Jak si vytvořit silné heslo a proč používat správce hesel?
Zásady silného hesla, čeho se vyvarovat, jak pomáhá správce hesel a dvoufázové ověření a kde změnit hesla ke službám Datahostu.
4 minuty čtení
Obsah návodu
Heslo je často jediná překážka mezi útočníkem a vaším webem, poštou nebo fakturami. Většina napadených webů a schránek nebyla prolomena složitým útokem – útočník jen vyzkoušel heslo uniklé z jiné služby nebo uhodl to příliš jednoduché. Silné a unikátní heslo pro každou službu je proto základ.
Zásady silného hesla
- Délka je důležitější než složitost. Používejte alespoň 12 znaků, lépe 16 a více. Každý znak navíc mnohonásobně prodlužuje čas potřebný k prolomení.
- Používejte fráze. Několik nesouvisejících slov, například
Korek-Lampa7-Vlak-Modry, se dobře pamatuje a přitom je velmi odolné. Nevolte známé citáty ani texty písní. - Pro každou službu jiné heslo. Když unikne heslo z jednoho e-shopu, útočník ho okamžitě zkouší na e-mailu, FTP i sociálních sítích.
- Nejcennější je heslo k e-mailu. Přes něj lze obnovit hesla ke všemu ostatnímu, proto mu věnujte největší péči.
Co nedělat
- Nepoužívejte jména, data narození, název firmy nebo domény – tyto údaje jsou veřejně dohledatelné.
- Nespoléhejte na jednoduché náhrady písmen (
Heslo123!,P@ssw0rd) – útočné slovníky s nimi počítají. - Nepište hesla na lístky u monitoru ani do nezašifrovaného souboru v počítači.
- Neposílejte hesla e-mailem. Pokud je potřebujete předat, použijte sdílení ve správci hesel nebo je sdělte telefonicky a poté změňte.
- Neměňte hesla „pro jistotu“ každý měsíc na podobné varianty. Heslo měňte hlavně tehdy, když máte podezření na únik.
Proč používat správce hesel
Desítky unikátních dlouhých hesel si nikdo nepamatuje – a ani nemusí. Správce hesel je zašifrovaný trezor, který hesla generuje, ukládá a v prohlížeči sám vyplňuje. Vy si pamatujete jen jedno hlavní heslo. Automatické vyplňování navíc chrání před podvodnými stránkami: správce nabídne heslo jen na adrese, ke které skutečně patří.
- Bitwarden – otevřený zdrojový kód, základní verze zdarma, synchronizace mezi zařízeními.
- 1Password – placený, oblíbený ve firmách, přehledné sdílení v týmu.
- KeePass (a KeePassXC) – zdarma, databáze hesel je jen soubor ve vašem počítači, bez cloudu.
- Vestavěný správce v prohlížeči nebo systému (Chrome, Firefox, Apple Hesla) – pohodlný začátek, hodí se pro osobní použití.
Ve firmě sdílejte přístupy k FTP, databázi a klientské sekci přes sdílený trezor správce hesel. Při odchodu kolegy pak stačí hesla změnit na jednom místě.
Dvoufázové ověření
Kde je to možné, zapněte dvoufázové ověření (2FA). Kromě hesla se při přihlášení zadává ještě kód z aplikace v telefonu (například Google Authenticator, Microsoft Authenticator nebo přímo správce hesel). I uniklé heslo je pak samo o sobě k ničemu. Zapněte je především u e-mailu, u administrace webu (pro WordPress existují pluginy) a u účtu u registrátora domény.
Jak změnit hesla u Datahostu
Pokud máte hesla ke službám Datahostu krátká, sdílená s jinými službami, nebo máte podezření na únik, změňte je:
- klientská sekce – Jak změním heslo do klientské sekce?
- e-mailová schránka – Jak změnit heslo emailové schránky
- FTP – Jak změnit heslo k FTP?
- databáze – Jak změnit heslo k databázi? (nové heslo nezapomeňte zapsat do konfigurace webu, jinak web přestane fungovat)
Po změně hesla e-mailové schránky je nutné nové heslo zadat ve všech programech a telefonech, kde schránku používáte.
Kontrola úniků
Na stránce haveibeenpwned.com zadejte svou e-mailovou adresu a zjistíte, ve kterých známých únicích dat se objevila. Pokud ano, změňte heslo všude, kde jste stejné nebo podobné heslo použili. Většina správců hesel umí uniklá hesla hlídat automaticky.
Buďte obezřetní u zpráv, které vás vyzývají k „ověření účtu“ zadáním hesla na odkazované stránce – jde často o podvod. Ke službám Datahostu se přihlašujte vždy přímo přes adresy https://klient.datahost.cz a https://webmail.datahost.cz.