Čo je TPM? Skratka TPM znamená Trusted Platform Module. Znie to ako tajný modul z vesmírnej lode, ale v praxi ide o bezpečnostný čip alebo modul v počítači, ktorý pomáha chrániť citlivé kľúče, prihlasovanie, šifrovanie a dôveru v zariadenie.
Najjednoduchšie prirovnanie? TPM je ako malý trezor vo vnútri počítača. Neuchováva tvoje fotky z dovolenky ani zbierku faktúr s názvom „finálne_final_naozaj.pdf“. Stráži však kryptografické kľúče a bezpečnostné tajomstvá, ktoré používa napríklad BitLocker, Windows Hello alebo ochrana štartu systému.
TPM je bezpečnostný čip alebo firmvérový modul, ktorý pomáha bezpečne ukladať kľúče, overovať dôveryhodnosť zariadenia a chrániť citlivé operácie. Najviac ho oceníš pri šifrovaní disku, prihlasovaní a ochrane notebooku pri krádeži.
Čo presne robí TPM?
TPM vie bezpečne ukladať údaje používané na overenie počítača, napríklad šifrovacie kľúče, certifikáty alebo heslá. Trusted Computing Group opisuje TPM ako čip, ktorý vie bezpečne uchovávať artefakty na autentifikáciu platformy a zároveň môže ukladať merania, ktoré pomáhajú overiť, či zariadenie zostalo dôveryhodné. Microsoft opisuje TPM ako technológiu, ktorú Windows používa pri prístupe a autentifikácii.
V bežnej reči: TPM pomáha počítaču odpovedať na otázky typu: „Som stále ten istý dôveryhodný počítač? Nebol môj štart systému upravený? Môžem bezpečne odomknúť šifrovaný disk?“
Prečo je TPM dôležitý pri krádeži notebooku?
Najpraktickejší príklad je ukradnutý notebook. Bez šifrovania môže útočník vybrať disk, pripojiť ho k inému počítaču a skúsiť čítať dáta. Ak je však disk šifrovaný cez BitLocker a kľúče sú chránené pomocou TPM, situácia je pre útočníka výrazne ťažšia.
TPM totiž pomáha chrániť šifrovacie kľúče tak, aby neboli len tak voľne dostupné. Ak systém vyzerá dôveryhodne, disk sa môže odomknúť normálne. Ak sa niečo zmení, napríklad boot proces alebo hardvérové podmienky, môže byť vyžadovaný obnovovací kľúč BitLockeru.
Ak ťa zaujíma praktická stránka BitLockeru, hodí sa aj článok Zabudnutý kľúč k BitLocker: rady a tipy.
Prečo Windows 11 vyžaduje TPM 2.0?
Windows 11 TPM požiadavka neprišla len preto, aby staršie počítače smutne pozerali z kúta. Microsoft uvádza, že TPM 2.0 je požadovaný pre Windows 11 a slúži ako dôležitý základ pre bezpečnostné funkcie. Windows 11 používa TPM 2.0 napríklad pri Windows Hello na ochranu identity a BitLockeri na ochranu dát. Oficiálne systémové požiadavky Windows 11 tiež uvádzajú TPM vo verzii 2.0.
Inými slovami: Microsoft chce, aby moderný počítač mal hardvérový bezpečnostný základ. Nie je to zázračný štít proti všetkému, ale je to dôležitý stavebný kameň.
Aký je rozdiel medzi TPM 1.2 a TPM 2.0?
TPM 1.2 je staršia verzia, TPM 2.0 je novší štandard s lepšou podporou moderných bezpečnostných funkcií. Microsoft odporúča TPM 2.0 pred TPM 1.2 pre lepší výkon a bezpečnosť. Pri Windows Hello ako FIDO platform authenticator sa TPM 2.0 využíva aj na bezpečné ukladanie kľúčov.
Prakticky: ak riešiš Windows 11, hľadaj TPM 2.0. Ak máš iba TPM 1.2, môže byť použiteľný pre niektoré staršie scenáre, ale pre Windows 11 oficiálne nestačí.
Ako zistiť TPM modul v PC?
Ako zistiť TPM v PC vo Windows? Máš viac možností:
-
- Stlač Win + R, napíš
tpm.msca potvrď Enter. - V okne „Správa modulu TPM“ skontroluj, či je TPM pripravený na použitie.
- Pozri položku Specification Version. Pre Windows 11 chceš vidieť 2.0.
- Alternatívne otvor Zabezpečenie Windows → Zabezpečenie zariadenia.
- V PowerShelli môžeš použiť príkaz
Get-Tpm.
- Stlač Win + R, napíš
Ak systém hlási, že kompatibilný TPM sa nenašiel, ešte to nemusí znamenať, že ho počítač nemá. Niekedy je iba vypnutý v BIOS/UEFI. To je taký klasický IT moment: funkcia tam je, len sa tvári ako introvert na firemnom večierku.
