Google mení Android Ready SE na Android Digital Credential Alliance

Google rozširuje iniciatívu Android Ready SE pod novým názvom Android Digital Credential Alliance. Spolu s tým vydal technický dokument o využití StrongBoxu pri digitálnych dokladoch s vysokou úrovňou zabezpečenia.

Google 1. septembra 2026 oznámil rozšírenie a premenovanie iniciatívy Android Ready SE na Android Digital Credential Alliance. Súčasne zverejnil whitepaper „High Assurance Digital Credentials on Android“, ktorý opisuje využitie hardvérovo izolovaného úložiska kľúčov StrongBox pri digitálnych povereniach s vysokými požiadavkami na zabezpečenie.

Ilustrácia Android Digital Credential Alliance s telefónom, digitálnym dokladom a hardvérovou ochranou kľúčov StrongBox.

Nejde o oznámenie zraniteľnosti, potvrdeného zneužívania ani bezpečnostnej opravy. Google predstavuje platformovú a ekosystémovú iniciatívu, ktorá má prepájať výrobcov hardvéru, vývojárov peňaženiek a vydavateľov digitálnych dokladov.

Android Digital Credential Alliance má prepájať hardvér, peňaženky a vydavateľov dokladov

Podľa Googlu má aliancia združovať dodávateľov čipov a Secure Elementov, výrobcov zariadení, vývojárov digitálnych peňaženiek aj vládne orgány vydávajúce digitálne doklady. Cieľom je zjednodušiť zavádzanie mobilných identít a ďalších poverení na zariadeniach Android, ktoré spĺňajú príslušné technické požiadavky.

Google uvádza, že pôvodná iniciatíva Android Ready SE rozšírila certifikovaný hardvér na stovky miliónov zariadení. Toto číslo však nebolo v preverovaných materiáloch nezávisle doložené. Oznámenie zároveň neobsahuje verejný zoznam členov novej aliancie, harmonogram ani zoznam konkrétnych nových telefónov s certifikovaným StrongBoxom.

StrongBox je voliteľná hardvérová ochrana kľúčov

Whitepaper sa sústreďuje na StrongBox, ktorý Android používa ako hardvérovo izolované úložisko kryptografických kľúčov vo vybraných zariadeniach. Pri digitálnych povereniach je dôležité, aby bolo sťažené kopírovanie súkromných kľúčov a aby sa dal overiť ich pôvod či väzba na konkrétne zariadenie.

Oficiálna dokumentácia Androidu uvádza, že StrongBox KeyMint je voliteľná funkcia zariadení s Androidom 9 a novším. V porovnaní s bežným dôveryhodným vykonávacím prostredím, známym ako TEE, poskytuje silnejšiu izoláciu a vyššiu odolnosť proti fyzickej manipulácii. Má však aj obmedzenia: môže byť výkonovo pomalší a nemusí podporovať všetky kryptografické algoritmy či funkcie dostupné mimo StrongBoxu.

Samotná prítomnosť StrongBoxu preto neznamená, že každý telefón Android automaticky poskytne rovnakú úroveň ochrany digitálnej identity. Závisí od podpory konkrétneho zariadenia a od toho, ako funkciu využije peňaženka a systém vydávania dokladov.

Prečo je hardvérová väzba dôležitá pre digitálne doklady

Digitálne občianske preukazy, vodičské oprávnenia a ďalšie mobilné poverenia pracujú s citlivými identifikačnými údajmi a kryptografickými kľúčmi. Hardvérovo chránené ukladanie kľúčov spolu s mechanizmami na overovanie ich pôvodu môže sťažiť klonovanie poverenia alebo jeho použitie bez autentifikácie držiteľa.

Google vo svojich materiáloch uvádza, že navrhovaná architektúra môže podporovať najvyššie regulačné požiadavky vrátane eIDAS 2.0. Skutočné splnenie týchto požiadaviek však bude závisieť od konkrétneho telefónu, implementácie peňaženky, certifikácie a rozhodnutí príslušných orgánov.

V Európe je relevantným kontextom EUDI Wallet. Existuje jej otvorená referenčná implementácia a plán počíta s dostupnosťou aspoň jednej peňaženky v každom členskom štáte EÚ do konca roka 2026. Oznámenie Googlu však neuvádza konkrétne nasadenie Android Digital Credential Alliance pri národných elektronických identitách ani v EUDI Wallet.

Čo sledovať ďalej

  • verejný zoznam partnerov a technické alebo certifikačné výstupy aliancie,
  • ktoré telefóny a digitálne peňaženky reálne podporia požadovanú úroveň StrongBoxu,
  • konkrétne projekty pri národných eID a EUDI Wallet vrátane nezávislých certifikácií.

Zdroje

Overené a aktualizované: 02. 09. 2026 07:41

Zdieľanie