Silná hesla a jak si je pamatovat
Jak mít silná hesla a přitom si je pamatovat? Základem je nepoužívat stejné heslo všude a volit dlouhá hesla, ideálně z několika slov. Pamatovat si desítky hesel nemá smysl, od toho je správce hesel, který je bezpečně uloží. Nejlepší pojistkou navíc je zapnuté dvoufaktorové ověření.
V rychlém přehledu
| Největší chyba | stejné heslo na více službách |
| Silné heslo | dlouhé, ideálně z několika slov |
| Řešení paměti | správce hesel |
| Nejlepší pojistka | dvoufaktorové ověření |
Proč nestačí jedno heslo na všechno
Když používáte stejné heslo na více službách, stačí jediný únik a útočník se dostane všude. Úniky hesel z různých webů jsou běžné a útočníci vyzkouší získané kombinace i jinde. Jedno heslo na všechno je proto jedno z největších rizik.
Řešením je mít pro každou důležitou službu jiné heslo. Tím se případný únik omezí na jediný účet a nezpřístupní rovnou e-mail, banku a všechno ostatní.
Jak vypadá silné heslo
Na síle hesla se nejvíc podílí délka. Krátké heslo se složitými znaky se prolomí snáz než dlouhé heslo z několika běžných slov. Osvědčená metoda je vymyslet si delší slovní spojení, které dává smysl jen vám a snadno si ho zapamatujete.
Vyhněte se snadno uhodnutelným věcem, jako jsou jména, data narození, běžná slova nebo řady typu 123456. Heslo by nemělo jít odvodit z veřejně dostupných informací o vás.
Správce hesel vyřeší paměť
Pamatovat si desítky různých silných hesel je nereálné, a právě proto vznikl správce hesel. Je to aplikace, která hesla bezpečně a zašifrovaně uloží, sama je vyplňuje a umí i generovat nová silná hesla. Vy si pamatujete jen jedno hlavní heslo.
Díky správci můžete mít u každé služby jiné a opravdu silné heslo, aniž byste je nosili v hlavě nebo psali na papírky. To hlavní heslo ke správci ale musí být obzvlášť silné a nikde jinde nepoužité.
Zapněte dvoufaktorové ověření
I silné heslo může uniknout. Proto je nejlepší pojistkou dvoufaktorové ověření, kdy se kromě hesla vyžaduje ještě druhý krok, nejčastěji kód z aplikace nebo SMS. Bez tohoto druhého kroku se útočník nepřihlásí, ani když heslo zná.
Vyplatí se ho zapnout hlavně u nejdůležitějších účtů, tedy u e-mailu, bankovnictví a hlavního účtu, přes který resetujete ostatní hesla. Právě e-mail bývá klíč k celé vaší digitální identitě.
Základ bezpečných hesel
- Používejte jiné heslo pro každou důležitou službu.
- Volte dlouhá hesla, ideálně z několika slov.
- Nepoužívejte jména, data a řady typu 123456.
- Nechte hesla spravovat správce hesel.
- Zapněte dvoufaktorové ověření u e-mailu a banky.
Časté dotazy
Proč nemít stejné heslo na více službách?
Protože jediný únik pak zpřístupní útočníkovi všechny účty. Úniky hesel jsou běžné a získané kombinace se zkoušejí i jinde. Jiné heslo pro každou službu riziko omezí na jediný účet.
Jak vytvořit silné a zapamatovatelné heslo?
Nejvíc rozhoduje délka. Osvědčí se delší slovní spojení, které dává smysl jen vám. Dlouhé heslo z několika slov je bezpečnější i lépe zapamatovatelné než krátká změť znaků.
Co je správce hesel?
Aplikace, která bezpečně a zašifrovaně ukládá hesla, vyplňuje je a umí generovat nová silná. Pamatujete si jen jedno hlavní heslo a u každé služby můžete mít jiné a opravdu silné.
Je bezpečné mít hesla ve správci?
Ano, seriózní správce je ukládá zašifrovaně a je bezpečnější než stejné heslo všude nebo lístečky. Klíčové je zvolit velmi silné hlavní heslo a zapnout u správce dvoufaktorové ověření.
Co je dvoufaktorové ověření?
Přihlášení, které kromě hesla vyžaduje druhý krok, nejčastěji kód z aplikace nebo SMS. Díky němu se útočník nepřihlásí, ani když zná heslo. Je to nejlepší pojistka.
U kterých účtů zapnout dvoufaktorové ověření hlavně?
U e-mailu, bankovnictví a hlavního účtu, přes který resetujete ostatní hesla. E-mail bývá klíč k celé digitální identitě, proto ho chraňte nejvíc.
Je bezpečnější heslo se speciálními znaky, nebo dlouhé?
Zpravidla dlouhé. Krátké heslo se složitými znaky se prolomí snáz než dlouhé heslo z několika slov. Ideální je kombinace, tedy dostatečná délka i trochu rozmanitosti.
Jak často měnit hesla?
Není nutné je měnit pořád. Důležitější je mít silná a unikátní hesla a dvoufaktorové ověření. Heslo ale změňte hned, jakmile se dozvíte o úniku nebo máte podezření na jeho zneužití.