Ako zapnúť TPM?
Ako zapnúť TPM závisí od výrobcu dosky alebo notebooku, ale typický postup je podobný:
-
- Reštartuj počítač a vstúp do BIOS/UEFI.
- Hľadaj sekciu ako Security, Advanced, Trusted Computing alebo TPM.
- Pri Intel zariadeniach sa TPM môže volať Intel PTT.
- Pri AMD zariadeniach sa často volá AMD fTPM.
- Nastav TPM/PTT/fTPM na Enabled.
- Ulož zmeny, často klávesom F10, a reštartuj.
- Vo Windows znova skontroluj
tpm.msc.
Ak už používaš BitLocker, pred zásahom do TPM, Secure Bootu alebo boot nastavení si over, že máš uložený BitLocker recovery key. Inak si môžeš zamknúť vlastný disk tak elegantne, že aj zlodej zatlieska.
Na čo TPM pomáha v praxi?
Ak chceš nadviazať na štart systému, dobrý doplnok je aj článok Čo je Secure Boot a ako funguje.
| Funkcia | Ako pomáha TPM | Príklad |
|---|---|---|
| BitLocker | Chráni šifrovacie kľúče | Disk sa nedá jednoducho prečítať po krádeži notebooku |
| Windows Hello | Pomáha chrániť prihlasovacie tajomstvá | PIN alebo biometria sú bezpečnejšie ako obyčajné heslo |
| Secure Boot | Pomáha pri dôvere v štart systému | Znižuje riziko manipulácie počas bootovania |
| Firemné zariadenia | Podporuje hardening a dôveryhodné zariadenia | Lepšia kontrola notebookov, compliance a správa prístupov |
Čo TPM nerobí?
TPM je dôležitý, ale nie je to kybernetický amulet proti všetkým problémom. Nezastaví phishing, nenahradí antivírus, neochráni ťa pred škodlivou prílohou a nezachráni heslo „Firma2026!“ nalepené na monitore.
TPM tiež neznamená, že počítač je automaticky bezpečný. Stále potrebuješ aktualizácie, silné prihlasovanie, MFA, zálohy, ochranu endpointu a zdravý rozum. Áno, ten posledný komponent máva najhoršiu dostupnosť.
TPM je výborný základ pre ochranu identity, šifrovania a štartu systému. Ale používateľ, ktorý klikne na falošný login a zadá heslo aj MFA kód, dokáže obísť aj veľmi peknú bezpečnostnú architektúru.
Aké chyby s TPM sa objavujú najčastejšie?
Pri TPM sa môžeš stretnúť s hláškami ako „Compatible TPM cannot be found“, „TPM sa nenašiel“ alebo „Tento počítač nespĺňa požiadavky Windows 11“. Najčastejšie príčiny sú:
-
- TPM je vypnutý v BIOS/UEFI,
- počítač podporuje len TPM 1.2,
- firmvér dosky potrebuje aktualizáciu,
- zariadenie beží v starom režime Legacy BIOS namiesto UEFI,
- Secure Boot alebo TPM nastavenia boli zmenené a BitLocker žiada recovery key.
Pri starších počítačoch môže byť TPM dostupný len ako samostatný modul do základnej dosky, ale pri mnohých novších zariadeniach ide o firmvérové riešenie v procesore alebo čipsete.
Oplatí sa TPM riešiť aj mimo Windows 11?
Áno. TPM nie je dôležitý iba preto, že ho vyžaduje Windows 11. Je dôležitý preto, že moderná bezpečnosť sa čoraz viac spolieha na hardvérovú dôveru. Chrániť heslá len softvérovo je ako zamknúť bicykel niťou a veriť v dobrých ľudí.
Pre bežného používateľa znamená TPM hlavne lepšiu ochranu pri šifrovaní disku a prihlasovaní. Pre firmu znamená lepšiu správu zariadení, bezpečnejšie identity a pevnejší základ pre hardening.
Záver: Prečo je TPM malý čip s veľkou úlohou?
Čo je TPM? Je to bezpečnostný modul, ktorý pomáha chrániť kryptografické kľúče, prihlasovanie, šifrovanie a dôveru v počítač. Nie je to všemocný štít, ale je to jeden z najdôležitejších základov modernej bezpečnosti zariadení.
Ak máš notebook, ktorý nosíš mimo domu alebo firmy, TPM spolu s BitLockerom môže rozhodnúť, či zlodej získa tvoje dáta alebo iba drahý kus hardvéru. A ak riešiš Windows 11, TPM 2.0 je jednoducho jedna z kľúčových požiadaviek.
TPM nerobí z počítača nedobytnú pevnosť. Robí z neho zariadenie, ktoré vie lepšie chrániť svoje kľúče, identitu a šifrovanie. A to je v dnešnom svete celkom slušný začiatok.
Zdroje:
trustedcomputinggroup, microsoft learn

