Najvýkonnejšie servery Najvýkonnejšie servery
Dlhodobý víťaz
v porovnávacích testoch výkonu
Na konferencii Google I/O 2025 bola oznámená nová funkcia, ktorá môže výrazne zmeniť sppôsob, akým používatelia chránia svoje online účty. Google Chrome bude po novom vedieť automaticky meniť prelomené alebo slabé heslá – a to nie len na Google, ale aj na ďalších weboch, ktoré sa prispôsobia.

Táto funkcia nadväzuje na dlhodobú snahu Googlu zvýšiť bezpečnosť užívateľov bez nutnosti ručného zásahu. V tomto článku sa pozrieme, ako presne táto funkcia funguje, aké zmeny vyžaduje od vývojárov webov a čé to znamená pre správcov IT a koncových používateľov.

Ako funguje automatická zmena hesla?

Správca hesiel v Google Chrome už dlhšiu dobu upozorňuje na slabé alebo kompromitované heslá. Pokiaľ ste si niekedy nechali skontrolovať uložené heslá cez nastavenia prehliadača, viete, že Chrome vám ponúkne ich zmenu. A práve tu prichádza novinka – prehliadač je po novom schopný celú zmenu vykonať sám, vrátenae:

  • návštevy stránky pre zmenu hesla,
  • prihlásnie pomocou súčasných prihlasovacích údajov,
  • zadanie nového silného hesla,
  • a jeho uloženie do správcu hesiel.
Google Chrome mění prolomené heslo za vás

Na podporovaných stránkach tak môže celý proces prebehnúť doslova na jedno kliknutie – bez nutnosti zložitej orientácie vo webovom rozhraní alebo zadávaní hesla ručne. Zdroj: https://thehackernews.com/

Čo se mení pre vývojárov a prevádzkovateľov webov?

Aby Chrome túto funkciu mohol využiť, musí webová stránka implementovať určité technické prvky. Google pritom nadväzuje na súčasné štandardy, ktoré vývojári už môžu poznať:

1. Atributy autocomplete vo formulári

Formuláre pre zadanie hesla by mali správne využívať HTML atribúty:

<input type="password" autocomplete="current-password">
<input type="password" autocomplete="new-password">

Tieto atribúty pomáhajú prehliadaču rozpoznať účel polí a správne s nimi pracovať. Umožňujú tak nie len lepšie automatické vyplňovanie, ale teraz aj zmenu hesla.

2. Podpora /.well-known/change-password

Web by mal umožniť presmerovvanie z cesty /.well-known/change-password na stránku, kde môže užívateľ (alebo Chrome) zmeniť svoje heslo.

Tento mechanismus je jednoduchý, elegantný a už teraz využívaný niektorými správcami hesiel (např. 1Password). Pokiaľ prevádzkujete e-shop alebo zákaznícky portál, implementáciou tejto adresy zvýšite kompatibilitu so správcami hesiel a Chrome.

Bezpečnosť a kontrola zostáva v rukách užívateľa

Dôležitou vlastnosťou je, že funkcia je plne pod kontrolou používateľa. Chrome nikdy nezmení heslo bez výslovného súhlasu. Používateľ je informovaný, čo sa deje, a môže celý proces kedykoľvek zrušiť.

Navyše sa používa dvoojfázová ochrana:

  • Zmena hesla prebieha po overení identity používateľa (napr. pomocou prihlásenia do Chrome).
  • Nové heslo je bezpečne uložené v cloude, synchronizované naprieč zariadeniami a šifrované.

Výhody pre používateľov

Táto funkci prináša mnoho výhod:

  • Rýchla reakcia na prelomené heslá – používateľ nemusí čakať na upozornenie e-shopu.
  • Nižšie riziko opakovaného použitia hesiel – Chrome vygeneruje silné a unikátne heslo.
  • Úspora času a frustrácie – už žiadne hľadanie stránky „Zmena hesla“.

Podľa Google je funkcia zvlášť užitočná pre bežných používateľov, ktorí si heslá nepamätajú, často používajú jedno heslo viackrát, alebo sa nevyznajú v rozhraní webov.

Dopady pre firmy a správcov IT

Z pohľadu IT bezpečnosti firiem je funkcia prínosná, ale prináša aj nové výzvy:

  • Správcovia hesiel budú musieť viac počítať s automatizáciou – a sledovať, či používatelia používajú silné heslá.
  • Webové systémy by mali byť aktualizované – kvôli kompatibilite so štandardom /.well-known.
  • Je možné očakávať tlak od používatelov – ktorý budú chcieť automatickú zmenu aj na firemných portáloch.

Z pohľadu bezpečnosti však môže Chrome výrazne znížiť riziko kompromitácie účtov – hlavne tých, ktoré používatelia spravujú sami.

Kedy funkcie dorazia?

Google zatiaľ presný datum plošného nasadenia neoznámil, ale funkcia je už testovaná a mala by byť dostupná v stabilnej verzii Chrome behom roku 2025.

Vývojári a prevádzkovatelia webových služieb by preto nemali otálať a začať s úpravami, aby boli na nový trend pripravený.

Bezpečnost s minimem úsilí

Google Chrome se opäť posúva dorpedu a prináša funckiu, ktorá môže zmeniť spôsob, aakým sa staráme o bezpečnosť svojich online účtov. Automatická zmena prelomených hesiel je praktická, bezpečná a použivateľsky prívetivá.