Konec stínění klávesnice u pokladen. Banky zavádějí novinku, kterou neoblafne ani ten nejlepší hacker
Platební karta s integrovaným snímačem otisku prstu už funguje v několika zemích. Ověření identity se přesouvá z klávesnice terminálu přímo do čipu karty.
Obsah článku
Představte si situaci: stojíte u pokladny, přikládáte kartu k terminálu a zároveň palcem přitlačíte na malý senzor v rohu karty. Žádné zadávání PINu, žádné nervózní stínění klávesnice dlaní, žádný pohled přes rameno. Karta sama porovná váš otisk s šablonou uloženou v čipu a buď platbu autorizuje, nebo odmítne. Celé ověření proběhne uvnitř karty – data nikdy neopustí plastový obdélník ve vaší ruce. Tohle není prototyp z veletrhu. Jordan Kuwait Bank vydala první takovou kartu klientům 8. 12. 2021, polská Bank Pocztowy ji následovala ještě téhož měsíce a v červenci 2025 spustila Eastern Bank v Bangladéši biometrickou kovovou kartu ve spolupráci s Mastercard.
Jak to funguje: čip místo serveru
Klíčový princip je jednoduchý, ale zásadní. Do karty se při aktivaci neuloží fotografie otisku, nýbrž matematická šablona, sada bodů a křivek, ze které nelze zpětně rekonstruovat skutečný otisk. Při každé platbě senzor sejme aktuální vzor a čip ho porovná s uloženou šablonou. Výsledek, „souhlasí“ nebo „nesouhlasí“, zůstává uvnitř karty. Banka, obchodník ani terminál biometrická data nikdy nevidí.
Právě tady je rozdíl oproti klasickému PINu. PIN cestuje z klávesnice terminálu do bankovního systému, a po cestě ho lze teoreticky odposlechnout, skimmerem, kamerou, pohledem. Biometrická šablona nikam necestuje. Zloděj, který vám kartu ukradne, ji bez vašeho prstu nepoužije. A prst v kartě uložený není.
Kdo už kartu nabízí, a proč ne všichni
Časová osa reálných nasazení vypadá takto:
- Prosinec 2021 – Jordan Kuwait Bank (Mastercard World Elite), první komerční biometrická karta na Blízkém východě.
- Prosinec 2021 – Bank Pocztowy v Polsku, limitovaná retailová edice s uložením dvou prstů.
- Únor 2024 – Garanti BBVA v Turecku, Bonus Platinum Biyometrik Kart zařazená do běžného portfolia.
- Červenec 2025 – Eastern Bank PLC v Bangladéši, globálně první biometrická kovová karta, dostupná jen na pozvání.
Společný vzorec? Prémiový segment. World Elite, Visa Premier, distribuce jen na pozvání. BNP Paribas ve Francii kartu nabízela od roku 2021, ale komercializaci uzavřela k 8. 12. 2025, což je signál, že ani průkopnický launch se automaticky nepřelije do masového standardu.
Analytik Alan Goode z Goode Intelligence v červenci 2025 výslovně konstatoval, že biometrické platební karty „nedokázaly naplnit očekávání“. Firma snížila prognózy a očekává do roku 2030 jen 54 milionů karet v oběhu, což je zlomek z miliard běžných karet na trhu. Brzdí to vyšší výrobní cena, složitější registrace otisku a fakt, že telefonní peněženky už velkou část pohodlí i bezpečnosti doručily.
Biometrická karta vs. Apple Pay a Google Wallet
Otisk prstu při placení telefonem znáte. Jenže tam biometrie odemyká zařízení, ne kartu. Apple Pay pracuje s číslem účtu zařízení uloženým v bezpečnostním čipu telefonu a generuje dynamický bezpečnostní kód pro každou transakci. Google Wallet vyžaduje odemknutý telefon se zámkem obrazovky, tedy PINem, vzorem nebo biometrií třídy 3.
Biometrická karta naproti tomu nepotřebuje žádné zařízení navíc. Senzor, čip i šablona jsou v jednom kusu plastu. Pro člověka, který nechce být závislý na baterce telefonu nebo na ekosystému jednoho výrobce, je to relevantní alternativa. Bezpečnostní úroveň je srovnatelná, jen jiným modelem, s podobným výsledkem.
Co neřeší, a kdy přijde do Česka
Biometrická karta výrazně zvyšuje ochranu v jednom konkrétním scénáři: někdo vám ukradne fyzickou kartu a zkusí s ní zaplatit v obchodě. Tečka. Neřeší phishing, podvodné vylákání údajů pro online platbu ani sociální inženýrství. Podle ECB přitom zneužití karet bez fyzické přítomnosti, tedy hlavně internetové podvody, tvořilo v roce 2021 celých 84 % hodnoty karetních podvodů v oblasti SEPA. Biometrická karta míří na zbývajících 16 %.
PIN navíc úplně nemizí. Slouží jako záloha při selhání senzoru, při první aktivaci biometrie i u některých starších terminálů. BNP Paribas i Eastern Bank ho výslovně ponechávají jako alternativu. A co Česko? Ve veřejně dostupných zdrojích se nám nepodařilo dohledat žádnou českou banku s oznámeným termínem. Nejbližší regionální precedent je Polsko, necelých 400 kilometrů od hranic, ale zatím bez signálu, že by se technologie přelila.
Prakticky: registrace otisku, poranění, ztráta
Nahrání otisku závisí na bance. BNP Paribas vyžadovala návštěvu pobočky s poradcem. Mastercard už od roku 2018 popisuje domácí registraci přes speciální pouzdro nasazené na kartu. IDEMIA v lednu 2025 představila řešení se smartphonovým USB-C donglem a bankovní aplikací, pobočka tedy není technologická nutnost, spíš volba konkrétní instituce.
Co když máte poraněný prst? Bank Pocztowy ukládá vzor dvou prstů, čímž snižuje závislost na jediném. Při opakovaném selhání senzoru zbývá PIN. A při ztrátě karty? Postup je stejný jako dnes: zablokovat přes aplikaci nebo call centrum. Šablona otisku je na kartě, ne v databázi banky, takže neuniká žádná centrální biometrická evidence.
Biometrická platební karta je reálný produkt, ne koncept. Ale zatím spíš prémiová rarita než nový standard. Kdo chce konec stínění klávesnice už dnes, potřebuje buď správnou banku ve správné zemi, nebo telefon s Apple Pay v kapse.