Než se vyděsíte, ne, telefon vás nezablokuje na devět let po jednom překlepu. Nová bezpečnostní politika Googlu je ale přesto radikálně přísnější než cokoli, co Android dosud nabízel. Po prvních čtyřech chybných pokusech o zadání PINu, vzoru nebo hesla se ještě nic neděje. Pátá chyba přinese minutové čekání. Pak se prodlevy začnou dramaticky prodlužovat – přes hodiny, dny a měsíce až po roky. Devatenáctý špatný pokus znamená čekání přibližně devět let. Dvacátý? Konec. Žádné další pokusy nejsou povoleny. Google to v oficiální dokumentaci AOSP označuje jednoduše jako „Hádání už není povoleno“.
Celá křivka trestů: od minuty po devět let Aby bylo jasné, jak přesně eskalace vypadá, tady je kompletní přehled:
Chybný pokus Prodleva před dalším pokusem 1.–4. žádná 5. 1 minuta 6. 5 minut 7. 15 minut 8. 30 minut 9. 90 minut 10. 4 hodiny 11. 12 hodin 12. 36 hodin 13. 4 dny 14. 13 dnů 15. 41 dnů 16. 123 dnů 17. 1 rok 18. 3 roky 19. přibližně 9 let 20. žádné další pokusy
Důležitý detail: na zařízeních s hardwarovou implementací Weaver a zapnutým SoftwareRateLimiterem systém rozpozná, že zadáváte stále stejnou chybnou kombinaci, a takový opakovaný omyl do čítače nezapočítá. Sleduje až pět unikátních chybných kombinací a zapomene je pět minut po posledním pokusu. Na starších telefonech, které využívají pouze architekturu Gatekeeper, ale tato ochrana fungovat nemusí.
Proč tak drasticky? Google má data Motivací není paranoia. Google v dokumentaci přímo odkazuje na akademickou studii „Tento PIN lze snadno uhodnout“, která ukázala, že po pouhých 100 pokusech dokáže útočník uhodnout 16,2 % reálně používaných PINů a 35,5 % odemykacích vzorů. Lidé si totiž často volí předvídatelné kombinace – data narození, opakující se číslice nebo jednoduché číselné sekvence.
Starší politika Androidu 16 přitom dovolovala během první minuty až 10 pokusů, za šest minut 20 a za 25 minut 50. Celkový strop činil přibližně 1 800 pokusů během pěti let. Pro zloděje, který zná nejčastěji používané PINy, to představovalo poměrně velký prostor. Nová politika snižuje počet pokusů během první minuty na šest, během prvních šesti minut na sedm a celkový limit na pouhých 20 pokusů. Rozdíl je zásadní.
Je fér zmínit ještě jednu věc: Google tuto přísnější politiku dokumentuje už od Androidu 16 QPR2, tedy druhé čtvrtletní aktualizace Androidu 16. Android 17 ji pouze přebírá jako výchozí standard. Nejde tedy o úplně novou funkci, ale o pravidlo, které se nyní stává standardem pro nové telefony.
Co to znamená pro běžného uživatele Pro člověka, který svůj PIN zná a jen se občas překlepne, se prakticky nic nemění. Čtyři pokusy bez postihu a pátý s minutovým čekáním jsou scénář, který běžného uživatele nijak neomezí.
Problém nastane ve chvíli, kdy PIN skutečně zapomenete a začnete zkoušet různé varianty. Moderní Android totiž už nenabízí klasické odemknutí přes účet Google – oficiální nápověda tuto možnost uvádí pouze pro Android 4.4 a starší. Pokud telefon neodemknete, zbývá jediná cesta: tovární reset, který smaže všechna lokálně uložená data. Obnovit lze pouze to, co máte zazálohované ve svém účtu Google.
A jak je to s otiskem prstu nebo rozpoznáním obličeje? Limit 20 pokusů se týká výhradně primární autentizace, tedy PINu, vzoru a hesla. Biometrické ověřování má vlastní pravidla, ale Android 17 CDD výslovně uvádí, že jakmile se u primární autentizace aktivuje čekací prodleva, biometrické odemykání se musí dočasně vypnout. Otisk prstu ani obličej tedy nepředstavují cestu, jak se omezení vyhnout.
Srovnání s iPhonem: Apple je přísnější, ale nabízí záchranný plán Apple prodlevy prodlužuje rychleji. Po devátém chybném pokusu uživatel čeká osm hodin a po desátém je iPhone zcela uzamčen. Volitelně lze navíc nastavit automatické smazání zařízení po deseti chybných pokusech. Z hlediska celkového počtu pokusů je tedy Apple přísnější.
Zásadní rozdíl je ale jinde. Apple přímo na zamykací obrazovce nabízí možnost „Zapomenutý kód?“ v rámci funkce Security Lockout , která po ověření Apple účtu a připojení k internetu umožní zařízení vymazat a znovu nastavit. Android nic podobného přímo na zamykací obrazovce nenabízí.
Kdy to přijde na váš telefon Android 17 Google oficiálně vydal 16. června 2026 a rozeslal jej na většinu podporovaných telefonů Pixel. Samsung spustil betu One UI 9 pro řadu Galaxy S26 v květnu 2026 a stabilní verzi začal postupně vydávat pro Galaxy Z Fold8 Ultra, Galaxy Z Fold8 a Galaxy Z Flip8 s následným rozšířením na další modely. Xiaomi zatím veřejně potvrdilo pouze Developer Preview pro Xiaomi 17, Xiaomi 17 Ultra a Xiaomi 15T Pro, pevný termín vydání stabilní verze pro český trh zatím neoznámilo.
Praktická rada je jednoduchá: zvolte si PIN, který nebudete muset hádat. Google doporučuje minimálně šestimístný kód, ideálně takový, který není snadno odhadnutelný, ale zároveň si ho spolehlivě zapamatujete. Nová politika totiž tvrdě postihuje právě sérii různých chybných pokusů a záchranná síť v podobě odemknutí přes účet Google už dávno neexistuje.
Zdroj: Mobify.cz - Váš párťák ve světě elektroniky
Autor: Oliver Cerman