Android přenese hesla a přístupové klíče mezi správci bez exportu do souboru
Google 10. září popsal rozhraní, kterým Android přesune hesla a přístupové klíče přímo z jednoho správce do druhého, bez vypsání trezoru do souboru. Zatím to umí čtyři správci a poznámka pod čarou k tomu žádá Android 8 a novější. Samotná technika ale v telefonech leží od června.
Přesun hesel z jednoho správce do druhého se na Androidu dosud dělal oklikou přes soubor. Uživatel si nechal celý trezor vypsat, uložil výpis do telefonu, načetl ho v novém správci a pak měl nezapomenout ten soubor smazat. Chráněný nijak nebyl: adresy služeb, jména a hesla v něm ležela vedle sebe čitelná pro kohokoli, kdo se k telefonu dostal. Přístupové klíče, tedy náhrada hesla uložená v přístroji a potvrzovaná zámkem obrazovky, se takhle přenést nedaly vůbec a musely se na každé službě zakládat znovu.

Google 10. září popsal rozhraní, které tenhle mezikrok ruší. Pod oznámením jsou podepsaní Jean-Pierre Pralle z produktového týmu Androidu a Chirag Desai z Chromu. Přenos podle nich probíhá přímo mezi dvěma aplikacemi a žádný soubor při něm nevzniká.
Přesun řídí systém, ne soubor
Postup začíná v tom správci, kam se uživatel stěhuje: v něm se zvolí import nebo zkopírování údajů od jiného poskytovatele. Aplikace pak úlohu předá systému. Android sám najde správce hesel, které jsou v telefonu nainstalované, a nabídne, ze kterého se má brát. Po potvrzení přepne do toho starého, kde si uživatel vybere, co se má přenést, a přenos schválí. Teprve pak data přejdou do nové aplikace.
Zapojené jsou zatím čtyři: Google Password Manager, 1Password, Bitwarden Password Manager a Dashlane. Google píše, že další partneři přibudou, ale neuvádí kdo ani kdy. Se správcem, který rozhraní nepodporuje, zůstává jedinou cestou pořád vypsaný soubor.
Co k tomu telefon potřebuje
Ve vlastním textu oznámení podmínka není, stojí až v poznámce pod čarou, kterou stránka schovává pod odkazem: funkce běží na zařízeních s Androidem 8 a novějším. Na stáří přístroje tedy nestojí. Rozdává se navíc přes systémové služby Google Play, takže telefon k ní nepotřebuje aktualizaci celého systému od výrobce.
Nápověda Chromu k témuž postupu doplňuje podmínky, které v oznámení nejsou. Telefon musí mít nastavený zámek obrazovky; kdo ho nemá, bude vyzván, ať si ho zřídí. U přístupových klíčů si systém může říct o obnovovací klíč. Hesla, která už v cílovém správci jsou, se nepřidají podruhé. A když ve zdrojové aplikaci nic nenajde nebo jsou data poškozená, import se neprovede.
Pro srovnání, stará cesta přes soubor má v téže nápovědě strop 3 000 hesel na jeden import a 10 000 uložených v účtu Google. U nového přenosu Google žádné takové číslo neuvádí.
Standard je hotový z poloviny
Pod přenosem stojí dvojice specifikací sdružení FIDO Alliance. Credential Exchange Format popisuje, jak vypadají data putující mezi dvěma aplikacemi, Credential Exchange Protocol pak samotný přesun. Sdružení je popisuje jako otevřený formát pro přenos všech druhů přihlašovacích údajů, tedy hesel i přístupových klíčů.
Hotová je z nich jedna. Formát má verzi 1.0 ve stavu Proposed Standard a k ní errata z 9. března 2026. Protokol je pořád vedený jako pracovní návrh a jeho poslední znění je z 3. října 2024. Táž stránka sdružení si u toho protiřečí: pod výčtem obou dokumentů tvrdí, že obě specifikace jsou zatím v raném recenzním návrhu, přestože o formátu o dva odstavce výš píše jako o navrženém standardu.
Funkce v telefonech leží od června
Samotná schopnost přenášet údaje tímhle způsobem není z tohohle týdne. Server heise 3. června napsal, že podporu Credential Exchange rozdaly systémové služby Google Play ve verzi 26.21, jejíž rozvoz začal 1. června 2026. Android Authority popsal totéž den předtím, a to podle vlastních poznámek Googlu k tomu vydání. Novinkou z 10. září je tedy hotová podoba toho přesunu a jmenovitý seznam správců, které ho umějí, ne první možnost hesla přenést.
Přenos údajů mezi telefony řeší výrobci i po vlastní ose. Samsung koncem srpna popsal, co při přechodu z iPhonu nově zvládne jeho Smart Switch – hesla a přístupové klíče jsou mezi tím taky. To je ale stěhování celého telefonu, kdežto rozhraní Androidu míří na výměnu jedné aplikace za druhou na tomtéž přístroji.
Zdroje: oznámení Switching password managers is easy and safe on Android na blogu Googlu, nápověda Chromu k importu a exportu hesel a přístupových klíčů, přehled specifikací Credential Exchange na webu FIDO Alliance, článek Android: Google simplifies secure transfer of passkeys and passwords na heise online a Google's June update finally fixes Android's biggest password headache na Android Authority.