedokli.